Izdane su zakrpe za otklanjanje višestrukih ranjivosti programskog paketa pidgin. Ranjivosti su posljedica višestrukih prekoračenja spremnika gomile pronađenih u načinu kojim je Pidgin obrađivao određene HTTP odgovore te kod nekoliko dodataka (plug-in) za protokole. Također su otkrivene DoS ranjivosti kod nekoliko dodataka za protokole. Uspješno iskorištavanje ranjivosti može dovesti do rušenja programa ili potencijalnog izvršavanja proizvoljnog programskog koda. Savjetuje se nadogradnja izdanim zakrpama.
Year: 2014
Sigurnosni nedostaci programskih paketa firefox i xulrunner
Otkriveni su sigurnosni nedostaci u programskim paketima firefox i xulrunner za Fedoru 20. Otkrivene ranjivosti mogu biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, provođenje XSS napada, izbjegavanje sigurnosnih ograničenja te otkrivanje osjetljivih informacija. Savjetuje se žurna primjena nadogradnje.
Višestruki propusti programske biblioteke libav
Otkriveni su i ispravljeni sigurnosni propusti programske biblioteke libav na Debian OS-u. Ranjivosti su uzrokovane greškama kod nekoliko funkcija te višestrukim pogreškama u postavljanju predznaka cjelobrojnih vrijednosti. Udaljenim napadačima propusti su dozvoljavali provođenje nespecificiranih napada te izazivanje nedostupnosti usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa mumble
Otkrivene su dvije ranjivosti kod programskog paketa mumble na operacijskom sustavu Debian. Ranjivosti su uzrokovane nepravilnim upravljanjem preoblikovanim Opus Voice paketom poslanom Mumble klijentu, što je moglo izazvati dereferenciranje NULL pokazivača, odnosno prekoračenje spremnika gomile. Uspješno iskorištavanje ranjivosti dovodi do rušenja aplikacije. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa horde3
Otkriven je sigurnosni nedostatak u programskom paketu horde3. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa Banshee
Otkriven je sigurnosni nedostatak u programskom paketu Banshee. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa java-1.5.0-ibm
Otkriveni su sigurnosni nedostaci u programskom paketu java-1.5.0-ibm za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecanje na tajnost, cjelovitost i dostupnost podataka putem nepoznatih vektora napada. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa Adobe Flash Player
Adobe je izdao zakrpu za otklanjanje kritične ranjivosti programskog paketa Adobe Flash Player. Ranjivost je posljedica cjelobrojnog podljeva, što je udaljenim napadačima omogućavalo izvršavanje proizvoljnog programskog koda nespecificiranim vektorima napada te potencijalno preuzimanje kontrole nad pogođenim sustavom. Korisnike se upućuje na žurnu primjenu izdane zakrpe.
Nadogradnja za firefox i thunderbird
Izdane su zakrpe za otklanjanje više kritičnih ranjivosti kod programskih paketa firefox i thunderbird za RHEL 5 i 6. Ranjivosti su posljedica pogreški u obradi preoblikovanog web sadržaja, načinu kojim se upravljalo porukama o greški, implementaciji SOW omotoča te neispravnog upravljanja objektima prozora JS mehanizmom. Uspješno iskorištavanje ranjivosti može dovesti do rušenja servisa, potencijalnog izvršavanja proizvoljnog programskog koda, izbjegavanja “same-origin” pravila i izvršavanja XSS napada. Savjetuje se žurna primjena izdanih zakrpi.
Sigurnosni nedostaci programskog paketa flite
Otkriven je sigurnosni nedostatak u programskom paketu flite za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje izmjenu proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.



