You are here
Home > 2015 (Page 47)

Višestruke ranjivosti programskog paketa ntp

Operativni sustavi: FreeBSD
Prioritet: Važno

FreeBSD je izdao nadogradnju za otklanjane višestrukih ranjivosti u programskom paketu ntp. Ranjivosti zahvaćaju razne komponente, a mogu biti iskorištene za neispravno podešavanje sistemskog vremena umetanjem malicioznog vremenskog podatka, izazivanje nesinkronizacije sistemskog vremena, rušenje ntpd-a slanjem malicioznog podatka u paketu te izazivanje prepisivanja konfiguracijskih datoteka. Savjetuje se ažuriranje izdanim zakrpama.

Ponovno se pojavio malver Dridex

Datum: 20151026

Elektroničke spam poruke koje sadrže maliciozan program Dridex ponovno kruže Internetom, iako je uhićen jedan od glavnih krivaca u kolovozu ove godine. Trenutno osumnjičeni je tridesetogodišnji Andrey Ghinkul, za kojim se traga. Pretpostavlja se da je on preko malvera Dridex ukrao 10 milijuna dolara od američkih tvrtki i organizacija. Dridex

Sigurnosni nedostaci programskog paketa seamonkey

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je veći broj nedostataka u programskom paketu seamonkey od kojih su neki označeni kao kritični. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda i zaobilaženje sigurnosnih mehanizama. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa ganglia

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust pri korištenju funkcije unserialize() unutar programskog paketa ganglia za Fedoru. Ranjivost potencijalnim napadačima omogućuje zaobilaženje autentikacije u ganglia-web sučelju. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa qemu

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u qemu emulatoru s ugrađenom virtio-net podrškom koja može biti iskorištena za DoS napad. Potencijalni napadač u lokalnoj mreži mogao bi iskoristiti ranjivost za onemogućavanje mreže na guest OS-u slanjem većeg broja jumbo okvira, zauzimajući tako sve spremnike za zaprimanje paketa. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa xen

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u qemu emulatoru s ugrađenom virtio-net podrškom koja može biti iskorištena za DoS napad. Potencijalni napadač u lokalnoj mreži mogao bi iskoristiti ranjivost za onemogućavanje mreže na guest OS-u slanjem većeg broja jumbo okvira, zauzimajući tako sve spremnike za zaprimanje paketa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa mbedtls

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu mbedtls za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje programskog paketa ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa pacemaker

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu pacemaker za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Izdana nadogradnja za Joomla! CMS

Operativni sustavi: Svi, , Windows Vista, Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Red Hat, Debian, SuSE, FreeBSD, Fedora, Gentoo, Ubuntu, Apple Mac OS,
Prioritet: Kritično

Izdana je nadogradnja za otklanjanje kritičnih ranjivosti u Joomla! CMS-u. Ispravljene su tri ranjivosti od kojih najznačajnija potencijalnim napadačima omogućuje umetanje SQL koda zbog nedovoljnog filtriranja zahtjeva, dok ostale dvije omogućuju stjecanje prava čitanja datoteka s ograničenim pristupom zbog nedovoljnih provjera pristupnih lista za direktorije “com_content” i “com_contenthistory”. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za java-1.8.0-oracle

Operativni sustavi: Red Hat
Prioritet: Kritično

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.8.0-oracle za RHEL 5, 6 i 7. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama poput Libraries, CORBA, Deployment, RMI i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Top