Otkriven je sigurnosni nedostatak u programskom paketu python-notebook za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Month: ožujak 2018
Sigurnosni nedostaci programske biblioteke LibVNCServer
Otkriveni su sigurnosni nedostaci u programskoj biblioteci LibVNCServer za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, izazivanje DoS stanja, izvršavanje proizvoljnog programskog koda ili druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa slf4j
Otkriven je sigurnosni nedostatak u programskom paketu slf4j za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa unboundid-ldapsdk
Otkriven je sigurnosni nedostatak u programskom paketu unboundid-ldapsdk za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje oponašanje drugog korisnika s praznom lozinkom. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa intel-microcode
Otkriven je sigurnosni nedostatak u programskom paketu intel-microcode za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Otkrivena kritična ranjivost CMS-a Drupal
Otkrivena je vrlo kritična ranjivost u programskom paketu Drupal, verzije 6.x, 7.x i 8.x. Otkrivena ranjivost potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda i potpunu kompromitaciju web sjedišta. S obzirom na kritičnost ranjivosti Drupal je izdao nadogradnju i za verzije za koje ne pruža podršku. Svim korisnicima savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više informacija.
Ranjivost Cisco IOS XE softvera
Otkrivena je ranjivost u IGMP (“Internet Group Management Protocol”) funkcionalnosti za obradu paketa u Cisco IOS XE softveru. Ranjivost je posljedica nedovoljne obrade IGMP paketa koji se odnose na upite za članstvo i šalju na zahvaćeni uređaj, a potencijalnim udaljenim, neautenticiranim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco IOS softvera
Cisco je izdao nadogradnju za otklanjanje ranjivosti u crypto engine Cisco Integrated Services modula za VPN (ISM-VPN) na Cisco IOS softveru. Ranjivost je uzrokovana nedovoljnom provjerom VPN paketa, a potencijalni udaljeni napadači mogli bi je iskoristiti za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Kritična ranjivost Cisco IOS XE softvera
Otkrivena je ranjivost u Cisco IOS XE softveru, a koja je posljedica nedokumentiranog korisničkog računa s ovlastima stupnja 15 kojeg čine zadano korisničko ime i lozinka. Ranjivost potencijalnim udaljenim, neautenticiranim napadačima omogućuje prijavu na uređaj s ovlastima stupanj 15. Savjetuje se ažuriranje izdanim zakrpama.