You are here
Home > 2016 > rujan (Page 13)

Sigurnosni nedostaci programskog paketa flash-plugin

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je veći broj sigurnosnih nedostataka u programskom paketu flash-plugin za operativni sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa, izvršavanje proizvoljnog programskog koda i curenje povjerljivih informacija korištenjem posebno izrađene SWF datoteke. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa mysql

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu mysql za operativni sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda so ovlastima root korisnika. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Chromium

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Chromium za operativni sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju iskorištavanje višestrukih XSS ranjivosti, umetanje proizvoljnog programskog koda, falsifikaciju vrijednosti URL polja, SMB napade i neautorizirano pristupanje chromium dodacima. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa thunderbird

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Ruby on Rails

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskim paketima ror40-rubygem-actionpack, ruby193-rubygem-actionpack, rh-ror42 i rh-ror41-rubygem-actionview. Ranjivost je posljedica neodovljne provjere ulaznih podataka, a potencijalnim napadačima omogućuje izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa xen

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu xen za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju dobivanje povišenih ovlasti na host poslužitelju i izvođenje napada uskraćivanjem usluge . Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa openjpeg2

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openjpeg2 za operativni sustav Fedora. Otkriveni su nedostaci prepisivanja cjelobrojne varijable i prekoračenja spremnika gomile koji potencijalnim napadačima omogućuju čitanje i pisanje izvan granica dodijeljene memorije. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa gnupg

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu gnupg za operativni sustav Fedora. Ranjivost je uzrokovana greškom u libgcrypt PRNG generatoru. Ukoliko je potencijalnom napadaču poznato prvih 580 byteova izlazne vrijednosti PRNG generatora, moguće je odrediti i sljedećih 20 byteova vrijednosti. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa gnutls

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu gnutls za operativni sustav Fedora. Ranjivost je uzrokovana nedovoljnom provjerom valjanosti certifikata dobivenih korištenjem OCSP protokola, a potencijalnim napadačima omogućava korištenje certifikata koji je istekao ili više nije valjan. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Adobe Flash Player

Operativni sustavi: Svi, Windows 8.1, Windows 2012, Windows 10, Red Hat, SuSE, Ubuntu, Apple Mac OS
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su cjelobrojnog prepisivanja, narušavanja integriteta radne memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji te mogućnosti zaobilaženja sigurnosnih ograničenja. Uspješno iskorištavanje ranjivosti potencijalnom udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija. Savjetuje se žurna primjena nadogradnje.

Top