Otkrivene su dvije ranjivosti programskog paketa asterisk na operacijskom sustavu Mandriva Business Server 1.0. Prva ranjivost očitovala se preljevom spremnika stoga prilikom upravljanja HTTP zahtjeva s velikim brojem Cookie zaglavlja. Druga ranjivost očitovala se iskorištavanjem svih dostupnih opisnika datoteka korištenjem SIP INVITE zahtjeva, što za posljedicu može imati gubljenje kanala i opisnika datoteka, odnosno zaobilaženje sustava za detekciju upada. Korisnike se upućuje na ažuriranje paketa izdanim zakrpama.
Year: 2014
Sigurnosni nedostatak programskog paketa openstack-keystone
Otkriven je sigurnosni nedostatak u programskom paketu openstack-keystone za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje postavljanih pristupnih ograničenja. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa json-c
Otkriveni su sigurnosni nedostaci u programskom paketu json-c za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa Whitelisting (WLI)
Otkriven je sigurnosni nedostatak u programskom paketu Whitelisting (WLI). Otkriveni nedostatak potencijalnim napadačima omogućuje narušavanje integriteta sustava. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa squid
Otkriven je sigurnosni nedostatak u programskom paketu squid za Fedoru 19. Otkriveni nedostatak u slučaju korištenja SSL-Bump funkcionalnosti potencijalnim napadačima omogućuje izvođenje DoS napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa cacti
Otkriven je sigurnosni nedostatak u programskom paketu cacti. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje proizvoljnog sql koda te izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa java-1.6.0-openjdk
Otkriveni su sigurnosni nedostaci u programskom paketu java-1.6.0-openjdk za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje “DNS spoofing” napada, otkrivanje osjetljivih informacija, izvođenje XSS napada, izmjenu proizvoljnih datoteka, te narušavanje tajnosti, integriteta i dostupnosti podataka. Svim korisnicima savjetuje se nadogradnja. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa java-1.7.0-openjdk
Otkriveni su sigurnosni nedostaci u programskom paketu java-1.7.0-openjdk za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje “DNS spoofing” napada, otkrivanje osjetljivih informacija, izvođenje XSS napada, izmjenu proizvoljnih datoteka, te narušavanje tajnosti, integriteta i dostupnosti podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust HP Autonomy WorkSite Servera
Otkriven je sigurnosni propust HP Autonomy WorkSite Servera. Otkriveni propust potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se žurna nadogradnja, a potom i generiranje novog para ključeva, te promjena lozinki.
Sigurnosni nedostatak programskog paketa systemd
Otkriven je sigurnosni nedostatak u programskom paketu systemd. Otkriveni nedostatak je uzrokovan preljevom spremnika na stogu što potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.



