Otkriveni su sigurnosni nedostaci u programskom paketu subversion za Fedoru 20. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja i izazivanje DoS stanja slanjem posebno oblikovanog URL-a u zahtjevu. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Sigurnosni nedostaci programskog paketa typo3-src
Otkriveni su sigurnosni nedostaci u programskom paketu typo3-src. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada, otkrivanje informacija, izmjenu sadržaja u bazi, te deserijalizaciju proizvoljnih objekata. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa memcached
Otkriveni su sigurnosni nedostaci u programskom paketu memcached. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje sustava slanjem posebno oblikovanog paketa i zaobilaženje SASL autentikacije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa puppet
Otkriven je sigurnosni nedostatak u programskom paketu puppet. Otkriveni nedostatak je uzrokovan neispravnim radom s privremenim datotekama i potencijalnim napadačima omogućuje izmjenu sadržaja određenih datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl. Izdanom nadogradnjom ispravljaju se propusti u implementaciji TLS 1.2 protokola i u retransmisiji DTLS poruka, koji su potencijalnim napadačima omogućavali izvođenje DoS napada i pokretanje proizvoljnog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa python-setuptools
Otkriven je sigurnosni nedostatak u programskom paketu python-setuptools za Fedoru 18 i 19. Otkriveni nedostatak se javlja zbog neispravne provjere integriteta kod učitavanja vanjskih resursa dobivenih iz Python Egg arhive. Potencijalnim napadačima je omogućeno pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.



