You are here
Home > 2018 > ožujak (Page 2)

Sigurnosni nedostatak programskog paketa python-notebook

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu python-notebook za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programske biblioteke LibVNCServer

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskoj biblioteci LibVNCServer za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, izazivanje DoS stanja, izvršavanje proizvoljnog programskog koda ili druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa openssl

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa slf4j

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu slf4j za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa unboundid-ldapsdk

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu unboundid-ldapsdk za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje oponašanje drugog korisnika s praznom lozinkom. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa intel-microcode

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu intel-microcode za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Otkrivena kritična ranjivost CMS-a Drupal

Operativni sustavi: Svi, Windows 2008, Windows 2012, Windows 2016, Hewlett-Packard, Red Hat, Debian, SuSE, FreeBSD, Fedora, Gentoo, Ubuntu, Apple Mac OS
Prioritet: Kritično

Otkrivena je vrlo kritična ranjivost u programskom paketu Drupal, verzije 6.x, 7.x i 8.x. Otkrivena ranjivost potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda i potpunu kompromitaciju web sjedišta. S obzirom na kritičnost ranjivosti Drupal je izdao nadogradnju i za verzije za koje ne pruža podršku. Svim korisnicima savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više informacija.

Ranjivost Cisco IOS XE softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u IGMP (“Internet Group Management Protocol”) funkcionalnosti za obradu paketa u Cisco IOS XE softveru. Ranjivost je posljedica nedovoljne obrade IGMP paketa koji se odnose na upite za članstvo i šalju na zahvaćeni uređaj, a potencijalnim udaljenim, neautenticiranim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco IOS softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Cisco je izdao nadogradnju za otklanjanje ranjivosti u crypto engine Cisco Integrated Services modula za VPN (ISM-VPN) na Cisco IOS softveru. Ranjivost je uzrokovana nedovoljnom provjerom VPN paketa, a potencijalni udaljeni napadači mogli bi je iskoristiti za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Kritična ranjivost Cisco IOS XE softvera

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivena je ranjivost u Cisco IOS XE softveru, a koja je posljedica nedokumentiranog korisničkog računa s ovlastima stupnja 15 kojeg čine zadano korisničko ime i lozinka. Ranjivost potencijalnim udaljenim, neautenticiranim napadačima omogućuje prijavu na uređaj s ovlastima stupanj 15. Savjetuje se ažuriranje izdanim zakrpama.

Top