You are here
Home > 2015 (Page 69)

Ranjivosti programskog paketa python-django

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu python-django za RHEL OpenStack Platform 5.0 za RHEL 6 i 7. Ranjivosti su se nalazile u modulu “contrib.sessions.middleware.SessionMiddleware” te funkcijama “contrib.sessions.backends.base.SessionBase.flush” i “cache_db.SessionStore.flush”, što je udaljeni napadač mogao iskoristiti za zauzeće prostora za pohranu sesija, odnosno izazivanje DoS stanja slanjem velikog broja zahtjeva za novim sesijama. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa libunwind

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libunwind za Red Hat Enterprise Linux OpenStack Platform 5.0 i Red Hat Enterprise Linux 6. Otkriveni nedostatak je posljedica “Off-by-one” pogreške i može imati nespecificirane posljedice. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa freetype

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu freetype. Otkriveni nedostatak je posljedica neispravne obrade određenih datoteka s fontovima. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i čitanje sadržaja memorije. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propusti programske biblioteke libvdpau

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni propusti u programskoj biblioteci libvdpau za Debian. Propusti su uzrokovani neispravnim upravljanjem određenim varijablama okruženja. Propusti lokalnom napadaču mogu omogućiti stjecanje privilegija. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Joomla! CMS-a

Operativni sustavi: Apple Mac OS, Debian, Fedora, FreeBSD, Gentoo, Hewlett-Packard, , Red Hat, SuSE, Svi, Ubuntu, Windows 10, , Windows 2008, Windows 2012, Windows 7, Windows 8.1, Windows Vista
Prioritet: Važno

Otkrivena je ranjivost u Joomla! CMS-u uzrokovana neodgovarajućom obradom unesenih parametara što napadačima pruža mogućnost izvođenja XSS napada unutar modula login. Savjetuje se ažuriranje CMS-a na inačicu 3.4.4.

Sigurnosni nedostaci programskog paketa qemu

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu qemu za operacijski sustav SUSE Linux Enterprise Server/Desktop 12. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa bind

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu bind za Fedoru 22. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje DoS napada pomoću zone s posebno oblikovanim DNSSEC ključem. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa subversion

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu subversion za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje SVN poslužitelja, anonimno pristupanje datotekama s ograničenim pristupom u SVN repozitoriju, lažiranje svn:author svojstva ili otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa spice

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu spice za operacijski sustav Debian. Otkriveni nedostatak nalazi se u worker_update_monitors_config() funkciji što potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa oxide-qt

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu oxide-qt za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje same-origin ograničenja, izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Top