FreeBSD je izdao nadogradnju za otklanjane višestrukih ranjivosti u programskom paketu ntp. Ranjivosti zahvaćaju razne komponente, a mogu biti iskorištene za neispravno podešavanje sistemskog vremena umetanjem malicioznog vremenskog podatka, izazivanje nesinkronizacije sistemskog vremena, rušenje ntpd-a slanjem malicioznog podatka u paketu te izazivanje prepisivanja konfiguracijskih datoteka. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2015
Ponovno se pojavio malver Dridex
Elektroničke spam poruke koje sadrže maliciozan program Dridex ponovno kruže Internetom, iako je uhićen jedan od glavnih krivaca u kolovozu ove godine. Trenutno osumnjičeni je tridesetogodišnji Andrey Ghinkul, za kojim se traga. Pretpostavlja se da je on preko malvera Dridex ukrao 10 milijuna dolara od američkih tvrtki i organizacija. Dridex
Sigurnosni nedostaci programskog paketa seamonkey
Otkriven je veći broj nedostataka u programskom paketu seamonkey od kojih su neki označeni kao kritični. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda i zaobilaženje sigurnosnih mehanizama. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa ganglia
Otkriven je sigurnosni propust pri korištenju funkcije unserialize() unutar programskog paketa ganglia za Fedoru. Ranjivost potencijalnim napadačima omogućuje zaobilaženje autentikacije u ganglia-web sučelju. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa qemu
Otkrivena je ranjivost u qemu emulatoru s ugrađenom virtio-net podrškom koja može biti iskorištena za DoS napad. Potencijalni napadač u lokalnoj mreži mogao bi iskoristiti ranjivost za onemogućavanje mreže na guest OS-u slanjem većeg broja jumbo okvira, zauzimajući tako sve spremnike za zaprimanje paketa. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa xen
Otkrivena je ranjivost u qemu emulatoru s ugrađenom virtio-net podrškom koja može biti iskorištena za DoS napad. Potencijalni napadač u lokalnoj mreži mogao bi iskoristiti ranjivost za onemogućavanje mreže na guest OS-u slanjem većeg broja jumbo okvira, zauzimajući tako sve spremnike za zaprimanje paketa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa mbedtls
Otkriven je sigurnosni nedostatak u programskom paketu mbedtls za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje programskog paketa ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa pacemaker
Otkriven je sigurnosni nedostatak u programskom paketu pacemaker za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Izdana nadogradnja za Joomla! CMS
Izdana je nadogradnja za otklanjanje kritičnih ranjivosti u Joomla! CMS-u. Ispravljene su tri ranjivosti od kojih najznačajnija potencijalnim napadačima omogućuje umetanje SQL koda zbog nedovoljnog filtriranja zahtjeva, dok ostale dvije omogućuju stjecanje prava čitanja datoteka s ograničenim pristupom zbog nedovoljnih provjera pristupnih lista za direktorije “com_content” i “com_contenthistory”. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za java-1.8.0-oracle
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.8.0-oracle za RHEL 5, 6 i 7. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama poput Libraries, CORBA, Deployment, RMI i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.