Otkriveni su sigurnosni nedostaci u programskom paketu iceweasel. Otkriveni nedostaci su uzrokovani višestrukim pogreškama u radu s memorijom, ispisivanjem osjetljivih informacija u porukama o greškama i neispravnom provjerom ovlasti. Potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ovlasti i otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Otklonjen sigurnosni nedostatak programskog paketa wget
Kod programskog paketa Wget otkriven je sigurnosni propust koji se očitovao prilikom dohvata podataka s udaljenih lokacija uslijed nepravilnog rukovanja nazivima datoteka. Zlonamjerni napadač može iskoristiti propust za podmetanje ili prepisivanje proizvoljnih datoteka te za pokretanje proizvoljnog programskog koda. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostaci programskog paketa pidgin
Otkriven je veći broj sigurnosnih nedostataka u programskom paketu pidgin. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa libspring
Otkriveni su sigurnosni nedostaci u programskom paketu libspring. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje proizvoljnih datoteka, izvođenje napada uskraćivanja usluge, te izvođenje CSRF i XSS napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa PAM S/Key
Otkriven je sigurnosni propust u programskom paketu PAM S/Key. Otkriveni propust potencijalnim lokalnim napadačima omogućuje pristup povjerljivim korisničkim podacima u čitljivom formatu. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa DjVu
Otkriven je sigurnosni propust u programskom paketu DjVu. Otkriveni propust potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa International Components for Unicode
Otkriveni su sigurnosni nedostaci u programskom paketu International Components for Unicode. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, odnosno nepoznate posljedice putem nepoznatih vektora napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa chicken
Otkriven je sigurnosni nedostatak u programskom paketu chicken za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa ikiwiki
Otkriven je sigurnosni nedostatak u programskom paketu ikiwiki za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje proizvoljnog javascript koda. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Mozilla proizvode
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti kod Mozillinih paketa za operacijski sustav openSUSE. Otkrivene ranjivosti u raznim dijelovima paketa mogle su biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, provođenje “clickjacking”, XSS i MiTM napada, izbjegavanje sigurnosnih ograničenja te otkrivanje/pribavljanje osjetljivih informacija. Savjetuje se žurna primjena nadogradnje.



