Otkriveni su sigurnosni nedostaci u programskom paketu eap7-jboss-ec2-eap za operacijski sustav RHEL 6 i 7. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje “timing” napada, otkrivanje osjetljivih informacija ili stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Month: rujan 2017
Sigurnosni nedostatak programske biblioteke libbson
Otkriven je sigurnosni nedostatak u programskoj biblioteci libbson za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa JBoss EAP
Otkriveni su sigurnosni nedostaci u programskom paketu JBoss EAP (“Enterprise Application Platform”). Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, provođenje “timing” napada, otkrivanje osjetljivih informacija ili stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak jezgre operacijskog sustava
Otkriven je sigurnosni nedostatak jezgre operacijskog sustava RHEL. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa libsoup
Otkriven je sigurnosni nedostatak u programskom paketu libsoup za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda s uvećanim ovlastima. Savjetuje se ažuriranje izdanim zakrpama.
Zlonamjerni Android sadržaj koristi ranjivost “Dirty COW”
Devet godina stara kritična ranjivost otkrivena je u gotovo svim inačicama Linux operativnih sustava i trenutno ju iskorištava mnogo zlonamjernog sadržaja. Nazvana "Dirty COW", ova ranjivost nosi oznaku CVE-2016-5195, a potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti. Ovoj ranjivosti sigurnosni stručnjaci pristupaju veoma ozbiljno iz više razloga. Naime, veoma je lako
Sigurnosni nedostaci programskog paketa openjpeg2
Otkriveni su sigurnosni nedostaci u programskom paketu openjpeg2 za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa iTunes
Otkriveni su sigurnosni nedostaci u programskom paketu iTunes za operacijski sustav Windows. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa macOS Server
Otkriveni su sigurnosni nedostaci u programskom paketu macOS Server za operacijski sustav macOS High Sierra 10.13. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa iTunes
Otkriven je sigurnosni nedostatak u programskom paketu iTunes za operacijske sustave OS X Yosemite 10.10.5 i novije. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.