Otkriveni su sigurnosni nedostaci u programskom paketu java-1.6.0-sun za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na tajnost, cjelovitost i dostupnost podataka. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Sigurnosni nedostatak operacijskog sustava OS X
Otkriven je sigurnosni nedostatak u radu SSLv3 protokola na operacijskom sustavu OS X. Otkriveni nedostatak se javlja prilikom korištenja CBC moda šifriranja. Potencijalnim napadačima omogućuje dešifriranje podataka. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za mysql-5.5
Izdana je nadogradnja koja sadrži zakrpe za 20 ranjivosti programskog paketa mysql-5.5 za Ubuntu 12.04 LTS i 14.04 LTS. Radi se o ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s podkomponentama SERVER:PRIVILEGES AUTHENTICATION PLUGIN API, SERVER:MyISAM, SERVER:CHARACTER SETS, SERVER:REPLICATION ROW FORMAT BINARY LOG DML SERVER:SSL:yaSSL i dr. Preporuča se nadogradnja novom inačicom paketa.
Ranjivosti Cisco TelePresence VCS poslužitelja i Cisco Expressway softvera
Otkrivene su tri ranjivosti kod Cisco TelePresence VCS poslužitelja i Cisco Expressway softveru koje su mogle biti iskorištene za izazivanje DoS stanja. Prva ranjivost isticala se u funkciji obrade IP paketa, dok su se preostale dvije ranjivosti nalazile u kodu značajke SIP IX Channel i SIP modulu, a uzrokovane su neodgovarajućim upravljanjem SDP, odnosno SIP paketa. Savjetuje se ažuriranje paketa.
Sigurnosni nedostaci programskog paketa thunderbird
Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili prekid rada programskog paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa wpa
Otkriven je sigurnosni nedostatak u programskom paketu wpa za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivost u softveru Cisco TelePresence MCU-a
Otkrivena je ranjivost u mrežnom stogu Cisco TelePresence MCU softvera uzrokovana nedostatnom provjerom posebno oblikovanih TCP paketa. Potencijalni neautenticirani udaljeni napadači ranjivost bi mogli iskoristiti za potpunu potrošnju raspoložive memorije što može dovesti do nestabilnsoti sustava i ponovnog učitavanja (reload) sustava. Savjetuje se ažuriranje izdanim zakrpama.
Kritična ranjivost Drupal CMS-a
Otkrivena je kritična ranjivost u API sučelju Drupal CMS-a koja udaljenom napadaču omogućuje izvršavanje proizvoljnog SQL koda slanjem posebno oblikovanih zahtjeva. Ovisno o sadržaju poslanog zahtjeva, iskorištavanje ranjivosti može dovesti i do povišenja privilegija, izvršavanja proizvoljnog PHP koda ili drugih napada. Korisnike se upućuje na ažuriranje Drupala novom inačicom 7.32.
Nadogradnja za thunderbird
Ubuntu je izdao nadogradnju za otklanjanje višestrukih ranjivosti u web pregledniku – thunderbird za inačice OS-a 12.04 LTS i 14.04 LTS. Ranjivosti su posljedica višestrukog narušavanja integriteta radne memorije, preljeva spremnika, čitanja podataka izvan granica dodijeljene memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji te nepravilnosti u radu značajke WebRTC video-sharing. Uspješno iskorištavanje ranjivosti može dovesti do uskraćivanja usluge, izvršavanja proizvoljnog programskog koda, krađe osjetljivih informacija i nekonzistentnog dijeljenja video sadržaja unutar iframea. Savjetuje se ažuriranje izdanom nadogradnjom.
Sigurnosni propusti programskog paketa rsyslog
Otkrivena su dva sigurnosna propusta u programskom paketu rsyslog za Fedoru. Propusti su se očitovali nepravilnim upravljanjem neispravnim PRI vrijednostima, što je napadač mogao iskoristiti za izazivanje DoS stanja i potencijalni gubitak poruka slanjem posebno oblikovanih poruka prema Rsyslog poslužitelju.