|
|
DSA-3891-1 tomcat8 —Güvenlik Güncelleştirmeleri Güvenlik veritabanı ayrıntıları: Aniket Nandkishor Kulkarni, tomcat8'de bir servlet ve JSP motorunun statik hata sayfalarının, sistematik olarak GET yöntemini kullanmak yerine özgün isteğin HTTP yöntemini içeriğe hizmet etmek için kullandığını keşfetti.
|
|
|
Actualizaciones de seguridad de vim, imagemagick, imagemagick, icu, firefox-esr, weechat, ghostscript, libxstream-java, tomcat7, tomcat8, tiff, libtirpc, libytnef, xen, git, kde4libs, rtmpdump, bitlbee, bind9, jbig2dec, deluge, mysql-connector-java, puppet, imagemagick, fop, mosquitto, strongswan, sudo, openldap, tnef, wordpress, perl, ettercap, libmwaw, otrs2, tor, zziplib, libosip2, libgcrypt20, firefox-esr, request-tracker4, gnutls28, irssi. Información de Vulnerabilidad DSA-3786-1 vim —Actualizaciones de seguridad Detalles de la base de datos de seguridad: Archivos de hechizo editor pasados al editor vim (Vi IMproved) pueden resultar en un desbordamiento de enteros en la asignación de memoria y un desbordamiento de búfer resultante que potencialmente podría resultar en la ejecución de código arbitrario o denegación de servicio. DSA-3799-1 imagemagick —Actualizaciones de seguridad Detalles de la base de datos de seguridad: Esta actualización corrige varias vulnerabilidades en imagemagick: Varios problemas de manejo de memoria y casos de desinfectar falta o incompleta de entrada pueden resultar en la denegación de servicio o la ejecución de código arbitrario si se procesan archivos TIFF, WPG, IPL, MPC o PSB malformados. DSA-3808-1 imagemagick —Actualizaciones de seguridad Detalles de la base de datos de seguridad: Esta actualización corrige varias vulnerabilidades en imagemagick: Varios problemas de manejo de memoria y casos de desinfección de entrada faltantes o incompletos pueden ...Leer más
|
|
|
Sono state rilasciate le patch di sicurezza per spip, tomcat8, jython, flatpak, apache2 e expat.javascript:; Informazioni sulle vulnerabilità DSA-3890-1 spip — Security Updates Security database details: Emeric Boit of ANSSI reported that SPIP, a website engine for publishing, insufficiently sanitises the value from the X-Forwarded-Host HTTP header field. An unauthenticated attacker can take advantage of this flaw to cause remote code execution. DSA-3891-1 tomcat8 — Security Updates Security database details: Aniket Nandkishor Kulkarni discovered that in tomcat8, a servlet and JSP engine, static error pages used the original request's HTTP method to serve content, instead of systematically using the GET method. This could under certain conditions result in undesirable results, including the replacement or removal of the custom error page. DSA-3893-1 jython — Security Updates Security database details: Alvaro Munoz and Christian Schneider discovered that jython, an implementation of the Python language seamlessly integrated with Java, is prone to arbitrary code execution triggered when sending a serialized function to the deserializer. DSA-3895-1 flatpak — Security Updates Security database details: It was discovered that Flatpak, an application deployment framework for desktop apps insufficiently restricted file permissinons in third-party repositories, which could result in privilege escalation. DSA-3896-1 apache2 ...Leggi altro
|
|
|
Обновления безопасности spip, tomcat8, jython, flatpak, apache2 и expat. Информация о Уязвимостях DSA-3890-1 spip — Обновления Безопасности Сведения о базе данных безопасности: Emeric Boit из ANSSI сообщила, что SPIP, механизм веб-сайта для публикации, недостаточно очищает значение из поля заголовка HTTP с пересылкой-хостом. Неисправный злоумышленник может воспользоваться этим недостатком, чтобы вызвать удаленное выполнение кода. DSA-3891-1 tomcat8 — Обновления Безопасности Сведения о базе данных безопасности: Aniket Nandkishor Kulkarni обнаружил, что в tomcat8, сервлет и JSP-движок, страницы статической ошибки использовали HTTP-метод исходного запроса для обслуживания контента вместо систематического использования метода GET. Это может при определенных условиях приводить к нежелательным результатам, включая замену или удаление страницы пользовательских ошибок. DSA-3893-1 jython — Обновления Безопасности Сведения о базе данных безопасности: Альваро Муньос и Кристиан Шнайдер обнаружили, что jython, реализация языка Python, полностью интегрированная с Java, подвержена произвольному выполнению кода, вызванному при отправке сериализованной функции в десериализатор. DSA-3895-1 flatpak — Обновления Безопасности Сведения о базе данных безопасности: Было обнаружено, что Flatpak, инфраструктура развертывания приложений для настольных приложений, недостаточно ограничивает файловые разрешения в сторонних репозиториях, что может привести к эскалации привилегий. DSA-3896-1 apache2 — Обновления Безопасности Сведения о базе данных безопасности: На Apache HTTPD-сервере обнаружено несколько уязвимостей. CVE-2017-3167: Emmanuel Dreyfus reported that the use of ...Читать еще
|