You are here
Home > 2016 > kolovoz (Page 8)

Sigurnosni nedostaci u jezgri operacijskog sustava Red Hat

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.

Hakiran NSA (National Security Agency)

Datum: 20160815

Hakeri pod imenom "The Shadow Brokers" objavili su da su uspješno hakirali "Equation Group" koja je navodno povezana s navedenom obavještajnom organizacijom SAD-a. Hakeri su objavili da su došli u posjed mnogobrojnih alata za malver, hakiranje i sigurnosne propuste. Hakeri na ilegalnom tržištu potražuju 1 milijun Bitcoina (~3,8 milijardi kuna)

Sigurnosni nedostaci programskog paketa php5

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu php5 za operacijski sustav SUSE Linux Enterprise. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvođenje XSS napada, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija te druge nepoznate posljedice. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa jasper

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu jasper za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda te čitanje sadržaja izvan graničnih parametara. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa GraphicsMagick

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu GraphicsMagick za operacijski openSUSE. Zahvaćeno je više komponenti, a ovisno o tipu ranjivosti, mogu biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda i curenje memorije. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava SUSE Linux Enterprise. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija zaobilaženjem KASLR sigurnosnog mehanizma, izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti te druge nepoznate posljedice. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa openssh

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openssh za Ubuntu 12.04 LTS, 14.04 LTS i 16.04 LTS. Prvi nedostatak uzrokovan je neispravnim upravljanjem kriptografskim sažetkom lozinke prilikom autentikacije nepostojećih korisnika, što potencijalni udaljeni napadač može iskoristiti za izvođenje “timing” napada te enumeriranje valjanih korisnika. Drugi nedostatak uzrokovan je neograničavanjem duljine lozinke. što udaljenom napadaču pruža mogućnost provođenja napada uskraćivanjem usluge pomoću dugačkog niza znakova. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak u jezgri operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa chromium

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu chromium za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju lažiranje adresne trake, izazivanje prekida u radu servisa, zaobilaženje Same-Origin pravila pomoću posebno oblikovanog JavaScript koda te zaobilaženje namijenjenih pristupnih ograničenja pomoću posebno oblikovanog URL-a. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa wireshark

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu wireshark za Debian. Otkriveni nedostaci pronađeni su raznim dissektorima, a potencijalnim napadačima omogućuju provođenje napada uskraćivanja usluge pomoću posebno oblikovanog paketa. Savjetuje se ažuriranje izdanim zakrpama.

Top