Otkriven je sigurnosni nedostatak u programskom paketu activemq za Fedoru 22. Otkriveni nedostatak je uzrokovan mogučnošću korištenja zamjenskih znakova u korisničkim imenima. Nedostatak napadačima olakšava pogađanje korisničkih podataka. Svim korisnicima savjetuje se nadogradnja.
Year: 2015
Ranjivost programske biblioteke libwmf
Otkrivena je ranjivost prekoračenja spremnika gomile u načinu kojim je programska biblioteka libwmf obrađivala WMF datoteke sa slikama u BMP formatu. Uspješna zloupotreba ranjivosti može rezultirati DoS stanjem ili eventualnim izvršavanjem proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa bind
Otkrivena je ranjivost u programskom paketu bind za Fedoru. Ranjivost se očitovala neispravnim upravljanjem određenim preoblikovanim ključevima kada je BIND konfiguriran za izvođenje DNSSEC provjere. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za rušenje BIND-a slanjem posebno oblikovanog DNS upita koji zahtijeva odgovor od zone koja sadrži preoblikovani ključ. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivost jezgre operacijskog sustava
Otkrivena je ranjivost u jezgri operacijskog sustava Fedora. Ranjivost je posljedica dereferenciranja NULL pokazivača u implementaciji RDS protokola (net/rds/connection.c), što potencijalni napadač može iskoristiti za rušenje sustava slanjem posebno oblikovanog socketa. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa mod_proxy_fcgi
Otkrivena je ranjivost u funkciji handle_headers (mod_proxy_fcgi.c) unutar modula mod_proxy_fcgi u Apache HTTP poslužitelju. Ranjivost udaljenim FastCGI poslužiteljima omogućuje izazivanje DoS stanja slanjem posebno oblikovanog HTTP odgovora. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa rpcbind(8)
Otkriven je sigurnosni nedostatak u programskom paketu rpcbind(8) za operacijski sustav FreeBSD. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa freeimage
Otkriven je sigurnosni nedostatak u programskom paketu freeimage. Otkriveni nedostatak je posljedica cjelobrojnog preljeva i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa jakarta-commons-httpclient
Otkriven je sigurnosni nedostatak u programskom paketu jakarta-commons-httpclient. Otkriveni nedostatak se javlja prilikom uspostave SSL veze. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Otkrivena ranjivost Apple Gatekeeper-a
Otkrivena je ranjivost u sigurnosnoj značajki OS X operacijskog sustava Gatekeeper koja pomaže u zaštiti Mac uređaja od malicioznih aplikacija. Gatekeeper verificira i provjerava izvore softvera koji su instalirani na Mac uređaju te dopušta pokretanje samo onih sa Mac App Store-a. Međutim, otkriveno je da datoteka sa binarnim kodom,