Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa openjdk-7 za Debian. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama Hotspot, Security, Serialization, JMX, JCE i JAXP. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Month: travanj 2016
Nadogradnja za MySQL
Izdana je nadogradnja koja sadrži zakrpe za višestruke ranjivosti programskog paketa mysql Debian. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Preporuča se nadogradnja novom inačicom paketa.
Višestruke ranjivosti programskog paketa xen
Otkrivene su višestruke ranjivosti u programskom paketu xen za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, stjecanje privilegija i pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa yast2-users
Otkriven je sigurnosni nedostatak u programskom paketu yast2-users. Otkriveni nedostatak je uzrokovan neispravnim postavljanjem root lozinke u datoteci /etc/shadow. Svim korisnicima savjetuje se nadogradnja.
Adware “Faster Internet” uzima snimku zaslona računala
Tvrtka za računalnu sigurnost Bleeping Computer objavila je da adware "Faster Internet" koji se na računalo neprimjetno instalira uz druge programe prikuplja veću količinu podataka o konfiguraciji računala te snima zaslon računala nakon čega te informacije šalje na svoje poslužitelje. Korisnik nikad neće dobiti informaciju da je adware snimio zaslon
Sigurnosni nedostatak programskog paketa mod_nss
Otkriven je sigurnosni nedostatak u programskom paketu mod_nss za Fedoru uzrokovan neispravnim upravljanjem +CIPHER operatora što se isticalo mijenjanjem poredka kriptografskog algortima. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivost programskog paketa gsi-openssh
Otkrivene su višestruke CRLF ranjivosti u datoteci session.c (sshd) u programskom paketu gsi-openssh za Fedoru. Udaljeni autenticirani korisnici mogli bi iskoristiti ranjivost za zaobilaženje namijenjenih ograničenja shell naredbi pomoću posebno oblikovanog X11 forwarding podatka povezanog s funkcijama do_authenticated1 i session_x11_req. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa portus
Otkriveno je više ranjivosti u programskom paketu portus za SUSE Linux Enterprise Module for Containers 12. Zahvaćeni su razni dijelovi paketa, a ovisno o tipu ranjivosti mogu biti iskorištene za zaobilaženje autentikacije, zaobilaženje namijenjenih ograničenja promjena, provođenje XSS napada, uskraćivanje usluge, čitanje prozvoljnih datoteka, zaobilaženje namijenjenih koraka provjere te izvršavanje proizvoljnog Ruby koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa golang
Otkriveni su sigurnosni nedostaci u programskom paketu golang za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa ansible
Otkriven je sigurnosni nedostatak u programskom paketu ansible za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje prepisivanje proizvoljnih datoteka ili izvršavanje naredbi s root ovlastima. Svim korisnicima savjetuje se nadogradnja.