You are here
Home > 2017 > veljača (Page 9)

Sigurnosni nedostatak programskog paketa NTFS-3G

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu NTFS-3G za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje root ovlasti. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programske biblioteke GNU C Library

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskoj biblioteci GNU C Library za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda s uvećanim ovlastima, otkrivanje osjetljivih informacija ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa MuPDF

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu MuPDF za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda s uvećanim ovlastima ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa java-1_7_0-openjdk

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu java-1_7_0-openjdk za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju pribavljanje podataka u čitljivom formatu, narušavanja tajnosti, integriteta ili dostupnosti podataka, izvođenje napada uskraćivanjem usluge, zaobilaženje sigurnosnih ograničenja te preuzimanje kontrole nad servisom. Savjetuje se primjena izdane nadogradnje.

Sigurnosni nedostaci programskog paketa openssl

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openssl za RHEL 6 i 7. Otkriveni nedostaci posljedica su cjelobrojnog podljeva te načina kojim je TLS/SSL protokol definirao obradu ALERT paketa tijekom procesa pregovaranja, odnosno uspostavljanja pravila za komunikaciju. Potencijalni udaljeni napadači nedostatke bi mogli iskoristiti za rušenje 32-bitnog TLS/SSL poslužitelja ili klijenta te izazivanje zauzeća resursa CPU-a što bi dovelo do neuspješnog prihvaćanja veza s drugih klijenata. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa zoneminder

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu zoneminder za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje čitanje lokalnih sistemskih datoteka. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Linux Kernel

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Linux Kernel za operacijski sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, otkrivanje osjetljivih informacija, stjecanje uvećanih ovlasti, čitanje i pisanje podataka u proizvoljnu memorijsku lokaciju, izvršavanje proizvoljnog programskog koda ili druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za java-1_7_0-openjdk

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_7_0-openjdk za operacijski sustav SUSE LE. Otkriveni nedostaci potencijalnim napadačima omogućuju pribavljanje podataka u čitljivom formatu, narušavanja tajnosti, integriteta ili dostupnosti podataka, izvođenje napada uskraćivanjem usluge, zaobilaženje sigurnosnih ograničenja te preuzimanje kontrole nad servisom. Savjetuje se primjena izdane nadogradnje.

Gmail počinje blokirati JavaScript privitke

Datum: 20170217

Google je 13. veljače 2017. godine pokrenuo implementaciju novih restriktivnih pravila koje se odnose na privitke u kojima se nalaze datoteke s .js ekstenzijom, dodatno proširujući popis blokiranih tipova datoteka. Nakon što postupak implementacije bude u potpunosti završen, Gmail korisnici neće biti u mogućnosti slati i primati poštu uz koju

Sigurnosni nedostatak programskog paketa Python Crypto

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu Python Crypto za Ubuntu 14.04 LTS, 16.04 LTS i 16.10. Otkriveni nedostatak posljedica je prekoračenja spremnika gomile u funkciji ALGnew (block_templace.c), a potencijalnim udaljenim napadačima mogao bi poslužiti za izvršavanje proizvoljnog programskog koda korištenjem posebno oblikovanog ‘iv’ parametra. Savjetuje se ažuriranje izdanim zakrpama.

Top