Adobe je izdao nadogradnju za otklanjanje kritičnih ranjivosti u alatima Adobe Reader i Acrobat, inačica X i XI za Windows i Macintosh operacijske sustave. Ranjivosti su posljedica prekoračenja spremnika gomile, narušavanja integriteta radne memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji i zaobilaženje sandbox sigurnosnog mehanizma. Jedna ranjivost (CVE-2014-0562) mogla je biti iskorištena za provođenje UXSS (universal cross-site scripting) napada, a odnosi se na Macintosh platformu. Uspješno iskorištavanje ranjivosti može dovesti do izvršavanja proizvoljnog programskog koda, otkrivanja informacija i zaobilaženja sigurnosnog zaštitnog mehanizma. Savjetuje se žurna primjena nadogradnje.
Year: 2014
Nadogradnja za openjdk-7
Izdana je nadogradna za otklanjanje više ranjivosti programskog paketa openjdk-7 za Ubuntu 14.04 LTS. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim napadačima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.
Ranjvosti programskog paketa dbus
Otkriveno je nekoliko ranjivosti u programskom paketu dbus na Debianu. Ranjivosti su mogle biti iskorištene za rušenje dbus-daemona, smanjenje performansi dbus-daemona, potencijalno izvršavanje proizvoljnog programskog koda, sprječavanje novih konekcija ili isključivanje postojećih klijenata. Preporuča se ažuriranje paketa izdanim zakrpama.
Višestruke ranjivosti jezgre operacijskog sustava
Izdana je nadogradnja za otklanjanje 22 ranjivosti u radu jezgre operacijskog sustava SUSE LE. Ranjivosti zahvaćaju razne komponente jezgre, a mogle su biti iskorištene za rušenje sustava, potencijalno izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija iz memorije jezgre i stjecanje privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa procmail
Otkrivena je ranjivost prekoračenja spremnika gomile u procmailovom alatu formail za SUSE LE. Formail nije ispravno upravljao određenim preoblikovanim zaglavljima email poruke. Napadač ranjivost može zloupotrijebiti za izazivanje DoS stanja ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa apt
Otkriveni su sigurnosni nedostaci u programskom paketu apt za Ubuntu 10.04 LTS, 12.04 LTS i 14.04 LTS. Otkriveni nedostaci su posljedica neprovjeravanja digitalnog potpisa i sažetka datoteka, te nesigurnog rada s repozitorijima. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa python-django
Otkriveni su sigurnosni nedostaci u programskom paketu django. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje phishing napada, izvođenje napada uskraćivanja usluge, krađu sesije, te otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa curl
Otkriveni su sigurnosni nedostaci u programskom paketu curl za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju manipulaciju s cookie podacima. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa conga
Otkriveni su sigurnosni nedostaci u programskom paketu conga za Red Hat Enterprise Linux 5. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, izmjenu web sadržaja, otkrivanje povjerljivih informacija i manipulacije s HTTP zaglavljima. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa axis
Otkriven je sigurnosni nedostatak u programskom paketu axis za Red Hat Enterprise Linux 5 i 6. Otkriveni nedostatak je posljedica neispravnog izdvajanja naziva računala iz CN polja X.509 certifikata. Potencijalnim napadačima omogućuje lažiranje SSL poslužitelja i uvid u povjerljive podatke. Svim korisnicima savjetuje se nadogradnja.



