Otkrivena je ranjivost zaobilaženja apsolutne putanje u alatu wget za Fedoru kada je uključena opcija rekurzije. Ranjivost udaljenim FTP poslužiteljima omogućuje pisanje po proizvoljnim datotekama i potom izvršavanje proizvoljnog programskog koda preko odgovora LIST koji referencira isti naziv datoteke unutar dva unosa, od kojih jedan ukazuje da je naziv datoteke za simbolički link. Savjetuje se ažuriranje paketa izdanim zakrpama.
Year: 2014
Ranjivost programskog paketa facter
Otkrivena je ranjivost u programskom paketu facter za Fedoru. Ranjivost lokalnim korisnicima dozvoljava učitavanje ruby modula iz trenutnog direktorija pomoću trojanskog konja. Uspješno iskorištavanje ranjivosti omogućuje stjecanje privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa libvirt
Otkriven je sigurnosni nedostatak u programskom paketu libvirt za operacijski sustav Mandriva Business Server 1.0. Otkriveni nedostatak je uzrokovan neispravnim rukovanjem dozvolama prilikom procesiranja qemuDomainFormatXML naredbe. Potencijalnim lokalnim napadačima mogućuje pristup određenim informacijama u xml datoteci. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa wireshark
Otkriveni su sigurnosni nedostaci u programskom paketu wireshark za operacijski sustav Mandriva Business Server 1.0. Otkriveni nedostaci nalaze se u dissektorima SigComp UDVM, AMQP, NCP i TN5250. Napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa krb5
Otkriven je sigurnosni nedostatak u programskom paketu krb5. Otkriveni nedostatak potencijalnim prijavljenim napadačima omogućuje stjecanje administratorskog pristupa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa CIFS
Otkriveni su sigurnosni nedostaci u programskom paketu CIFS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda i stjecanje neovlaštenog pristupa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa MozillaFirefox
Otkrivene su sigurnosne ranjivosti u programskom paketu MozillaFirefox za operacijski sustav SUSE Linux Enterprise Server 11 SP2 LTSS. Ranjivosti su posljedica višestrukog narušavanja integriteta radne memorije, preljeva spremnika, čitanja podataka izvan granica dodijeljene memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, nekonzistentnog dijeljenja video sadržaja unutar iframea te greške u Alarm API sučelju. Uspješno iskorištavanje ranjivosti može dovesti do uskraćivanja usluge, izvršavanja proizvoljnog programskog koda, pribavljanja osjetljivih informacija iz WebRTC sesije te zaobilaženja Same Origin Policy ograničenja. Savjetuje se ažuriranje izdanom nadogradnjom.
Sigurnosni nedostatak programskog paketa libxml2
Otkriven je sigurnosni nedostatak u programskom paketu libxml2 za Red Hat Enterprise Linux 5. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge podmetanjem posebno oblikovane XML datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u radu jezgre za operacijski sustav Fedora 20. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Kritične ranjivosti WordPressa
WordPress je izdao novu inačicu 4.0.1, koja sadrži zakrpe za osam kritičnih ranjivosti i 23 sigurnosna nedostatka (bugs). Tri kritične XSS (cross-site scripting) ranjivosti pogađaju inačice od 3.0 do 3.9.2, a potencijalni napadači mogu ih iskoristiti za kompromitiranje web sjedišta umetanjem JavaScript koda u određena text polja, točnije, "comment boxes"