Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.7.1-ibm za SUSE LE. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama programskog paketa, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Također je otklonjena “Logjam” ranjivost (CVE-2015-4000) koja MitM napadačima omogućuje otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma, kao i ranjivost (CVE-2015-1931) koja je omogućavala pribavljanje osjetljivih infromacija iz memory dumpa. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2015
Cisco zakrpao ASR 1000
Cisco je zakrpao ranjivost u svojoj ASR 1000 liniji usmjerivača. Ranjivost je omogućavala DDoS napad slanjem fragmentiranih paketa namijenjenih samom usmjerivaču, odnosno nije dovoljno da paketi samo prolaze kroz ranjiv uređaj na drugu destinaciju. Ranjivost zahvaća i IPv4 i IPv6 pakete. Ukoliko imate Cisco IOS XE 2.1 do 2.5 operacijski
Sigurnosni nedostaci programskog paketa bind
Otkriveni su sigurnosni nedostaci u programskom paketu bind za operacijski sustav Suse. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openafs
Otkriveni su sigurnosni nedostaci u programskom paketu openafs za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje informacija ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa xmltooling
Otkriven je sigurnosni nedostatak u programskom paketu xmltooling za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge zbog nepravilnog upravljanja iznimkama prilikom obrade posebno oblikovane XML datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa xrdp
Otkriveni su sigurnosni nedostaci u programskom paketu xrdp za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa sqlite3
Otkriveni su sigurnosni nedostaci u programskom paketu sqlite3 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa hplip
Otkriven je sigurnosni nedostatak u programskom paketu hplip za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje da generiranjem ključa očekivane duljine ID-a prevari korisnika da preuzme maliciozni sadržaj. Svim korisnicima savjetuje se nadogradnja.
Ranjivost Cisco ASR 1000 serije uređaja
Otkrivena je ranjivost u kodu za upravljanje ponovnog sastavljanja fragmentiranih IPv4 ili IPv6 paketa Cisco IOS XE softvera za Cisco ASR 1000 serije uređaja. Ranjivost je uzrokovana neodgovarajućom obradom posebno oblikovanih fragmentiranih paketa, a napadač je može iskoristiti za izazivanje prekida u radu ESP (Event stream processing) obrade paketa, što rezultira DoS stanjem. Savjetuje se ažuriranje izdanim zakrpama.