Otkriven je sigurnosni nedostatak u rootsh log direktoriju za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Month: siječanj 2018
Sigurnosni nedostaci programskog paketa mysql-5.5
Otkriveni su sigurnosni nedostaci u programskom paketu mysql-5.5 za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju narušavanje integriteta i dostupnosti podataka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za WordPress
Izdana je nadogradnja koja otklanja ranjivosti u CMS-u WordPress. Potencijalni napadači ranjivosti bi mogli iskoristiti za provođenje XSS napada. Savjetuje se ažuriranje izdanom nadogradnjom.
Ranjivost u Cisco NX-OS softveru
Otkrivena je ranjivost u Pong alatu Cisco NX-OS softvera. Ranjivost postoji jer zahvaćeni softver dva puta pokušava osloboditi isti dio memorije, a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco Email Security i Content Security Management uređaja
Otkrivena je ranjivost u Cisco Email Security (ESA) i Content Security Management (SMA) uređajima. Ranjivost je posljedica neispravne mrežne konfiguracije pri CLI administrativnoj ljusci, a potencijalnim lokalnim napadačima omogućuje stjecanje root ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco Unified CVP sustava
Otkrivena je ranjivost u aplikacijskom poslužitelju Cisco Unified CVP-a (Customer Voice Portal). Ranjivost je uzrokovana nepravilno oblikovanim “SIP INVITE” prometom zaprimljenim na CVP-u tijekom komunikacije s Cisco VVB-om (Virtualized Voice Browser), a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja na zahvaćenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programske biblioteke eglibc
Otkriven je sigurnosni nedostatak u programskoj biblioteci eglibc za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda i stjecanje administratorskih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa transmission
Otkriven je sigurnosni nedostatak u programskom paketu transmission za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa java-1.8.0-openjdk
Otkriveni su sigurnosni nedostaci u programskom paketu java-1.8.0-openjdk za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja, pristup osjetljivim informacijama, lažno predstavljanje ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.