Otkriveni su sigurnosni nedostaci u programskom paketu logging-elasticsearch5 za Red Hat OpenShift Container Platform. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija, preuzimanje kontrole nad sustavom ili izvođenje SSRF napada. Savjetuje se ažuriranje izdanim zakrpama.
Month: rujan 2019
Sigurnosni nedostaci programskog paketa gRPC
Otkriveni su sigurnosni nedostaci u programskom paketu gRPC za Red Hat OpenShift Container Platform. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa OpenShift Container Platform
Otkriveni su sigurnosni nedostaci u programskom paketu OpenShift Container Platform za operacijski sustav RHEL. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija ili izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za macOS Sierra, macOS High Sierra i macOS Mojave
Apple je izdao nadogradnju za operacijske sustave macOS Sierra, macOS High Sierra i macOS Mojave. Otkriveni nedostaci zahvaćaju mnoge komponente, a ovisno o tipu nedostatka mogli bi biti iskorišteni za izvršavanje proizvoljnog programskog koda ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više informacija.
Sigurnosni nedostaci programskog paketa Xcode
Otkriveni su sigurnosni nedostaci u programskom paketu Xcode za operacijski sustav macOS Mojave. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda. Savjetuje se čitanje izvornih preporuka i ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Safari
Otkriveni su sigurnosni nedostaci u programskom paketu Safari za operacijske sustave macOS High Sierra i Mojave. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, izvođenje XSS napada ili lažiranje adresne trake (spoofing). Savjetuje se čitanje izvorne preporuke i ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa dcmtk
Otkriven je sigurnosni nedostatak u programskom paketu dcmtk za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa ibus
Otkriven je sigurnosni nedostatak u programskom paketu ibus za operacijski sustav openSUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa nmap
Otkriveni su sigurnosni nedostaci u programskom paketu nmap za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti više Cisco proizvoda
Cisco je izdao sigurnosne zakrpe za rujan, među kojima se nalazi 12 važnih ranjivosti. Zakrpe se odnose na sljedeće proizvode: Cisco IOS, Cisco IOS XE Software te Cisco Catalyst preklopnike serije 4000. Ovisno o proizvodu i tipu ranjivosti, potencijalni napadači mogli bi ih iskoristiti za zaobilaženje sigurnosnih ograničenja, izvođenje napada uskraćivanjem usluge, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija ili stjecanje uvećanih ovlasti. Savjetuje se čitanje izvornih preporuka za više informacija i ažuriranje izdanim zakrpama.