Otkriven je sigurnosni propust u programskom paketu activemq za Fedoru. Propust je posljedica nesigurne deserijalizacije što može dovesti do otkrivanja osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Month: prosinac 2015
Nadogradnja za xulrunner
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u programskom paketu xulrunner za openSUSE Leap 42.1. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija te zaobilaženje “Same-Origin” pravila. Savjetuje se ažuriranje izdanom nadogradnjom.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su narušavanja integriteta radne memorije, greške “type confusion”, cjelobrojnog prepisivanja te mogućnosti pristupa prethodno oslobođenoj radnoj memoriji. Uspješno iskorištavanje ranjivosti udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.
Sigurnosni nedostatak programskog paketa qemu
Otkriven je sigurnosni nedostatak u programskom paketu qemu za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa libpng10
Otkriven je sigurnosni nedostatak u programskom paketu libpng10 za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje čitanje sadržaja memorije izvan graničnih parametara. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libvirt
Otkriven je sigurnosni nedostatak u programskom paketu libvirt za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa sos
Otkriven je sigurnosni nedostatak u programskom paketu sos za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog okvira php-horde
Otkriven je sigurnosni nedostatak u bibliotekama programskog okvira php-horde za operacijski sustav Fedora. Ranjive biblioteke su Core, Perms i Service_Weather, a otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa swift3
Otkriven je sigurnosni nedostatak u programskom paketu swift3 za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa grub2
Otkriven je sigurnosni nedostatak u programskom paketu grub2 za operacijski sustav openSUSE 13.1 i 13.2. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje autentikacijskih mehanizama, otkrivanje osjetljivih informacija ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.