You are here
Home > 2016 (Page 42)

Sigurnosni nedostaci programskog paketa Mozilla Firefox

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu firefox za openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje aplikacije te otkrivanje informacija iz HTTP pričuvne memorije (cache) što podrazumijeva posjećene URL-ove i sadržaj tih stranica. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa chromium

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu chromium za SUSE LE i openSUSE. Otkriveni nedostatak posljedica je pristupa podacima izvan granica dodijeljenje memorije što potencijalnim napadačima rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa java-1_8_0-ibm

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskih paketa java-1.8.0-ibm za SUSE LE. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama Networking, Libraries i Deployment. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Sigurnosni nedostaci programskog paketa Oracle JRE/JDK

Operativni sustavi: Gentoo
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskih paketa Oracle JRE/JDK za Gentoo. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Sigurnosni nedostaci programske biblioteke libwebp

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu libwebp za Fedoru. Otkriveni nedostaci posljedica su cjelobrojnih prepisivanja, a potencijalnim napadačima omogućuju rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.

Napadači mogu otkriti lokaciju korisnika

Datum: 20161103

Stručnjaci za sigurnost iz sveučilišta Oxford otkrili su da napadači mogu pratiti lokaciju korisnika putem Wi-Fi mreže. Napadači mogu postaviti Wi-Fi pristupnu točku i prikupljati IMSI brojeve obližnjih pametnih uređaja. IMSI broj je petnaesteroznamenkasti broj koji jednoznačno identificira pretplatnika, a nalazi se na SIM kartici. Za razliku od IMEI broja

Sigurnosni nedostaci programskog paketa curl

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu curl za Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje servisa, izvršavanje proizvoljnog programskog koda, umetanje “cookiea” za proizvoljne domene, ponovno korištenje postojeće veze, pribavljanje osjetljivih informacija te povezivanje na različite URL-ove. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa curl

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu curl za Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju otimanje autentikacije TLS veze, rušenje servisa, izvršavanje proizvoljnog programskog koda, umetanje “cookiea” za proizvoljne domene, ponovno korištenje postojeće veze, pribavljanje osjetljivih informacija te povezivanje na različite URL-ove. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa memcached

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu memcached za Debian. Otkriveni nedostaci uzrokovani su neispravnim upravljanjem određenim posebno oblikovanim naredbama, a potencijalnim udaljenim napadačima omogućuju rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa systemd

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu systemd za RHEL 7. Otkriveni nedostatak nalazio se u funkciji ‘manager_invoke_notify_message’ (systemd 231), a potencijalnim lokalnim zlonamjernim korisnicima pruža mogućnost izazivanja gubitka usluge pomoću prazne poruke zaprimljene preko priključnice za obavještavanje. Savjetuje se ažuriranje izdanim zakrpama.

Top