You are here
Home > 2016 > svibanj (Page 20)

Sigurnosni nedostatak programskog paketa libtasn1-6

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libtasn1-6. Otkriveni nedostatak je uzrokovan neispravnom obradom posebno oblikovanih DER certifikata. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa dhcp

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu dhcp za Fedoru 23. Otkriveni nedostatak je uzrokovan gomilanjem otvorenih TCP konekcija. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa firefox

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu firefox za operativni sustav Fedora. Otkriveni nedostatak onemogućava unošenje teksta u bilo koji prethodno otvoreni prozor, svaki pokušaj unosa teksta odnosit će se samo na zadnji otvoreni prozor. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa lcms2

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu lcms2 za Ubuntu 14.04 LTS. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci OpenSSL softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u OpenSSL softveru koji se koristi na velikom broju Ciscovih proizvoda. Otkriveni nedostaci potencijalnim MITM napadačima omogućuju dešifriranje prometa pomoću padding oracle napada. Udaljenim napadačima je omogućeno izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa openafs

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena su dva sigurnosna nedostatka u programskom paketu openafs za operativni sustav Debian. Prva ranjivost (CVE-2015-8312) uzrokovana je nedostatkom u pioctl funkciji koja lokalnom korisniku dozvoljava prepisivanje spremnika jezgre NULL byteom, a potencijalnim napadačima omogućava izvršavanje proizvoljnog programskog koda. Iskorištavanjem druge ranjivosti (CVE-2016-2860) potencijalni napadači stranih Kerberos domena bez administratorskih ovlasti mogu stvarati nove grupe i korisnike kao da su administratori. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa libreoffice

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libreoffice za operativni sustav Fedora. Ranjivost u programskom paketu LibreOffice Impress posljedica je greške brisanja pozadinske slike na glavnom prikazu prisutne u ODP arhivi čak i nakon uklanjanja, što potencijalnim napadačima omogućava pregled slika koje autor nije odlučio objaviti. Svim korisnicima savjetuje se nadogradnja.

Otkrivena ranjivost za Qualcomm kontroler netd (network_manager)

Izvor: CSO
Datum: 20160505

Poznati američki proizvođač "Qualcomm", čije dijelove koriste mnogi poznati proizvođači mobilnih uređaja poput pametnih telefona i tableta, izdao je zakrpu za pet godina staru ranjivost u "netd" servisu. Kako mnogi proizvođači mobilnih uređaja imaju prilagođeno korisničko sučelje, zakrpe za ovu ranjivost se tek moraju prilagoditi za svakog od proizvođača dok

Sigurnosni propust programskog paketa mercurial

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu mercurial za Debian koji se isticao kod korištenja dodatka za konvertiranje na Git repozitorijima s posebno oblikovanim nazivima. Ovaj propust posebno zahvaća servise s automatiziranim kodom konverzije koji dopuštaju proizvoljne nazive repozitorija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa yast2-users

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu yast2-users za operacijski sustav Suse. Otkriveno je da se nepravilno postavlja prazno polje za lozinku u /etc/shadow ako profil ne sadrži inst-sys korisnike, što omogućuje nepoznate posljedice. Svim korisnicima savjetuje se nadogradnja.

Top