domingo, 17 de maio de 2020
Atualização moderada de segurança do openSUSE para o nextcloud, aviso openSUSE: 2020: 0668-1
Confira !!
Uma atualização que corrige duas vulnerabilidades está agora disponível.
Atualização de segurança do openSUSE: Atualização de segurança para o nextcloud
______________________________________________________________________________
ID do anúncio: openSUSE-SU-2020: 0668-1
Classificação: moderado
Referências: # 1171572 # 1171579
Referências cruzadas: CVE-2020-8154 CVE-2020-8155
Produtos afetados:
Backports do openSUSE SLE-15-SP1
______________________________________________________________________________
Uma atualização que corrige duas vulnerabilidades está agora disponível.
Descrição:
Esta atualização do nextcloud para 18.0.4 corrige os seguintes problemas:
Problemas de segurança corrigidos:
- CVE-2020-8154: corrigida uma vulnerabilidade XSS ao abrir PDFs maliciosos
(NC-SA-2020-018 boo # 1171579).
- CVE-2020-8155: corrigida uma vulnerabilidade de referência direta ao objeto que
invasores permitiram apagar remotamente dispositivos de outros usuários
(NC-SA-2020-019 boo # 1171572).
Instruções de patch:
Para instalar esta atualização de segurança do openSUSE, use os métodos de instalação recomendados pelo SUSE
como o YaST online_update ou "zypper patch".
Como alternativa, você pode executar o comando listado para o seu produto:
- Backports do openSUSE SLE-15-SP1:
zypper no patch -t openSUSE-2020-668 = 1
Lista de Pacotes:
- BackSUSE openSUSE SLE-15-SP1 (noarch):
nextcloud-18.0.4-bp151.3.9.1
Referências:
https://www.suse.com/security/cve/CVE-2020-8154.html
https://www.suse.com/security/cve/CVE-2020-8155.html
https://bugzilla.suse.com/1171572
https://bugzilla.suse.com/1171579
-
Fonte
Até a próxima !!
Marcadores: Linux, Android, Segurança
Linux,
linux distros,
Linux Segurança,
Notícia,
OpenSUSE
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário