You are here
Home > 2019 > kolovoz (Page 23)

Sigurnosni nedostaci programskog paketa exiv2

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu exiv2 za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa vlc

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu vlc za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa python-Django

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu python-Django za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izazivanje DoS stanja, otkrivanje osjetljivih informacija, izvođenje XSS napada ili izvođenje SQL injection napada. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa proftpd

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu proftpd za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija ili zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskih paketa postgresql-10, postgresql-11 i postgresql-9.5

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu postgresql-10, postgresql-11, postgresql-9.5 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti, zaobilaženje sigurnosnih ograničenja i otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa perl

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu perl za operacijski sustav RHEL 7. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa augeas

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu augeas za operacijski sustav RHEL 7. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco Adaptive Security Appliance softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost na web-based upravljačkom sučelju softvera Cisco Adaptive Security Appliance (ASA) koja omogućuje zaobilaženje sigurnosnih ograničenja i izvršavanje administrativnih funkcionalnosti. Otkrivena ranjivost je posljedica nedovoljne provjere ovlaštenja koja potencijalnom napadaču omogućuje prijavu na uređaj kao korisnik s manjim privilegijama i zatim slanjem određenih HTTPS zahtjeva može izvršavati administrativne funkcije koristeći podatke prikupljene tijekom početne prijave. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.

Ranjivosti Cisco Webex Network Recording Player i Cisco Webex Player softvera

Operativni sustavi: Cisco Systems, Windows 7, Windows 2008, Windows 8.1, Windows 2012, Windows 10, Windows 2016, Windows 2019
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u Cisco WebEx Network Recording Player i Cisco Webex Player softveru za operacijske sustave Windows. Ranjivosti su uzrokovane nepravilnom provjerom Advanced Recording Format (ARF) i Webex Recording Format (WRF) datoteka. Potencijalni napadač bi mogao iskoristiti ranjivosti slanjem posebno oblikovanih zlonamjernih ARF ili WRF datoteka putem poveznice ili privitka elektroničke pošte i navođenjem korisnika na otvaranje istih korištenjem zahvaćenog softvera. Uspješno iskorištavanje ove ranjivosti od strane potencijalnog napadača omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.

Top