You are here
Home > 2017 > kolovoz (Page 10)

Ranjivost Cisco VNF alata

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u Cisco Virtual Network Function (VNF) Element Manageru. Otkriveni nedostatak posljedica je naredbenih postavki koje korisnicima Cisco VNF Element Managera dozvoljavaju izvršavanje proizvoljnih naredbi koje će se na poslužitelju izvršiti u svojstvu root korisnika. Potencijalni napadač ovu ranjivost mogao bi iskoristiti za stjecanje uvećanih ovlasti i izvršavanje proizvoljnih naredbi kao root korisnik na poslužitelju. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco APIC uređaja

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost kod ugrađenih procedura za određene izvršne sistemske datoteke instalirane kod podizanja Cisco Application Policy Infrastructure Controller (APIC) uređaja. Ranjivost je uzrokovana nedovoljnom provjerom programske biblioteke koja se koristi za korištenje relativnih putanji. Potencijalni napadač ovu ranjivost mogao bi iskoristiti za stjecanje root ovlasti i preuzimanje potpune kontrole nad uređajem. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco APIC kontrolera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost unutar Cisco APIC (Application Policy Infrastructure Controller) kontrolera. Ranjivost je uzrokovana ograničenjima kojima RBAC (Role-Based Access Control) kontroler dodjeljuje prava udaljenim autenticiranim korisnicima koji se putem SSH izravno prijavljuju na APIC sučelje. Potencijalni napadač ovu ranjivost mogao bi iskoristiti za stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama ili primjena rješenja opisanog u odjeljku “Workarounds”.

Nadogradnja za Drupal

Operativni sustavi: SuSE, FreeBSD, Apple Mac OS, Red Hat, Hewlett-Packard, Svi, Windows 2008, Debian, Fedora, Windows 2012, Gentoo, Ubuntu, Windows 2016
Prioritet: Kritično

Izdana je nadogradnja za otklanjanje ranjivosti u jezgri CMS-a Drupal 8.x. Otkrivene ranjivosti potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.

Sigurnosni nedostaci programskog paketa mariadb-10.0

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu mariadb-10.0 za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju narušavanje povjerljivosti, integriteta ili dostupnosti podataka. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa TNEF

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu TNEF za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa BIND

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu BIND za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa subversion

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu subversion za operacijski sustav openSUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje “spoofing” napada. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa openjpeg2

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openjpeg2 za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa git

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu git za operacijski sustav openSUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Top