You are here
Home > 2016 > ožujak (Page 11)

Sigurnosni nedostatak programskog paketa samba

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu samba za operacijski sustav SUSE Linux Enterprise. Otkriveni nedostatak potencijalnim napadačima omogućuje izmjenu pristupnih lista tako da korištenjem UNIX SMB1 poziva kreira simbolički link te nakon toga non-UNIX SMB1 pozivom zapisuje sadržaj u pristupnu listu. Svim korisnicima savjetuje se nadogradnja.

Nova Stagefright ranjivost za Android

Datum: 20160316

Novootkrivena ranjivost unutar android sustava omogućuje napadačima da preuzmu sve informacije s pametnog telefona unutar nekoliko sekundi. Pogođeni uređaji su svi uređaji koji koriste 2.x i 5.0 i 5.1 verzije android sustava što je po procjeni NorthBit-a približno 300 milijuna uređaja. Sve što je potrebno napadačima je da korisniku privuku

Sigurnosni nedostaci programskog paketa xen

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je veći broj sigurnosnih nedostataka u programskom paketu xen za operativni sustav Debian (jessie). Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje virtualnih servera unutar host poslužitelja, rušenje i ponovno pokretanje host poslužitelja, pokretanje proizvoljnog programskog koda, otkrivanje povjerljivih informacija ili povišenje ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa python-django

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu python-django za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju preusmjeravanje korisnika na maliciozne stranice, izvođenje XSS napada ili otkrivanje osjetljivih korisničkih podataka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa jenkins-remoting

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu jenkins-remoting za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda slanjem posebno oblikovane XML datoteke. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskih paketa git i cgit

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskim paketima git i cgit za openSUSE Leap 42.1 i openSUSE 13.2. Ranjivosti su pronađene u komponenti Repository, a udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda na sustavu pomoću posebno oblikovanog repozitorija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa jenkins

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu jenkins za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda slanjem posebno oblikovane XML datoteke. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa rubygem-actionpack

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu rubygem-actionpack za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje i izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa rubygem-actionview

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu rubygem-actionview za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje i izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Izdane zakrpe za Suse sles12- docker-image

Operativni sustavi: SuSE
Prioritet: Važno

Izdane su sigurnosne zakrpe za Suse sles12- docker-image. Otkriveni nedostaci odnose se ne komponente glibc, openssl i libxml, a potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, zaobilaženje postavljenih sigurnosnih mehanizama, otkrivanje informacija, izvođenje napada uskraćivanja usluge, dešifriranje TLS sesija i dr. Svim korisnicima savjetuje se nadogradnja.

Top