Otkriveni su sigurnosni nedostaci u programskom paketu curl za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju da manipulacijom certifikata ponovno koriste istekle konekcije. Savjetuje se ažuriranje izdanim zakrpama.
Month: kolovoz 2016
Ranjivost programskog paketa libreoffice
Otkrivena je ranjivost u Impress alatu unutar programskog paketa libreoffice za Ubuntu 12.04 LTS. Ranjivost potencijalnim udaljenim napadačima pruža mogućnost izazivanja prekida u radu aplikacije ili izvršavanja proizvoljnog programskog koda pomoću posebno oblikovanog “MetaActions” unutar ODP ili OTP datoteke. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivost Cisco IOS softvera
Otkrivena je ranjivost tipa “interface queue wedge” prilikom obrade NTP paketa Cisco IOS softverom. Radi se o ranjivosti kod koje se određeni paketi zaprime i stave na čekanje (queued), no zbog greške u obradi ne miču se s čekanja. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja na slanjem posebno oblikovanih NTP paketa prema pogođenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa libgcrypt
Otkriven je sigurnosni nedostatak u programskom paketu libgcrypt za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje tajnog ključa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa qemu i qemu-kvm
Otkriveni su sigurnosni nedostaci u programskom paketu qemu i qemu-kvm za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda te otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Mozilla Firefox i mozilla-nss
Otkriveni su sigurnosni nedostaci u programskom paketu Mozilla Firefox i mozilla-nss za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija, izvršavanje proizvoljnog programskog koda, lažiranje prikazanog URL-a te izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa perl
Otkriven je sigurnosni nedostatak u programskom paketu perl za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa perl-DBD-MySQL
Otkriven je sigurnosni nedostatak u programskom paketu perl-DBD-MySQL za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje utjecaj na povjerljivost, cjelovitost i dostupnost podataka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija, izvršavanje proizvoljnog programskog koda, lažiranje prikazanog URL-a te izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za openjdk-7
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketaopenjdk-7 za Debian. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama Hotspot, CORBA i JAXP. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.