Tagi archiwum : security debian

Środowe aktualizacje bezpieczeństwa

Środowe aktualizacje bezpieczeństwa

W dniu dzisiejszym ukazała się aktualizacja dla pakietu moodle (CMS do zarządzania kursami). Aktualizacja dotyczy kilku luk wykrytych w phpCAS, w bibliotece klienta CAS dla PHP. System moodle zawiera kopię phpCAS. Dla dystrybucji oldstable Lenny problem został usunięty w wersji 1.8.13-3. Pozostałe wersje dystrybucji są wolne od w/w problemu. Zalecane jest dokonanie aktualizacji pakietu moodle. Źródło: [...]
Poniedziałkowe aktualizacje bezpieczeństwa

Poniedziałkowe aktualizacje bezpieczeństwa

W poniedziałek ukazały się dwie aktualizacje dla popularnych pakietów: mailman oraz asterisk. W pakiecie mailman (menadżer list mailingowych z interfejsem www) wykryto dwie luki (druga luka dotyczy jedynie dystrybucji oldstable Lenny) umożliwiające atak XSS (Cross-site scripting). Pozwala to atakującemu na przechwycenie plików sesji (cookies) poprzez wstawienie do wiadomości potwierdzających, [...]
Czwartkowe aktualizacje bezpieczeństwa

Czwartkowe aktualizacje bezpieczeństwa

W czwartek ukazały się aktualizacje bezpieczeństwa dla pakietów openafs oraz telepathy-gabble. – Andrew Deason wykrył, że podwójny wolny process w serwerze Rx może doprowadzić do ataku DoS lub zezwolić na wykonanie dowolnego kodu, – Wykryto, że nie wystarczający mechanizm obsługi błedów w module jądra może doprowadzić do DoS-a. Dla dystrybucji oldstable Lenny w/w problemy [...]
Środowe aktualizacje bezpieczeństwa

Środowe aktualizacje bezpieczeństwa

Tym razem wykryto problemy w: phpmyadmin, chrome, ffmpeg oraz shadow. W pakiecie phpmyadmin, narzędziu do zarządzania MySQL poprzez www, wykryto że aktywacja zakładek może spowodować wykonanie zapytania, które może być nieuważnie uruchomione przez innych użytkowników. Dla dystrybucji oldstable Lenny problem został usunięty w wersji 4:2.11.8.1-5+lenny8. Dla dystrybucji stabilnej Squeeze [...]
Poniedziałkowe aktualizacje bezpieczeństwa

Poniedziałkowe aktualizacje bezpieczeństwa

Dla Debiana w poniedziałek ukazały się aktualizacje bezpieczeństwa do popularnych pakietów. Aktualizacje bezpieczeństwa dotyczą tomcat’a, openjdk, openssl oraz python-django. Dla tomcata aktualizacja dotyczyła między innymi: – naprawy błędu w którym okazało się, że SecurityManager w niewystarczający sposób zabezpieczał robocze katalogi, – naprawy błędu w interfejsie [...]
Piątkowe aktualizacje bezpieczeństwa

Piątkowe aktualizacje bezpieczeństwa

Aktualizacja bezpieczeństwa dla pakietu vlc. Niewystarczające sprawdzanie poprawności wprowadzanych danych przy przetwarzaniu kontenerów MatroskaM/WebM w VLC może doprowadzić do wykonania dowolnego kodu. Dla stabilnej dystrybucji Squeeze problem ten został naprawiony w wersji 1.1.3-1squeeze3. W poprzedniej stabilnej wersji Debiana Lenny problem w vlc występują nadal i aktualizacje dopiero [...]
Czwartkowe aktualizacje bezpieczeństwa

Czwartkowe aktualizacje bezpieczeństwa

W dniu dzisiejszym ukazała poprawka dla pakietu cgiirc. Cgiirc jest klientem irc poprzez interfejs www. Poprawka dotyczyła możliwego ataku XSS (Cross-site-scripting) poprzez który istniała możliwość wykonania dowolnego kodu javascript. Rozwiązaniem problemu jest aktualizacja pakietu cgiirc. Dla Debiana Lenny problem został rozwiązany w pakiecie 0.5.9-3lenny1. Dla stabilnej wersji Debiana [...]
Hosted by Administracja Serwerami. Engine Wordpress. Icons Sawb.