You are here
Home > 2017 (Page 239)

Sigurnosni nedostaci programskog paketa MuPDF

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu MuPDF za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda s uvećanim ovlastima ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa java-1_7_0-openjdk

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu java-1_7_0-openjdk za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju pribavljanje podataka u čitljivom formatu, narušavanja tajnosti, integriteta ili dostupnosti podataka, izvođenje napada uskraćivanjem usluge, zaobilaženje sigurnosnih ograničenja te preuzimanje kontrole nad servisom. Savjetuje se primjena izdane nadogradnje.

Sigurnosni nedostaci programskog paketa openssl

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openssl za RHEL 6 i 7. Otkriveni nedostaci posljedica su cjelobrojnog podljeva te načina kojim je TLS/SSL protokol definirao obradu ALERT paketa tijekom procesa pregovaranja, odnosno uspostavljanja pravila za komunikaciju. Potencijalni udaljeni napadači nedostatke bi mogli iskoristiti za rušenje 32-bitnog TLS/SSL poslužitelja ili klijenta te izazivanje zauzeća resursa CPU-a što bi dovelo do neuspješnog prihvaćanja veza s drugih klijenata. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa zoneminder

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu zoneminder za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje čitanje lokalnih sistemskih datoteka. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Linux Kernel

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Linux Kernel za operacijski sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, otkrivanje osjetljivih informacija, stjecanje uvećanih ovlasti, čitanje i pisanje podataka u proizvoljnu memorijsku lokaciju, izvršavanje proizvoljnog programskog koda ili druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za java-1_7_0-openjdk

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_7_0-openjdk za operacijski sustav SUSE LE. Otkriveni nedostaci potencijalnim napadačima omogućuju pribavljanje podataka u čitljivom formatu, narušavanja tajnosti, integriteta ili dostupnosti podataka, izvođenje napada uskraćivanjem usluge, zaobilaženje sigurnosnih ograničenja te preuzimanje kontrole nad servisom. Savjetuje se primjena izdane nadogradnje.

Gmail počinje blokirati JavaScript privitke

Datum: 20170217

Google je 13. veljače 2017. godine pokrenuo implementaciju novih restriktivnih pravila koje se odnose na privitke u kojima se nalaze datoteke s .js ekstenzijom, dodatno proširujući popis blokiranih tipova datoteka. Nakon što postupak implementacije bude u potpunosti završen, Gmail korisnici neće biti u mogućnosti slati i primati poštu uz koju

Sigurnosni nedostatak programskog paketa Python Crypto

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu Python Crypto za Ubuntu 14.04 LTS, 16.04 LTS i 16.10. Otkriveni nedostatak posljedica je prekoračenja spremnika gomile u funkciji ALGnew (block_templace.c), a potencijalnim udaljenim napadačima mogao bi poslužiti za izvršavanje proizvoljnog programskog koda korištenjem posebno oblikovanog ‘iv’ parametra. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa spice

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu spice za Debian. Otkriveni nedostaci posljedica su prepisivanja spremnika u funkciji main_channel_alloc_msg_rcv_buf te nepravilnog provjeravanja dolaznih poruka. Potencijalni udaljeni napadač nedostatke bi mogao iskoristiti za rušenje servisa ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa bind9

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu bind9 za UBuntu. Otkriveni nedostatak uzrokovan je neispravnim upravljanjem prepisivanja određenih odgovora kod korištenja mehanizama DNS64 i RPZ. Potencijalni udaljeni napadač nedostatak bi mogao iskoristiti za rušenje BIND servisa. Savjetuje se ažuriranje izdanim zakrpama.

Top