Izdana je nadogradnja koja otklanja mnogobrojne kritične ranjivosti u radu programskog paketa java-1.7.0-openjdk za Fedoru. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama Corba, JNDI, Libraries, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.
Month: siječanj 2014
Nadogradnja za java-1.7.0-oracle
Izdana je nadogradnja koja otklanja mnogobrojne kritične ranjivosti u radu programskog paketa java-1.7.0-oracle za RHEL 5 i 6. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama Corba, JNDI, Libraries, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.
Sigurnosni propust programskog paketa cups
Otkriven je propust u CUPS lppasswd alatu izazvanog neispravnim čitanjem konfiguracijske datoteke korisnika u određenim okolnostima. Lokalni je napadač propust mogao iskoristiti za čitanje osjetljivih informacija iz određenih datoteka i zaobilaženje pristupnih ograničenja. Korisnike Ubuntu 12.10, 13.04 i 13.10 se upućuje na standardnu sistemsku nadogradnju.
Ranjivost Cisco Secure Access Control System uređaja
Otkrivene su tri ranjivosti u softveru uređaja Cisco Secure Access Control System (ACS). Ranjivosti su pronađene u RMI i web sučelju Cisco ACS-a uzrokovane nedostatnim provođenjem postupka autentikacije i autorizacije te nedostatnom provjerom unesenih parametara. Dvije ranjivosti neprivilegiranom autenticiranom napadaču mogu omogućiti privilegirani pristup sustavu premo RMI sučelja, a treća izvođenje naredbi na razini operacijskog sustava iz web sučelja ACS-a. Korisnike inačica uređaja starijih od 5.5 se upućuje na primjenu izdane nadogradnje.
Sigurnosni propust programskog paketa djvulibre
Otkriven je sigurnosni propust u programskom paketu djvulibre. Otkriveni propust potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa bind
Otkriven je sigurnosni nedostatak u programskom paketu bind za FreeBSD. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl za FreeBSD. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa java-1.7.0-openjdk
Otkriveni su sigurnosni nedostaci u programskom paketu java-1.7.0-openjdk za RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje postavljenih sigurnosnih ograničenja, otkrivanje osjetljivih informacija ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje dvije kritične ranjivosti programskog paketa Adobe Flash Player. Prva ranjivost uzrokovana je nespecificiranom greškom koja je mogla biti iskorištena za zaobilaženje Flash Player sigurnosnih zaštita. Druga ranjivost posljedica je curenja informacija iz memorije što je moglo biti iskorišteno za anuliranje sigurnosne tehnike nasumičnog odabira memorijskih adresa. Savjetuje se žurna primjena nove inačice paketa.
Nadogradnja za Adobe Reader i Acrobat
Adobe je izdao nadogradnju za otklanjanje tri otkrivene kritične ranjivosti alata Adobe Reader i Acrobat, inačica X i XI. Primjenom nadogradnje otklanjanju se ranjivosti narušavanja integriteta radne memorije i mogućnosti pristupa prethodno oslobođenoj radnoj memoriji. Uspješno iskorištavanje ranjivosti može dovesti do izvršavanja proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.