Otkriven je sigurnosni nedostatak u programskom paketu tomcat za Red Hat Enterprise Linux 7. Otkriveni nedostatak se javlja u radu XML parsera i potencijalnim napadačima omogućuje pristup XML datotekama drugih aplikacija koje se nalaze na istoj Apache Tomcat instanci. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Sigurnosni nedostaci programskih paketa java-1.6.0-ibm i java-1.5.0-ibm
Otkriveni su sigurnosni nedostaci u programskim paketima java-1.6.0-ibm i java-1.5.0-ibm. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na povjerljivost, integritet i dostupnost podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u programskom paketu kernel. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pristup osjetljivim informacijama u jezgrinoj memoriji i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa ocsinventory
Otkriveni su sigurnosni nedostaci u programskom paketu ocsinventory za operacijski sustav Mandriva Business Server 1.0. Riječ je o XSS ranjivostima koje omogućuju umetanje proizvoljnog skriptnog i HTML koda. Korisnicima se savjetuje nadogradnja paketa.
Ranjivosti programskog paketa openssl
Otkrivene su višestruke ranjivosti u OpenSSL-u koje mogu rezultirati DoS stanjem, curenjem informacija te korištenjem starije verzije protokola (TLS 1.0) prilikom procesa pregovaranja. Jedna ranjivost (CVE-2014-3512) pogađa aplikacije koje su isključivo podešene za korištenje SRP-a (Secure Remote Password), a rezultira preljevom spremnika. Preporuča se ažuriranje paketa novom inačicom za korisnike Ubuntu 10.04 LTS, 12.04 LTS i 14.04 LTS.
Sigurnosni nedostaci programskog paketa ansible
Otkriveni su sigurnosni nedostaci u programskom paketu ansible. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa krb5
Otkriveni su sigurnosni nedostaci u programskom paketu krb5. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Višestruke ranjivosti programskog paketa openssl
Otkrivene su višestruke ranjivosti u OpenSSL-u koje mogu rezultirati DoS stanjem, curenjem informacija te korištenjem starije verzije protokola (TLS 1.0) prilikom procesa pregovaranja. Jedna ranjivost (CVE-2014-3512) pogađa aplikacije koje su isključivo podešene za korištenje SRP-a (Secure Remote Password), a rezultira preljevom spremnika. Preporuča se ažuriranje paketa novom inačicom.
Sigurnosni nedostaci programskog paketa cups
Otkriveni su sigurnosni nedostaci u programskom paketu cups za operacijski sustav Mandriva Business Server 1.0. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje proizvoljnih datoteka i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa glibc
Otkriveni su sigurnosni nedostaci u programskom paketu glibc. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i zaobilaženje sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.



