Sigurnosni stručnjaci iz tvrtke DefenseCode otkrili su ranjivost na platformi za e-trgovinu Magento koja napadačima dozvoljava postavljanje i pokretanje zlonamjernog koda na poslužiteljima online trgovina.Neotklonjena ranjivost nalazi se u funkcionalnosti koja dohvaća naslovne slike za video sadržaj objavljen na usluzi Vimeo. U slučaju kada URL fotografije pokazuje na neku drugu
Month: travanj 2017
Sigurnosni nedostatak programskog paketa libreoffice
Otkriven je sigurnosni nedostatak u programskom paketu libreoffice za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa python-defusedxml i python-pysaml2
Otkriven je sigurnosni nedostatak u programskom paketu python-defusedxml i python-pysaml2 za Red Hat OpenStack Platform 9.0. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje napada uskraćivanja sluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa 389-ds-base
Otkriven je sigurnosni nedostatak u programskom paketu 389-ds-base za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa tomcat
Otkriveni su sigurnosni nedostaci u programskom paketu tomcat za operacijski sustav RHEL 7. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvođenje XSS napada te otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa util-linux
Otkriven je sigurnosni nedostatak u programskom paketu util-linux za operacijski sustav RHEL 7. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje određenih procesa s root ovlastima. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa php-horde-Horde-Crypt
Otkriveni su sigurnosni nedostaci u programskom paketu php-horde-Horde-Crypt za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju slanje malicioznog PGP potpisanog e-maila Horde korisniku. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa httpd
Otkriveni su sigurnosni nedostaci u programskom paketu httpd za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju dešifriranje i izmjenu podataka sesije izvođenjem padding oracle napada, rušenje servisa te umetanje podataka u HTTP odgovore. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programske biblioteke libpng15
Otkriven je sigurnosni nedostatak u programskoj biblioteci libpng15 za operacijski sustav Fedora. Otkriveni nedostatak posljedica je dereferenciranja NULL pokazivača, a potencijalnim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava RHEL 7 i Red Hat Enterprise MRG 2 for RHEL 6. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih privilegija i izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.