Izdana je nadogradnja za otklanjanje ranjivosti u jezgri CMS-a Drupal 7.x i 8.x. Otkrivene ranjivosti potencijalnim udaljenim napadačima mogu omogućiti otkrivanje osjetljivih informacija, provođenje “cache poisoining” napada i neželjenu promjenu web sadržaja, krađu povjerljivih podataka preko obrazca za potvrdu preusmjeravanjem korisnika na maliciozno web sjedište te provođenje DoS napada posebno oblikovanim URL-om preko mehanizma za prevođenje jezičnih znakova. Savjetuje se ažuriranje izdanim zakrpama.
Month: studeni 2016
Sigurnosni nedostaci programskog paketa bind99
Otkriveni su sigurnosni nedostaci u programskom paketu bind99 za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa atomic-openshift
Otkriven je sigurnosni nedostatak u programskom paketu atomic-openshift za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izmjenu postojećih ruta te preusmjeravanje prometa na proizvoljne stranice. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa atomic-openshift-utils
Otkriven je sigurnosni nedostaci u programskom paketu atomic-openshift-utils za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa terminology
Otkriven je sigurnosni nedostatak u programskom paketu terminology. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa mariadb-10.0
Otkriveni su sigurnosni nedostaci u programskom paketu mariadb-10.0. Otkriveni nedostaci potencijalnim napadačima omogućuju narušavanje povjerljivosti, cjelovitosti i dostupnosti podataka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox za RHEL 5, 6 i 7. Otkriveni nedostaci uzrokovani su nepravilnom obradom posebno oblikovanog web sadržaja te neispravnim provjeravanjem ID-a dodatka (Add-on) kod procesa ažuriranja dodatka, što potencijalnim napadačima pruža mogućnost rušenja aplikacije i izvršavanja proizvoljnog programskog koda te umetanja zlonamjernog potpisanog dodatka izvođenjem MitM napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa nss i nss-util
Otkriveni su sigurnosni nedostaci u programskom paketu nss i nss-util za RHEL 5, 6 i 7. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje servisa, izvršavanje proizvoljnog programskog koda te otkrivanje privatnog DH ključa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa 389-ds-base
Otkriveni su sigurnosni nedostaci u programskom paketu 389-ds-base za RHEL 6. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija te manipulaciju LDAP imenikom. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa gst-plugins-bad0.10
Otkriven je sigurnosni nedostatak u dodatku GStreamer 0.10 za dekodiranje NSF (NES Sound Format) datoteka, a potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.