Otkriveni su sigurnosni nedostaci u programskom paketu openjdk-7 za operacijski sustav Ubuntu 14.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju narušavanje povjerljivosti, cjelovitosti i dostupnosti podataka. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2016
Sigurnosni nedostatak programskog paketa gst-plugins-bad1.0 / gst-plugins-bad0.10
Otkriven je sigurnosni nedostatak u dodatku GStreamer 0.10 za dekodiranje datoteka sa snimljenim VMware zaslonom, a potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa php5
Otkriveni su sigurnosni nedostaci u programskom paketu php5 za openSUSE Leap. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje aplikacije i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa openssl
Otkriveni su sigurnosni nedostatak u programskom paketu openssl za RHEL 6. Otkriveni nedostatak posljedica je višestrukih curenja memorijskog sadržaja u datoteci t1_lib.c, a potencijalnim napadačima može omogućiti provođenje napada uskraćivanja usluge pomoću velikih OCSP Status Request dodataka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programske biblioteke libuv
Otkriven je sigurnosni nedostatak u programskom paketu libuv za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u programskom paketu kernel za Fedoru. Otkriveni nedostaci uzrokovani su dereferenciranjem NULL pokazivača, a potencijalnim napadačima omogućuju rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox za Fedoru. Otkriveni nedostaci potencijalnim napadačima pružaju mogućnost rušenja aplikacije, izvršavanja proizvoljnog programskog koda, zaobilaženje “Same-Origin” pravila, umetanja zlonamjernog potpisanog dodatka izvođenjem MitM napada, provođenja “timing side-channel” napada, provođenja napada lažiranjem URL polja, zaobilaženja sigurnosnog mehanizma (sandbox) WebExtension i dr. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa firefox-esr
Otkriveni su sigurnosni nedostaci u programskom paketu firefox-esr za Debian. Otkriveni nedostaci potencijalnim napadačima pružaju mogućnost rušenja aplikacije, izvršavanja proizvoljnog programskog koda, zaobilaženja “Same-Origin” pravila, umetanja zlonamjernog potpisanog dodatka (Add-on) izvođenjem MitM napada te provođenja “timing side-channel” napada. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Drupal
Izdana je nadogradnja za otklanjanje ranjivosti u jezgri CMS-a Drupal 7.x i 8.x. Otkrivene ranjivosti potencijalnim udaljenim napadačima mogu omogućiti otkrivanje osjetljivih informacija, provođenje “cache poisoining” napada i neželjenu promjenu web sadržaja, krađu povjerljivih podataka preko obrazca za potvrdu preusmjeravanjem korisnika na maliciozno web sjedište te provođenje DoS napada posebno oblikovanim URL-om preko mehanizma za prevođenje jezičnih znakova. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa bind99
Otkriveni su sigurnosni nedostaci u programskom paketu bind99 za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.