You are here
Home > 2015 (Page 20)

Nadogradnja za java-1.6.0-ibm

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.6.0-ibm za SUSE LE. Jedna ranjivost (CVE-2015-0204) odnosi se na upravljanje RSA-to-EXPORT_RSA protokolom, što može biti iskorišteno za provođenje napada degradiranja protokola. Ostale ranjivosti uzrokovane su nedefiniranim greškama u raznim podkomponentama, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Ranjivost Drupal CMS-a

Operativni sustavi: Apple Mac OS, Debian, Fedora, FreeBSD, Gentoo, Hewlett-Packard, Red Hat, SuSE, Svi, Ubuntu, Windows 10, , Windows 2008, Windows 2012, Windows 7, Windows 8.1, Windows Vista
Prioritet: Kritično

Otkrivena je ranjivost u Drupal CMS-u koja zahvaća inačice 6, 7 i 8. Ranjivost se ističe ako se instalacija Drupala nije završila nakon faze konfiguracije baze podataka te se datoteka install.php ostavi dostupnom preko interneta, što bilo tko tko ima URL do datoteke install.php može dovršiti instalaciju s bazom podataka na udaljenom poslužitelju. Potencijalni zlonamjerni korisnik to može iskoristiti za izvršavanje proizvoljnog programskog koda. Korisnike se upućuje na primjenu rješenja opisanog u odjeljku “SOLUTION”.

Sigurnosni nedostaci programskog paketa thunderbird

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, zaobilaženje “Same-Origin” pravila, izvođenje XSS napada te zaobilaženje namijenjenih “mixed-content” ograničenja pomoću posebno oblikovanog Javascript koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa icedove

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu icedove za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u linux i linux-lts-utopic verzijama jezgri operacijskog sustava Ubuntu 14.04 LTS. Prva ranjivost (ne zahvaća linux-lts-utopic) nalazila se u implementaciji SCTP protokola uzrokovana neispravnim provođenjem sekvence koraka inicijalizacije protokola. Druga ranjivost nalazila se u funkciji key_gc_unused_keys (security/keys/gc.c) uzrokovana neispravnim upravljanjem posebno oblikvanim keyctl naredbama. Zlonamjerni lokalni korisnik ranjivosti bi mogao iskoristiti za uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa putty

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost cjelobrojnog prepisivanja u programskom paketu putty uzrokovana neispravnim upravljanjem kontrolnom sekvencom ECH (erase characters) znakova. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za napad uskraćivanjem usluge ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivost programskog paketa putty

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost cjelobrojnog prepisivanja u programskom paketu putty uzrokovana neispravnim upravljanjem kontrolnom sekvencom ECH (erase characters) znakova. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za napad uskraćivanjem usluge ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivost programskog paketa gnutls26

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u programskoj biblioteci GnuTLS uzrokovana neispravnim provjeravanjem dopunjavanja prvog bajta u CBC modovima. Udaljeni napadač ranjivost bi potencijalno mogao iskoristiti za izvođenje “padding oracle” napada. Savjetuje se ažuriranje izdanim zakrpama za korisnike Debian wheezy distribucije.

Nadogradnja za thunderbird

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja za otklanjanje nekoliko ranjivosti u mail klijentu Thunderbird za Ubuntu. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, zaobilaženje “Same-Origin” pravila, izvođenje XSS napada i zaobilaženje namijenjenih “mixed-content” ograničenja pomoću posebno oblikovanog Javascript koda. Savjetuje se ažuriranje izdanom nadogradnjom.

Sigurnosni nedostatak programskog paketa grub2

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu grub2. Otkriveni nedostatak se javlja na UEFI sustavima. Potencijalnim napadačima omogućuju zaobilaženje “Secure Boot” ograničenja i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Top