Otkriven je sigurnosni nedostatak u programskom paketu gdm za operacijski sustav openSUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Month: studeni 2020
Sigurnosni nedostatak jezgre operacijskog sustava
Otkriven je sigurnosni nedostatak jezgre operacijskog sustava openSUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Drupal
Izdana je nadogradnja za otklanjanje ranjivosti u jezgri CMS-a Drupal. Otkrivena ranjivost potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više informacija.
Ranjivosti više Cisco proizvoda
Cisco je izdao sigurnosne zakrpe, među kojima se nalaze 3 važne ranjivosti i 3 kritične. Zakrpe se odnose na sljedeće proizvode: Cisco DNS Spaces Connector, Cisco IoT Field Network Director, Cisco Integrated Management Controller i Cisco Secure Web Appliance. Ovisno o proizvodu i tipu ranjivosti, potencijalni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, stjecanje uvećanih ovlasti, izvođenje XSS napada, trovanje priručne memorije (cache poisoning) ili otkrivanje osjetljivih informacija.
Sigurnosni nedostaci programskog paketa OpenShift Serverless
Otkriveni su sigurnosni nedostaci u programskom paketu OpenShift Serverless za operacijski sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija, zaobilaženje sigurnosnih ograničenja, izvođenje XSS napada, izvođenje MitM napada ili izvođenje ‘directory traversal’ napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Firefox
Otkriveni su sigurnosni nedostaci u programskom paketu Firefox za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija, zaobilaženje sigurnosnih ograničenja, izvođenje XSS, phishing ili ‘DNS rebinding’ napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programske biblioteke LibVNCServer i programskog paketa vino
Otkriven je sigurnosni nedostatak programske biblioteke LibVNCServer i programskog paketa vino za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa thunderbird
Otkriven je sigurnosni nedostatak u programskom paketu thunderbird za operacijski sustav RHEL. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa raptor
Otkriven je sigurnosni nedostatak u programskom paketu raptor za operacijski sustav openSUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa opera
Otkriveni su sigurnosni nedostaci u programskom paketu opera za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja, izvršavanje proizvoljnog programskog koda ili zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.