Otkriven je sigurnosni nedostatak u programskom paketu python-jwcrypto za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje otvorenog teksta izvođenjem MMA napada (eng. Million Message Attack). Savjetuje se ažuriranje izdanim zakrpama.
Month: rujan 2016
Sigurnosni nedostaci programskog paketa slock
Otkriven je sigurnosni nedostatak u programskom paketu slock za operativni sustav Fedora. Otkriveni nedostatak posljedica je dereferenciranja NULL pokazivača kod provjere korisničkih lozinki za korisnika bez važeće vrijednosti u ‘shadow’ datoteci. Pronađena ranjivost potencijalnim napadačima omogućuje izazivanje segmentacijskih grešaka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa elog
Otkriven je sigurnosni nedostatak u programskom paketu elog za operativni sustav Fedora. Ranjivost je posljedica nedovoljne provjere razine autentikacije koja potencijalnim napadačima omogućuje unos podataka u ELOG koristeći proizvoljno korisničko ime. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti, izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa libgcrypt
Otkriven je sigurnosni nedostatak u programskom paketu libgcrypt. Otkriveni nedostatak se javlja jer PRNG generira predvidljive vrijednosti. Potencijalni napadač koji može dohvatiti prvih 580 bajtova generirane vrijednosti može jednostavno predvidjeti sljedećih 20 bajtova.
Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostatak programskog paketa file-roller
Otkriven je sigurnosni nedostatak u programskom paketu file-roller. Otkriveni nedostatak je posljedica neispravnog rukovanja simboličkih linkova. Potencijalnim napadačima omogućuje brisanje datoteka izvan ekstrahiranog direktorija navođenjem korisnika na ekstrahiranje posebno oblikovane arhive. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa imlib2
Otkriveni su sigurnosni nedostaci u programskom paketu imlib2 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa WordPress
Otkriveni su sigurnosni nedostaci u programskom paketu WordPress. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada ili zaobilaženje direktorija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak Cisco Application Control Engine modula
Otkriven je sigurnosni nedostatak u Cisco ACE30 i ACE 4710 Application Control Engine modulu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge slanjem posebno oblikovanog SSL/TLS paketa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa inspircd
Otkriven je sigurnosni nedostatak u programskom paketu inspircd za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje lažno predstavljanje. Savjetuje se ažuriranje izdanim zakrpama.