Otkriven je sigurnosni nedostatak u programskom paketu rubygem-will_paginate. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada, tj podmetanje proizvoljnog skriptnog i html koda. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Sigurnosni nedostatak programskih paketa nss, nss-softokn i nss-util
Otkriven je sigurnosni nedostatak u programskim paketima nss, nss-softokn i nss-util za Fedoru 20. Otkriveni nedostatak se javlja u funkciji “ssl_Do1stHandshake” u datoteci sslsecur.c. Potencijalnim napadačima omogućuje izvođenje MITM napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa cURL
Otkriveni su sigurnosni nedostaci u programskom paketu cURL. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili izvođenje “man-in-the-middle” napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa VirtualBox
Otkriveni su sigurnosni nedostaci u programskom paketu VirtualBox. Otkriveni nedostaci potencijalnim lokalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, izvođenje napada uskraćivanja usluge te utjecanje na tajnost, cjelovitost i dostupnost podataka putem nepoznatih vektora napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa GNUstep Base
Otkriveni su sigurnosni nedostaci u programskom paketu GNUstep Base. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili čitanje proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskih paketa libexif i exif
Otkriveni su sigurnosni nedostaci u programskom paketu libexif i exif. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa openswan
Otkrivena je ranjivost preljeva spremnika u funkciji atodn kada je uključeno Opportunistic Encryption te kada se koristi RSA ključ. Ranjivost udaljenim napadačima omogućuje uskraćivanje usluge i potencijalno izvršavanje proizvoljnog programskog koda pomoću preoblikovanih DNS TXT zapisa. Savjetuje se nadogradnja paketa.
Ranjivost programskog paketa bind
Otkrivena je ranjivost u funkciji “query_findclosestnsec3” (query.c) unutar pozadinskog procesa named u ISC BIND-u. Ranjivost udaljenim napadačima omogućuje izazivanje DoS stanja slanjem preoblikovanog DNS upita autoritativnom nazivnom poslužitelju koji koristi značajku NSEC3 potpisivanja. Korisnike se upućuje na primjenu izdane nadogradnje.
Sigurnosni nedostaci programskog paketa Perl i Locale Maketext modula
Otkriveni su sigurnosni nedostaci u programskom paketu Perl i Locale Maketext Perl modulu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa libvirt
Otkriveni su sigurnosni nedostaci u programskom paketu libvirt. Otkriveni nedostaci su uzrokovani neispravnim rukovanjem poslovima i pojavom “race” uvjeta kod održavanja konekcija. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.



