Otkriveni su sigurnosni nedostaci u programskom paketu Chromium za Gentoo. Zahvaćene su razne komponente preglednika, a ovisno o tipu nedostatka mogli bi biti iskorišteni za izvršavanje proizvoljnog programskog koda, uskraćivanje usluge, pribavljanje osjetljivih informacija ili zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Month: listopad 2016
Nadogradnja za KDE PIM Applications
Fedora je izdala nadogradnju za programski paket KDE PIM (Personal Information Manager) Applications koji uključuje ažuriranje više aplikacija. Otkriveni nedostaci pronađeni su u e-mail klijentu KMail, komponenti upravitelja integriranim osobnim informacijama, Kontact, a potencijalni napadači mogli bi ih iskoristiti za pristupanje lokalnim i udaljenim URL-ovima, umetanje HTML-a u preglednik “plain” teksta te izvršavanje JavaScript koda u porukama u HTML formatu unutar KMail klijenta. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa gd
Otkriveni su sigurnosni nedostaci u programskom paketu gd za operacijski sustav SUSE Linux Enterprise. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili rušenje programskog paketa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa GNU Wget
Otkriveni su sigurnosni nedostaci u programskom paketu GNU Wget za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda te otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa nodejs
Otkriven je sigurnosni nedostatak u programskom paketu nodejs za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje programskog paketa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa libass
Otkriveni su sigurnosni nedostaci u programskom paketu libass za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa jasper
Otkriveni su sigurnosni nedostaci u programskom paketu jasper za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje procesa te izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Xcode
Otkriveni su sigurnosni nedostaci u programskom paketu Xcode za OS X El Capitan. Ovisno o tipu nedostatka, potencijalni napadači mogli bi ih iskoristiti za uskraćivanje usluge, otkrivanje RSA ključeva, provođenje “HTTP request smuggling” napada, zaobilaženje “HTTP response-splitting” zaštitnog mehanizma te pribavljanje osjetljivih informacija DH privatnog ključa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskih paketa nodejs i nodejs-tough-cookie
Otkriveni su sigurnosni nedostaci u programskom paketu nodejs i nodejs-tough-cookie za Red Hat OpenShift Container Platform 3.1, 3.2 i 3.3. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje servisa i provođenje “HTTP response splitting” napada. Savjetuje se ažuriranje izdanim zakrpama.