Otkriven je sigurnosni propust u programskom paketu php5 za Ubuntu. Propust se nalazio u dodatku phar, a očitovao neispravnim upravljanjem određenim datotekama. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2015
Nadogradnja za java-1.8.0-openjdk
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.8.0-openjdk za Fedoru. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama poput Libraries, CORBA, Deployment, RMI i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Nadogradnja za openjdk-7
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa openjdk-7 za Ubuntu 14.04 LTS, 15.04 i 15.10. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama poput Libraries, CORBA, Deployment, RMI i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Sigurnosni propust programskog paketa kubernetes
Otkriven je sigurnosni propust u programskom paketu kubernetes za Red Hat OpenShift Enterprise 3.0 uzrokovan neuspješnim projeravanjem tipova naziva objekata prije prenošenja podataka prema bazi za pohranu vrijednosti ključeva (etcd). Potencijalni napadač propust bi mogao iskoristiti za izvođenje napada zaobilaženja putanje direktorija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa audiofile
Otkriven je sigurnosni nedostatak u programskom paketu audiofile za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda ako korisnik pokrene posebno oblikovanu datoteku. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa bugzilla
Otkriven je sigurnosni nedostatak u programskom paketu bugzilla za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje prava za proizvoljnu domenu umetanjem naziva domene kao podniz u email adresu prilikom kreiranja računa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa phpmyadmin
Otkriveni su sigurnosni nedostaci u programskom paketu phpmyadmin za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS ili CSRF napada, izvođenje napada uskraćivanja usluge, otkrivanje informacija ili zaobilaženje reCaptcha testa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa openstack-ironic-discoverd
Otkriven je sigurnosni nedostatak u programskom paketu openstack-ironic-discoverd za Red Hat Enterprise Linux OpenStack Platform 7.0. Otkriveni nedostatak se javlja kod korištenja Flaska u debug modu. Potencijalnim napadačima omogućuje pokretanje proizvoljnog python koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa MozillaFirefox
Otkriven je sigurnosni nedostatak u programskom paketu MozillaFirefox za openSUSE 13.2 i openSUSE 13.1. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuju zaobilaženje “Same Origin” pravila. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za openjdk-7
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa openjdk-7 za Debian. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama poput Libraries, CORBA, Deployment, RMI i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.