Otkriveni su sigurnosni nedostaci u programskom paketu chromium za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje povjerljivih informacija koristeći v8 javascript biblioteku, zaobilaženje popup blokera te čitanje podataka iz memorije. Savjetuje se ažuriranje izdanim zakrpama.
Month: rujan 2016
Sigurnosni nedostaci programskog paketa python-imaging
Otkriveni su sigurnosni nedostaci u programskom paketu python-imaging za operativni sustav Ubuntu 12.04 LTS. Otkrivena je ranjivost u Python Imaging biblioteci koja neispravno rukuje sa zlonamjerno izmijenjenim FLI i PhotoCD datotekama te ranjivost u kojoj bibiloteka nedovoljno provjerava unesene podatke od strane korisnika. Potencijalni udaljeni napadači mogu iskoristiti ovu ranjivost za rušenje programskog paketa što dovodi do DoS stanja.Otkriveni nedostaci potencijalnim napadačima omogućuju. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa curl
Otkriven je sigurnosni nedostatak u programskom paketu curl za operativni sustav Fedora. Pronađena je ranjivost prepisivanja cjelobrojne varijable zbog nedovoljne provjere dužine uvjeta libcurl funkcija curl_escape(), curl_easy_escape(), curl_unescape i curl_easy_unescape() koja uzrokuje dodjelu nula bajtova spremniku gomile u koju curl pokušava zapisati više gigabajta podataka. Ova ranjivost ne utječe na curl u naredbenoj liniji. Ranjivost potencijalnim napadačima omogućava izvršavanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge što može dovesti do rušenja programskih paketa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa tomcat
Otkriven je sigurnosni nedostatak u programskom paketu tomcat za operativni sustav Debian. Otkrivena je greška u radu Tomcat init skripte koja nesigurno rukuje s pristupanim datotekama, a potencijalnim napadačima omogućuje dobivanje povišenih ovlasti na sustavu i kompromitaciju web poslužitelja. Savjetuje se ažuriranje izdanim zakrpama.
Kratki pregled sigurnosti na internetu u RH (2015/16)
Sigurnosni nedostaci programskog paketa mailman
Otkriveni su sigurnosni nedostaci u programskom paketu mailman za operativni sustav Debian. Otkriven je CSRF nedostatak u upravitelju mailing lista koji potencijalnim napadačima omogućava dobivanje korisničkih lozinki. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa flash-player
Otkriven je veći broj sigurnosnih nedostataka u programskom paketu flash-plugin za operativni sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa, izvršavanje proizvoljnog programskog koda i curenje povjerljivih informacija korištenjem posebno izrađene SWF datoteke. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Cisco WebEx Meetings Server
Otkriveni su sigurnosni nedostaci u programskom paketu wms. Ranjivost je uzrokovana nedovoljnom provjerom ulaznih podataka, a potencijalnim napadačima omogučava umetanje i izvršavanje proizvoljnog programskog koda na aplikacije koje se nalaze u DMZ-u te dobivanje povišenih ovlasti na sustavu. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa webkit2gtk
Otkriveni su sigurnosni nedostaci u programskom paketu webkit2gtk za operativni sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada, izvođenje napada uskraćivanjem usluge i izvršavanje proizvoljnog programskog koda na sustavu korisnika koji otvori malicioznu web lokaciju. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa chromium
Otkriveni su sigurnosni nedostaci u programskom paketu chromium za operativni sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje povjerljivih informacija koristeći v8 javascript biblioteku, zaobilaženje popup blokera te čitanje podataka iz memorije. Savjetuje se ažuriranje izdanim zakrpama.