You are here
Home > 2016 > studeni (Page 10)

Sigurnosni nedostaci programskog paketa Xen

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Xen za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija te stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.

Najveća kompromitacija u 2016. godini

Datum: 20161114

Kompromitirani su poslužitelji kompanije FriendFinder Networks koja se nalazi iza 49 000 web sjedišta za odrasle. Kompromitirano je 412 214 295 korisničkih računa, od toga 15 milijuna obrisanih korisničkih računa koji su još uvijek bili pohranjeni u bazu podataka. Otkriveni su korisnički podaci za posljednjih 20 godina s ukupno šest

Sigurnosni nedostaci programskog paketa memcached

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu memcached za Fedoru. Otkriveni nedostaci uzrokovani su neispravnim upravljanjem određenim posebno oblikovanim naredbama, a potencijalnim udaljenim napadačima omogućuju rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa chromium-browser

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za RHEL 6. Otkriveni nedostaci uzrokovani su nepravilnom obradom posebno oblikovanog web sadržaja, a potencijalnim napadačima omogućuju provođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Chromium

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Chromium za SUSE LE i openSUSE. Otkriveni nedostaci posljedica su narušavanja integriteta gomile, pristupanja podacima izvan granica dodijeljenje memorije te curenja informacija, a potencijalnim napadačima omogućuju uskraćivanje usluge, izvršavanje proizvoljnog programskog koda i otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa qemu-kvm-rhev

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu qemu-kvm-rhev za RHEL OpenStack Platform 7.0 (Kilo), OpenStack Platform 5.0 (Icehouse) i OpenStack Platform 6.0 (Juno) for RHEL 7. Otkriveni nedostaci posljedica su čitanje/zapisivanja podataka izvan granica dodijeljenje memorije u QEMU emulatoru, a potencijalnom zlonamjernom guest korisniku omogućuju rušenje guest sustava. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa sudo

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu sudo za Fedoru 24. Otkriveni nedostatak omogućuje zaobilaženje sudo noexec ograničenja što lokalni napadač može iskoristiti za pokretanje proizvoljnih naredbi. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedosaci programskog paketa Adobe Flash Player

Operativni sustavi: SuSE, Apple Mac OS, Red Hat, Svi, Windows 8.1, Windows 2012, Windows 10, Ubuntu
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu Adobe Flash Player. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa policycoreutils

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu policycoreutils za RHEL 6 i 7. Otkriveni nedostatak nalazio se u “sandbox” alatu podložnom na TIOCSTI ioctl napad, što potencijalnim napadačima omogućuje izvršavanje proizvoljnih naredbi pomoću posebno oblikovanog programa pokrenutog sandbox naredbom. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa mingw-libwebp

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu mingw-libwebp za Fedoru. Otkriveni nedostaci uzrokovani su cjelobrojnim prepisivanjima, što može biti iskorišteno za uskraćivanje usluge i potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Top