You are here
Home > 2015 (Page 53)

Ranjivosti programskog paketa Apache

Operativni sustavi: Hewlett-Packard
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu Apache za HP-UX. Otkrivene ranjivosti udaljenim napadačima omogućuju zaobilaženje pristupnih ograničenja, neautorizirane izmjene, otkrivanje informacija, zaobilaženje ograničenja lokalnog pristupa, provođenje napada izvlačenja informacija u čitljivom formatu te otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma izvođenjem MitM napada (“Logjam”). Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propusti programskog paketa docker

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivena su dva sigurnosna propusta u programskom paketu docker za SUSE LE. Prvi propust može biti iskorišten za narušavanje cjelovitosti sadržaja lokalnog grafa ako napadač kontrolira ID-eve slojeva. Drugi propust omogućuje zaobilaženje provjera manifest objekta. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa gdk-pixbuf

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu gdk-pixbuf. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS napada i pokretanje proizvoljnog programskog koda navođenjem korisnika na otvaranje posebno oblikovane tga ili gif datoteke. Svim korisnicima savjetuje se nadogradnja.

Zaštitite privatnost na Facebooku

Datum: 20151015

Ako još uvijek niste saznali sve informacije o opasnostima kojima se izlažete prilikom postavljanja osobnih podataka i sadržaja na najpopularniju društvenu mrežu i ako niste sigurni kako podesiti svoj profil na Facebooku tako da pritom sačuvate privatnost, svakako vam preporučujemo novu inačicu brošure Nacionalnog CERT-a "Zaštitite privatnost na Facebooku".

Ranjivost programskog paketa fossil

Operativni sustavi: Fedora
Prioritet: Važno

Fedora je izdala novu inačicu programskog paketa fossil koja sadrži zakrpu za ranjivost poznatiju pod nazivom POODLE. Ranjivost se nalazila u SSLv3 protokolu koji koristi kriptografski skup algoritama u CBC modu, što MitM napadačima olakšava pribavljanje podataka u čitljivom formatu provođenjem “padding-oracle” napada. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa commons-httpclient

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu commons-httpclient za Ubuntu 12.04 LTS, 14.04 LTS i 15.04. Dvije ranjivosti uzrokovane su nepravilnim provjeravanjem polja “Common Name” ili “subjectAltName” unutar X.509 certifikata (12.04 LTS) te nepravilnim primjenjivanjem konfigurirane veze ili ograničenim vremenom čekanja za čitanje podataka tijekom inicijalnog procesa rukovanja HTTPS veze. Uspješna zlouporaba ovih ranjivosi može rezultirati uskraćivanjem usluge. Preostale dvije ranjivosti posljedica su nepotpune zakrpe za za stariju ranjivost CVE-2012-5783, što je MitM napadačima pružalo mogućnost gledanja osjetljivih informacija ili izmjenu šifriranih veza. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa polkit

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu polkit za openSUSE. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za povišenje privilegija i rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Adobe Acrobat i Reader

Operativni sustavi: Svi, , Windows Vista, Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Apple Mac OS
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti u alatima Adobe Reader i Acrobat. Ranjivosti su posljedica prekoračenja spremnika gomile, preljeva spremnika, narušavanja integriteta radne memorije, curenja memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, raznih metoda zaobilaženja ograničenja kod izvršavanja JavaScript API sučelja te zaobilaženja sigurnosnih provjera. Ovisno o ranjivosti, uspješno iskorištavanje napadaču može omogućiti izvršavanje proizvoljnog programskog koda, otkrivanje informacija te zaobilaženje sigurnosnih ograničenja. Savjetuje se žurna primjena nadogradnje.

Nadogradnja za Adobe Flash Player

Operativni sustavi: Apple Mac OS, Red Hat, SuSE, Svi, Ubuntu, Windows 10, Windows 2012, Windows 7, Windows 8.1, Windows Vista
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su mogućnosti zaobilaženja “same-origin “pravila, greške u Flash broker API-u, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, preljeva spremnika te višestrukog narušavanja integriteta radne memorije. Uspješno iskorištavanje ranjivosti može dovesti do otkrivanja informacija i izvršavanja proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.

Ranjivost programskog paketa qemu

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu qemu za Fedoru. Ranjivost se nalazila u podrški s ugrađenim emulacijama IDE disk i CD/DVD-ROM, a privilegirani guest korisnik mogao bi iskoristiti ranjivost za rušenje Qemu instance. Savjetuje se ažuriranje izdanim zakrpama.

Top