Otkriveni su sigurnosni nedostaci u programskom paketu moodle za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja, otkrivanje informacija, izmjenu podataka te provođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Month: veljača 2017
Sigurnosni nedostatak programskog paketa jasper
Otkriven je sigurnosni nedostatak u programskom paketu jasper za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje prekoračenje spremnika gomile. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Cisco Prime Home
Otkrivena je ranjivost u web GUI sučelju Cisco Prime Home platforme uzrokovana greškom pri obradi RBAC (role-based access control) kontrole URL-ova. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za zaobilaženje autentikacije te stjecanje administatorskih privilegija slanjem API naredbi putem HTTP-a prema određenim URL-ovima. Otkrivena ranjivost pogađa inačice 6.3.0.0. i novije. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa percona-xtrabackup
Otkriven je sigurnosni nedostatak u programskom paketu percona-xtrabackup za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje šifriranih podataka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa WordPress
Otkriven je sigurnosni nedostatak u programskom paketu WordPress. Ranjivost je otkrivena u REST API sučelju koji je nedavno dodan i inicijalno omogućen na inačici 4.7.0. Ranjivost neautenticiranom korisniku omogućava stjecanje uvećanih privilegija, a time i pregled, izmjenu i brisanje post sadržaja. Savjetuje se nadogradnja na inačicu 4.7.2.
Sigurnosni nedostaci programskog paketa irssi
Otkriveni su sigurnosni nedostaci u programskom paketu irssi za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje sadržaja prozora drugih korisnika, izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa iucode-tool
Otkriven je sigurnosni nedostatak u programskom paketu iucode-tool za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskih paketa gnutls26 i gnutls28
Otkriveni su sigurnosni nedostaci u programskim paketima gnutls26 i gnutls28 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja, izvođenje napada uskraćivanja usluge te izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programske biblioteke libxpm
Otkriven je sigurnosni nedostatak u programskoj biblioteci libxpm za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili provođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa ntfs-3g
Otkriven je sigurnosni nedostatak u programskom paketu ntfs-3g za operacijski sustav Debian. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje stjecanje uvećanih root korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.