You are here
Home > 2019 > svibanj (Page 18)

Nadogradnje za .NET Core

Operativni sustavi: Windows 7, Windows 2008, Windows 8.1, Windows 2012, Windows 10, Windows 2016, Windows 2019
Prioritet: Važno

Microsoft je izdao nadogradnje za otklanjanje ranjivosti u .NET Core komponenti (inačice 1.0, 1.1, 2.1, 2.2). Otkriveni nedostatci potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se primjena izdane nadogradnje i čitanje izvorne preporuke za više detalja.

Sigurnosni nedostatak programskog paketa lemonldap-ng

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu lemonldap-ng za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa samba

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu samba za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje MitM napada ili stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa samba

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu samba za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje MitM napada i stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa samba

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu samba za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje MitM napada i stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco Secure Boot proizvoda

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost logike kontrole pristupa jedne od hardverskih komponenti Cisco Secure Boot proizvoda. Ranjivost je uzrokovana nepravilnom provjerom dijela koda koji upravlja ažuriranjima na licu mjesta FPGA komponente hardverske implementacije Cisco Secure Boot proizvoda. Potencijalni napadač bi ranjivost mogao iskoristiti zapisivanje poizvoljne firmware slike na FPGA komponentu. Uspješno iskorištavanje ove ranjivosti potencijalnom napadaču omogućava pokretanje maliciozne softverske slike. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.

Sigurnosni nedostaci programskog paketa Safari

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Safari za operacijske sustave Sierra, macOS High Sierra i Mojave. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za operacijske sustave macOS Sierra, macOS High Sierra i macOS Mojave

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Apple je izdao nadogradnju za operacijske sustave macOS Sierra, macOS High Sierra i macOS Mojave. Otkriveni nedostaci zahvaćaju mnoge komponente, a ovisno o tipu nedostatka mogli bi biti iskorišteni za otkrivanje osjetljivih informacija, stjecanje uvećanih ovlasti, izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više informacija.

Ranjivost Cisco IOS XE softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost korisničkog web sučelja kod Cisco IOS XE softvera uzrokovana neispravnom sanitizacijom korisničkog unosa. Ranjivost bi potencijalni napadač mogao iskoristiti korištenjem posebno oblikovanog unosa na korisničkom web sučelju. Iskorištavanje ranjivosti udaljenom napadaču omogućuje izvršavanje proizvoljnog programskog koda s root ovlastima. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke

Sigurnosni nedostaci programskog paketa Ruby

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Ruby za operacijski sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja ili izvođenje ‘directory traversal’ napada. Savjetuje se ažuriranje izdanim zakrpama.

Top