Fedora je izdala nadogradnju za otklanjanje osam ranjivosti u programskom paketu php. Većina ranjivosti zahvaća komponentu FileInfo koja je mogla biti iskorištena za izazivanje DoS stanja. Preostale ranjivosti su mogle biti iskorištene za izvršavanje proizvoljnog programskog koda, provođenje nespecificiranih i symlink napada. Savjetuje se ažuriranje paketa izdanim zakrpama.
Year: 2014
Sigurnosni nedostatak programskog paketa zabbix
Otkriven je sigurnosni nedostatak u programskom paketu zabbix. Otkriveni nedostatak potencijalnim napadačima omogućuju čitanje proizvoljnih datoteka i slanje sadržaja na udaljeni poslužitelj. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Openfire
Otkriveni su sigurnosni nedostaci u programskom paketu Openfire. Otkriveni nedostaci potencijalnim napadačima omogućuju izmjenu lozinki i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa OpenLDAP
Otkriveni su sigurnosni nedostaci u programskom paketu OpenLDAP. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje man-in-the-middle napada na SSL vezu, zaobilaženje sigurnosnih ograničenja i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Konqueror
Otkriveni su sigurnosni nedostaci u programskom paketu Konqueror. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa IcedTea JDK
Otkriveni su sigurnosni nedostaci u programskom paketu IcedTea JDK. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, izvođenje DoS napada, čitanje osjetljivih informacija i zaobilaženje sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Wireshark
Otkriveni su sigurnosni nedostaci u programskom paketu Wireshark. Otkriveni nedostaci se odnose na NFS, M3UA, RLC i RTP disektore, na metadisektor okvira i na parser MPEG i libcap datoteka. Potencijalnim napadačima omogućuju izvođenje DoS napada i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci KDE programske biblioteke
Otkriveni su sigurnosni nedostaci u programskoj biblioteci KDE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje “man-in-the-middle” napada i otkrivanje korisničkog imena i lozinke. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa sudo
Otkrivena je ranjivost programskog paketa sudo za Gentoo OS. Ranjivost se očitovala nepravilnim provjeravanjem varijabli okoline za restrikciju env_delete kada je isključena opcija env_reset. Lokalni su napadači ranjivost mogli iskoristiti za izbjegavanje postavljenih ograničenja naredbi. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost jezgre operacijskog sustava
Otkriveno je više ranjivosti u verziji jezgre linux-lts-trusty operacijskog sustav Ubuntu 12.04 LTS. Ranjivosti zahvaćaju više dijelova jezgri, a mogle su biti iskorištene za uskraćivanje usluge, stjecanje administrativnih privilegija te pribavljanje osjetljivih informacija iz memorije jezgre. Savjetuje se ažuriranje sustava izdanim zakrpama.



