Otkriven je sigurnosni nedostatak u programskom paketu OpenSSL za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Ranjivosti programskog paketa KVIrc
Otkrivene su ranjivosti kod IRC klijenta, KVIrc, za Gentoo OS. Ranjivosti su uzrokovane nepravilnim upravljanjem znakom “\”, višestrukim greškama kod formatiranja niza znakova i mogućnošću čitanja sadržaja proizvoljnih direktorija unutar DCC funkcionalnosti. Udaljenim je napadačima bilo omogućeno izvršavanje proizvoljnih CTCP naredbi, prepisivanje proizvoljnih datoteka i provođenje nespecificiranih vektora napada. Savjetuje se nadogradnja izdanim zakrpama.
Nadogradnja za IBM Java 6
Izdana je nadogradnja koja otklanja mnogobrojne kritične ranjivosti u radu programskog paketa IBM Java 6 za SUSE LE. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama Corba, JNDI, Libraries, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.
Sigurnosni nedostatak programskog paketa gnutls26
Otkriven je sigurnosni nedostatak u programskom paketu gnutls za operacijski sustav Fedora 19. Ranjivost se javlja prilikom provjere certifikata. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa gnutls26
Otkriven je sigurnosni nedostatak u programskom paketu gnutls za operacijski sustav Debian. Ranjivost se javlja prilikom provjere certifikata. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa perl-Capture-Tiny
Otkriven je sigurnosni nedostatak u programskom paketu perl-Capture-Tiny. Otkriveni nedostatak je uzrokovan nesigurnim korištenjem privremenih datoteka i potencijalnim napadačima omogućuje izmjenu sadržaja proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa python-gnupg
Otkriveni su sigurnosni nedostaci u programskom paketu python-gnupg. Otkriveni nedostaci su uzrokovani nesigurnim parsiranjem parametara. Potencijalnim napadačima omogućuju pokretanje proizvoljnih naredbi ljuske. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa lighttpd
Otkriveni su sigurnosni nedostaci u programskom paketu lighttpd. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, stjecanje povećanih korisničkih ovlasti ili izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa xstream
Otkriven je sigurnosni nedostatak u programskom paketu xstream. Otkriveni nedostatak se javlja zbog nesigurne deserijalizacije XML koda što potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa phpmyadmin
Otkriven je sigurnosni nedostatak u programskom paketu phpmyadmin za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada umetanjem proizvoljne web skripte. Svim korisnicima savjetuje se nadogradnja.



