freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout
Visar inlägg med etikett Sun. Visa alla inlägg
Visar inlägg med etikett Sun. Visa alla inlägg

Ny OpenSSL brist funnen i Sun Solaris

Sun SolarisEn säkerhetsbrist, som upptäckes av Sun, beror på en ospecificerad brist i OpenSSL PKCS#11 engine. Denna kan utnyttjas för att avbryta en SSL-session genom att krascha funktionerna "RSA_sign" och "RSA_verify".

Påverkade versioner:

  • Solaris 10 för SPARC samt x86.

Källa: Sun



Sun uppdaterar Java för att fixa flera säkerhetsbrister

Sun JavaSun har släppt uppdateringar till Java. Ett stort antal sårbarheter har upptäckts som kan utnyttjas för bland annat att stjäla information, krascha applikationer, kringgå säkerhetsmekanismer och potentiellt exekvera godtycklig kod.

Påverkade versioner:

  • JDK och JRE 6 tidigare än Update 11
  • JDK och JRE 5.0 tidigare än Update 17
  • SDK och JRE tidigare än 1.4.2_19
  • SDK och JRE tidigare än 1.3.1_24


Sun's Java System Web Proxy Server är sårbar

En "buffer overflow" har identifierats i Sun Java System Web Proxy Server.

Sårbarheten beror på en otillräcklig kontroll av indata, och kan utnyttjas för att orsaka en "buffer overflow". Vid ett lyckat utnyttjande kan sårbarheten krascha applikationen, samt medge att godtycklig kod exekveras på det sårbara systemet.

Sårbarheten går att utnyttja externt och finns i versionerna 4.0 fram till 4.0.7. Uppdateringar finns att tillgå från Sun.

Påverkade versioner:

  • Sun Java Web Proxy Server 4.0.x
Källa: Secunia


Sun täpper till åtta brister i Java

Sun har släppt säkerhetsuppdateringar till ett flertal sårbarheter i Java. De allvarligaste kan utnyttjas för att köra godtycklig kod på det sårbara systemet.

Följande brister har täppts till:
Bristande hantering av XMLdata, att "Same Origin Policy" kan kringgås i Java Runtime Environment. En sårbarhet i JDK/JRE "Secure Static Versioning", samt flera sårbarheter som kan ge förhöjda rättigheter.

Påverkade versioner:
  • JDK and JRE 6 Update 6 samt tidigare versioner
  • JDK and JRE 5.0 Update 15 samt tidigare versioner
  • JDK and JRE 5.0 Update 9 samt tidigare versioner
  • JDK and JRE 5.0 Update 6 t.o.m. 15
  • JDK and JRE 6 Update 3 samt tidigare versioner
  • SDK and JRE 1.4.2_17 samt tidigare versioner
  • SDK and JRE 1.3.x_22 samt tidigare versioner

Flertalet sårbarheter i webbservern Tomcat 4.0

Ett flertal säkerhetsbrister har upptäckts i webbservern Tomcat 4.0 som skeppas med Sun Solaris 9 och 10. Sårbarheterna kan utnyttjas till bland annat: tillgänglighetsattack (DoS), Cross-site Scripting (XSS), exekvering av godtyckligt webbskript eller HTML, obehörig åtkomst till filer samt känslig information.

Påverkade versioner:
  • SPARC
  • x86:
  • Solaris 9
  • Solaris 10 utan patch 122911-12
  • Solaris 10 utan patch 122912-12

Högrisk bug i XnView

Secunia Research har upptäckt en sårbarhet i XnView, som kan utnyttjas av illasinnade personer att kompromettera en användares system.

Sårbarheten orsakas på grund av att ett utrymmesfel i hanternigen av sökord i Sun TAAC filer. Detta kan utnyttjas för att orsaka en "buffer overflow" genom t.ex. lura en användare till att öpnna en särskilt utformad Sun TAAC fil.

Ett framgångsrikt utnyttjande av säkerhetsbristen medför att man kan köra valfri kod på datorn.

Sårbarheten är bekräftad i version 1,70 av XnView för Linux och FreeBSD samt XnView 1.93.6 för Windows.