You are here
Home > 2016 > veljača (Page 15)

Ranjivost programskog paketa php-PHPMailer

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su višestruke CRLF ranjivosti u programskom paketu php-PHPMailer za Fedoru. Ranjivost potencijalnom udaljenom napadaču omogućuje umetanje proizvoljnih SMTP naredbi preko CRLF sekvenci. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa firebird

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu firebird za Fedoru. Ranjivost potencijalnim udaljenim napadačima omogućuje uskraćivanje usluge korištenjem upravitelja servisa za pozivanje uslužnog programa “gbak” s nevažećim parametrom. Savjetuje se ažuriranje izdanom zakrpom.

Sigurnosni nedostatak programskog paketa gsi-openssh

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu gsi-openssh za Fedoru 23. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje stjecanje uvećanih ovlasti na X poslužitelju. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za java-1_6_0-ibm i java-1_7_0-ibm

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskih paketa java-1_6_0-ibm i java-1_7_0-ibm za SUSE LE. Jedna ranjivost (CVE-2015-7575) odnosi se na neodbacivanje MD5 potpisa u Server Key Exchange porukama unutar TLS 1.2 Handshake Protocol prometa, što MitM napadačima olakšava lažno predstavljanje TLS poslužitelja izazivanjem kolizije. Ostale ranjivosti uzrokovane su nedefiniranim greškama u raznim podkomponentama, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Trend Micro Rootkit Buster Beta

Operativni sustavi: Windows
Stranica za download: Stranica za download

Trend Micro Rootkit Buster beta je sigurnosni alat koji skenira kritična područja na računalu s ciljem detekcije i uklanjanja instaliranih rootkita. Rootkit je skup alata koji napadaču omogućuje dobivanje admin ovlasti kao i prekrivanje znakova zlonamjernih aktivnosti na zaraženom računalu. Alat ne zahtjeva instalaciju, te ne sadrži prevelik broj opcija

Ranjivosti programskog paketa webkitgtk4

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu webkitgtk4 za Fedoru koje udaljenim napadačima omogućuju napade uskraćivanjem usluge ili izvršavanje proizvoljnog programskog koda preko posebno pripremljenog web sjedišta. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak u rukovanju s Jurnal datotekama

Operativni sustavi: Windows 7, Windows Vista, Windows 8.1, Windows 10, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni nedostatak u rukovanju s Jurnal (.jnt) datotekama. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda navođenjem korisnika na otvaranje posebno oblikovane .jnt datoteke. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci Microsoft Windows PDF biblioteke

Operativni sustavi: Windows 8.1, Windows 10, Windows 2012
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u radu Microsoft Windows PDF biblioteke. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa rubygem-rails-html-sanitizer

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su tri ranjivosti u programskom paketu rubygem-rails-html-sanitizer za SUSE Enterprise Storage 2.1 koje potencijalnim napadačima pružaju mogućnost izvođenja XSS napada. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa nginx

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su tri ranjivosti u programskom paketu nginx za Ubuntu 14.04 LTS i 15.10. Ranjivosti su uzrokovane neispravnim upravljanjem određenim odgovorima DNS poslužitelja, neispravnim upravljanjem obrade CNAME odgovora te neispravnim upravljanjem dobivanja CNAME zapisa. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Top