Otkriveni su sigurnosni nedostaci u programskim paketima mysql-5.5 i mysql-5.7 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje nespecificiranih vrsta napada. Savjetuje se ažuriranje izdanim zakrpama.
Month: srpanj 2017
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, otkrivanje osjetljivih informacija, izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja ili stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak Live Patching servisa
Izdana je nadogradnja za Live Patching servis za operacijski sustav SUSE. Nedostatak je posljedica nedostatne veličine 4k stoga što u konačnici može biti iskorišteno za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više informacija.
Sigurnosni nedostatak programskog paketa spice
Otkriven je sigurnosni nedostatak u programskom paketu spice za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programske biblioteke ruby-mixlib-archive
Otkriven je sigurnosni nedostatak u programskoj biblioteci ruby-mixlib-archive za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje prepisivanje proizvoljnih datoteka pomoću maliciozne tar arhive koja u svojim unosima sadrži znak “..”. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa knot
Otkriven je sigurnosni nedostatak u programskom paketu knot za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u radu programske jezgre operacijskog sustava Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija ili izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za operativne sustave macOS Sierra, El Capitan i Yosemite
Apple je izdao nadogradnju za operativne sustave macOS Sierra, El Capitan i Yosemite. Otkriveni nedostaci zahvaćaju mnoge komponente, a ovisno o tipu nedostatka mogli bi biti iskorišteni za izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija, rušenje aplikacije, zaobilaženje sigurnosnih ograničenja te izvođenje MitM napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa iTunes
Otkriveni su sigurnosni nedostaci u programskom paketu iTunes za operacijski sustav Windows 7 i novije. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda te otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Safari
Otkriveni su sigurnosni nedostaci u programskom paketu Safari za OS X Yosemite, OS X El Capitan i macOS Sierra. Otkriveni nedostaci pronađeni su u komponentama WebKit, WebKit Page Loading i WebKit Web Inspector, a potencijalnim napadačima omogućuju lažiranje korisničkog sučelja, izvođenje “side-channel” ili css napada, lažiranje adresne trake, izvršavanje proizvoljnog programskog koda te otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama.