You are here
Home > 2016 > ožujak (Page 21)

Ispravljen sigurnosni nedostatak programskog paketa libssh2

Operativni sustavi: Fedora
Prioritet: Važno

Ispravljen je sigurnosni nedostatak u programskom paketu libssh2 za operacijski sustav Fedora. Ako se prilikom rukovanja kod uspostave SSHv2 konekcije korištenjem Diffie-Hellman algoritma za vrijednost ‘group order’ pošalje broj bajtova umjesto broja bitova (npr. 128 ili 256 umjesto 1023 ili 2047) drastično se smanjuje broj nasumičnih bitova što umanjuje razinu sigurnosti prilikom uspostave konekcije. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa gummi

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu gummi za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje zapisivanje u proizvoljne datoteke izvođenjem napada simboličkim linkom. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa 389-ds-base

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu 389-ds-base za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge zbog nemogućnosti poslužitelja da prekine konekciju prema klijentu što prekomjerno optereti procesor pa poslužitelj ne može prihvatiti nove konekcije. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa community-mysql

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su višestruki sigurnosni nedostaci u programskom paketu community-mysql za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju da utječu na dostupnost, cjelovitost i povjerljivost podataka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa .NET framework

Operativni sustavi: Windows Vista, Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu .NET framework. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnog mehanizma u .NET framework komponenti koja ne provjerava elemente potpisanog XML dokumenta. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa bsh2

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivena je ranjivost u ugrađenom izvornom Java interpreteru, BeanShell, podržanom na operacijskom sustavu SUSE LE. Potencijalni napadač ranjivost bi mogao iskoristiti za izvršavanje proizvoljnih naredbi u aplikacijama koje uključuju BeanShell u classpath parametru ako deserijaliziraju podatke iz nepouzdanog izvora. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Roundcube

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Roundcube za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje proizvoljnih datoteka, izvršavanje proizvoljnog programskog koda ili izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci komponente Windows Kernel-Mode Drivers

Operativni sustavi: Windows Vista, Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u radu jezgrine komponente Windows Kernel-Mode Drivers. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti zbog nepravilnog upravljanja objektima u memoriji. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak USB Mass Storage Class Driver komponente

Operativni sustavi: Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 10, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni nedostatak u USB Mass Storage Class Driver komponenti operacijskog sustava Microsoft Windows. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti zbog nepravilnog upravljanja objektima u memoriji. Svim korisnicima savjetuje se nadogradnja.

Top