You are here
Home > 2016 > srpanj (Page 10)

Sigurnosni nedostatak programskog paketa atomic-openshift

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni je sigurnosni nedostatak u programskom paketu atomic-openshift za Red Hat OpenShift Enterprise 3.2. Otkriveni nedostatak uzrokovan je greškom pri provjeri ulaznih parametara što može dovesti do otkrivanja informacija koji se tiču drugih korisnika i projekata. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa openjpeg2

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openjpeg2 za Fedoru. Zahvaćeno je nekoliko komponenti biblioteke, a ovisno o tipu nedostatka mogu biti iskorištene za uskraćivanje usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa ecryptfs-utils

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu ecryptfs-utils za Ubuntu 15.10 i 16.04 LTS. eCryptfs nije ispravno konfigurirao šifriranu swap particiju za određene tipove diskova, što potencijalnom napadaču može omogućiti otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa sqlite

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu sqlite za Fedoru. Otkriveni nedostatak isticao se u algoritmu za pretraživanje privremenih direktorija koji nije dozvoljavao direktorije s dozvolama ‘-wx’ na Unixu. Savjetuje se ažuriranje izdanim zakrpama.

Nova varijanta poznatog ransomwarea “Locky”

Izvor: CSO
Datum: 20160714

Autori poznatog i raspostranjenog ransomwarea "Locky" izdali su novu verziju tog zlonamjernog programa koja šifrira datoteke i u situacijama kada računalo nije spojeno na internet. U slučaju kada se Locky ne može spojiti na upravljački poslužitelj, jer je za šifiranje javnim ključem potrebna internetska veza kako bi Locky zatražio jedinstveni

Sigurnosni nedostatak jezgre operacijskog sustava Ubuntu

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u verzijama jezgri linux-lts-trusty (12.04 LTS), linux (14.04 LTS, 15.10), linux-lts-vivid (14.04 LTS) i linux-lts-wily (14.04 LTS) i linux-lts-utopic (14.04 LTS) za operacijski sustav Ubuntu. Problem se isticao u upravitelju memorije jezgre koji nije pravilno baratao pomicanjem pageova mapiranih AIO ring spremnikom prema drugim čvorovima. Potencijalni lokalni napadač nedostatak bi mogao iskoristiti za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskih paketa MozillaFirefox, MozillaFirefox-branding-SLE i mozilla-nss

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskim paketima MozillaFirefox, MozillaFirefox-branding-SLE i mozilla-nss za SUSE. Zahvaćeni su razni dijelovi paketa, a ovisno o tipu nedostataka, mogu biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, lažiranje adresne trake te provođenje “clickjacking” ili “spoofing” napada. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Linux Kernel

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Linux Kernel za openSUSE LEap 42.1. Zahvaćene su razne komponente jezgre, a ovisno o tipu nedostatka potencijalni napadači mogli bi ih iskoristiti za stjecanje privilegija i uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa rh-nginx18-nginx

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu rh-nginx18-nginx za operativni sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa, potencijalno izvršavanje proizvoljnog programskog koda i izazivanje DoS stanja korištenjem veće količine serverskih resursa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Microsoft Windows

Operativni sustavi: Windows Vista, Windows 7, Windows 2008, Windows 8.1, Windows 10
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Windows. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Top