Otkriveni su sigurnosni nedostaci u programskom paketu OpenShift Container Platform za operacijski sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja ili izvođenje “clickjacking” napada. Savjetuje se ažuriranje izdanim zakrpama.
Author: Marina Dimic Vugec
OBILJEŽITE S NAMA EUROPSKI MJESEC KIBERNETIČKE SIGURNOSTI!
Povodom obilježavanja Europskog mjeseca kibernetičke sigurnosti, Nacionalni CERT će provesti niz aktivnosti s ciljem podizanja razine svijesti hrvatskih građana o kibernetičkoj sigurnosti, s naglaskom na mrežnu i informacijsku sigurnost te promociju sigurnijeg korištenja interneta za sve korisnike. Ove godine Nacionalni CERT će se posebno usmjeriti na teme digitalnih vještina, kibernetičke higijene i digitalnog
Sigurnosni nedostaci programskog paketa mysql 8.0
Otkriveni su sigurnosni nedostatci u programskom paketu mysql 8.0 za operacijski sustav RHEL. Otkriveni nedostatci potencijalnim napadačima omogućuju narušavanje povjerljivosti, cjelovitosti i dostupnosti podataka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programske biblioteke libjpeg-turbo
Otkriven je sigurnosni nedostatak programske biblioteke libjpeg-turbo za operacijski sustav openSUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa drupal7
Otkriveni su sigurnosni nedostaci u programskom paketu drupal7 za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada, izvođenje phishing napada ili trovanje priručne memorije (cache poisoning). Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa python-django
Otkriveni su sigurnosni nedostaci u programskom paketu python-django za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa ProFTPD
Otkriven je sigurnosni nedostatak u programskom paketu ProFTPD za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa go1.14
Otkriveni su sigurnosni nedostaci u programskom paketu go1.14 za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja ili zaobilaženje sigurnosnih ograničenja . Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa openstack-nova
Otkriven je sigurnosni nedostatak u programskom paketu openstack-nova za operacijski sustav RHEL. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Microsoft Office
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Microsoft Office komponenti (inačice za 32-bitne sustave, te za 64-bitne sustave). Ovisno o tipu ranjivosti, potencijalni napadač bi ih mogao iskoristiti za izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija ili izvođenje XSS napada. Savjetuje se primjena izdane nadogradnje i čitanje izvorne preporuke za više detalja.