Otkriveni su sigurnosni nedostaci u programskom paketu firefox-esr za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvršavanje XSS napada, zaobilaženje “same-origin” politike te otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama.
Month: kolovoz 2016
Sigurnosni nedostaci programskog paketa curl
Otkriveni su sigurnosni nedostaci u programskom paketu curl za Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju obnavljanje TLS sesije (čak i ako se promijenio klijentski certifikat), autentikaciju na poslužitelj s neispravnim certifikatom te potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa ntp
Otkriveni su sigurnosni nedostaci u programskom paketu ntp za RHEL 6.7 Extended Update Support. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje prekida sinkronizacije vremena s poslužiteljem, otkrivanje rezultata provjere poruke te izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava SUSE Linux Enterprise. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje postavljenih ograničenja te pretraživanje proizvoljnih lokacija file sistema, izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti, izvršavanje proizvoljnih naredbi, izvršavanje “brute force” napada kako bi otkrili vrijednost cookiea te otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa bsdtar
Otkriveni su sigurnosni nedostaci u programskom paketu bsdtar za operacijski sustav Suse Linux Enterprise. Otkriveni nedostaci potencijalnim napadačima omogućuju izmjenu proizvoljnih datoteka te čitanje sadržaja izvan graničnih parametara. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa kernel
Otkriveni su sigurnosni nedostaci u programskom paketu kernel za RHEL 7 i Red Hat Enterprise MRG 2.5. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja, provođenje nespecificiranog napada pomoću posebno oblikovane aplikacije, zaobilaženje namijenjenih pristupnh ograničenja te modificiranje atributa proizvoljnih datoteka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa libreswan
Otkriven je sigurnosni nedostatak u programskom paketu libreswan za Fedoru. Otkriveni nedostatak posljedica je dereferenciranja NULL pokazivača što je izazivalo rušenje pluto IKE daemona prilikom obrade IKE paketa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskih paketa php5 i php7.0
Otkriveni su višestruki sigurnosni nedostaci u programskim paketima php5 i php7.0 za Ubuntu 12.04 LTS, 14.04 LTS i 16.04 LTS. Zahvaćene su razne komponente paketa, a ovisno o tipu nedostatka i inačici OS-a potencijalni udaljeni napadači mogli bi ih iskoristiti za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, provođenje XSS, otkrivanje osjetljivih informacija te preusmjeravanje odlaznih HTTP zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa libtiff
Otkriveni su sigurnosni nedostaci u programskom paketu libtiff za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa, izvršavanje proizvoljnog programskog koda ili izmjenu podataka u memoriji. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa python-django
Otkriven je sigurnosni nedostatak u programskom paketu python-django verzije 1.8.14 i 1.9.8 za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.