Otkriven je sigurnosni nedostatak u programskom paketu openldap za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Sigurnosni nedostatak programskog paketa openldap
Otkriven je sigurnosni nedostatak u programskom paketu openldap za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust VBScript mehanizma
Ispravljen je sigrunosni propust u radu VBScript mehanizama. Zbog nepravilnog načina na koji VBScript upravlja objektima u memoriji potencijalni napadač može izvršiti proizvoljan programski kod i preuzeti kontrolu nad računalom. Iskorištavanjem propusta potencijalni napadač može instalirati programe, izmijeniti ili pobristai datoteke ili kreirati novi korisnički račun s administratorskim ovlastima. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti jezgre operacijskog sustava RHEL 6
Otkriveno je nekoliko ranjivosti u jezgri operacijskog sustav RHEL 6. Ranjivosti su pronađene kod funkcija qeth_snmp_command() i get_dumpable() te određenim upraviteljima protokola. Lokalni neprivilegiriani korisnik mogao je srušiti sustav, povisiti privilegije, izbjeći sigurnosne postavke i pribaviti/čitati osjetljive informacije. Savjetuje se nadogradnja kernela izdanim zakrpama.
Nadogradnja za Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti u Internet Exploreru, inačica 6-11. Ovisno o inačici otkrivene ranjivosti potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, izmjenu ili brisanje podataka, instalaciju proizvoljnih programa, kreiranje novih korisničkih računa s punim ovlastima, otkrivanje osjetljivih informacija ili izvršavanje proizvoljnog programskog koda. Ovisno o inačici svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa FreeType
Otkriveni su sigurnosni nedostaci u programskom paketu FreeType. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS napada i pokretanje proizvoljnog programskog koda podmetanjem posebno oblikovanih fontova. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa libav
Otkrivene su i otklonjene ranjivosti programske biblioteke libav za Ubuntu 12.04 LTS, 12.10 i 13.10. Ranjivosti su uzrokovane neispravnim upravljanjem određenim preoblikovanim medijskim datotekama, što je za posljedicu moglo imati uskraćivanje usluge ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se nadogradnja paketa izdanim zakrpama.
Višestruke ranjivosti programskog paketa pidgin
Izdane su zakrpe za otklanjanje višestrukih ranjivosti programskog paketa pidgin za Mandriva Enterprise Server 5.0. Ranjivosti su posljedica višestrukih prekoračenja spremnika gomile pronađenih u načinu kojim je Pidgin obrađivao određene HTTP odgovore te kod nekoliko dodataka (plug-in) za protokole. Također su otkrivene DoS ranjivosti kod nekoliko dodataka za protokole. Uspješno iskorištavanje ranjivosti može dovesti do rušenja programa ili potencijalnog izvršavanja proizvoljnog programskog koda. Savjetuje se nadogradnja izdanim zakrpama.
Sigurnosni nedostatak programskog paketa tpp
Otkriven je sigurnosni nedostatak u programskom paketu tpp za Fedoru 19 i 20. Otkriveni nedostatak se javlja kod obrade TPP predložaka. Potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa lightdm-gtk
Otkriveni je sigurnosni nedostatak u programskom paketu lightdm-gtk za Fedoru 19 i 20. Otkriveni nedostatak se javlja zbog dereferenciranja NULL pokazivača i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.



