Otkriven je sigurnosni nedostatak u programskom paketu django-anymail za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje “timing” napada. Savjetuje se ažuriranje izdanim zakrpama.
Month: veljača 2018
Sigurnosni nedostatak programskog paketa miniupnpc
Otkriven je sigurnosni nedostatak u programskom paketu miniupnpc za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programske biblioteke libtasn1
Otkriveni su sigurnosni nedostaci u programskoj biblioteci libtasn1 za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa Qemu
Otkriven je sigurnosni nedostatak u programskom paketu Qemu za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programske biblioteke libvirt
Otkriven je sigurnosni nedostatak u programskoj biblioteci libvirt za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa flash-plugin
Otkriveni su sigurnosni nedostaci u programskom paketu flash-plugin za operacijski sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa plasma5-workspace
Otkriveni su sigurnosni nedostaci u programskom paketu plasma5-workspace za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje informacija ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco RV132W ADSL2+ i RV134W VDSL2 usmjerivača
Otkrivena je ranjivost u web sučelju Cisco RV132W ADSL2+ Wireless-N VPN i RV134W VDSL2 Wireless-AC VPN usmjerivača. Ranjivost je posljedica nepotpune validacije korisnički kontroliranog unosa u HTTP zahtjevu, a potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda te preuzimanje pune kontrole nad zahvaćenim sustavom, uključujući i izvršavanje naredbi s root ovlastima te izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost u Cisco VPC-DI softveru
Otkrivena je ranjivost u funkcionalnosti obrade ulaznih paketa u Cisco VPC-DI (Virtualized Packet Core-Distributed Instance) softveru. Ranjivost je posljedica nedovoljne obrade podataka koje dostavlja korisnik, a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco Policy Suite softvera
Otkrivena je ranjivost u RADIUS autentifikacijskom modulu Cisco Policy Suite softvera. Ranjivost je posljedica nepravilne validacije RADIUS korisničkih podataka, a potencijalnim udaljenim napadačima omogućuje otkrivanje osjetljivih podataka. Savjetuje se ažuriranje izdanim zakrpama.