Otkriveni su sigurnosni nedostaci u programskom paketu firefox za openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje aplikacije te otkrivanje informacija iz HTTP pričuvne memorije (cache) što podrazumijeva posjećene URL-ove i sadržaj tih stranica. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2016
Sigurnosni nedostatak programskog paketa chromium
Otkriven je sigurnosni nedostatak u programskom paketu chromium za SUSE LE i openSUSE. Otkriveni nedostatak posljedica je pristupa podacima izvan granica dodijeljenje memorije što potencijalnim napadačima rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa java-1_8_0-ibm
Izdana je nadogradnja koja otklanja ranjivosti u radu programskih paketa java-1.8.0-ibm za SUSE LE. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama Networking, Libraries i Deployment. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostaci programskog paketa Oracle JRE/JDK
Izdana je nadogradnja koja otklanja ranjivosti u radu programskih paketa Oracle JRE/JDK za Gentoo. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostaci programske biblioteke libwebp
Otkriveni su sigurnosni nedostaci u programskom paketu libwebp za Fedoru. Otkriveni nedostaci posljedica su cjelobrojnih prepisivanja, a potencijalnim napadačima omogućuju rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Napadači mogu otkriti lokaciju korisnika
Stručnjaci za sigurnost iz sveučilišta Oxford otkrili su da napadači mogu pratiti lokaciju korisnika putem Wi-Fi mreže. Napadači mogu postaviti Wi-Fi pristupnu točku i prikupljati IMSI brojeve obližnjih pametnih uređaja. IMSI broj je petnaesteroznamenkasti broj koji jednoznačno identificira pretplatnika, a nalazi se na SIM kartici. Za razliku od IMEI broja
Sigurnosni nedostaci programskog paketa curl
Otkriveni su sigurnosni nedostaci u programskom paketu curl za Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje servisa, izvršavanje proizvoljnog programskog koda, umetanje “cookiea” za proizvoljne domene, ponovno korištenje postojeće veze, pribavljanje osjetljivih informacija te povezivanje na različite URL-ove. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa curl
Otkriveni su sigurnosni nedostaci u programskom paketu curl za Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju otimanje autentikacije TLS veze, rušenje servisa, izvršavanje proizvoljnog programskog koda, umetanje “cookiea” za proizvoljne domene, ponovno korištenje postojeće veze, pribavljanje osjetljivih informacija te povezivanje na različite URL-ove. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa memcached
Otkriveni su sigurnosni nedostaci u programskom paketu memcached za Debian. Otkriveni nedostaci uzrokovani su neispravnim upravljanjem određenim posebno oblikovanim naredbama, a potencijalnim udaljenim napadačima omogućuju rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa systemd
Otkriven je sigurnosni nedostatak u programskom paketu systemd za RHEL 7. Otkriveni nedostatak nalazio se u funkciji ‘manager_invoke_notify_message’ (systemd 231), a potencijalnim lokalnim zlonamjernim korisnicima pruža mogućnost izazivanja gubitka usluge pomoću prazne poruke zaprimljene preko priključnice za obavještavanje. Savjetuje se ažuriranje izdanim zakrpama.