Izdana su zakrpe za otklanjanje dvije ranjivosti kod web preglednika Mozilla Firefox za SUSE Linux Enterprise Server 11 SP1 LTSS. Jedna nespecificirana ranjivost se nalazi u mehanizmu web preglednika, a druga (use-after-free) u komponenti DirectionalityUtils.cpp. Potencijalni udaljeni napadači mogli su iskoristiti ranjivosti za uskraćivanje usluge i/ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Year: 2014
Sigurnosni nedostaci programskog paketa curl
Otkriveni su sigurnosni nedostaci u programskom paketu curl za operacijski sustav Fedora 20. Otkriveni nedostaci su posljedica neispravnog rukovanja s “cookie” vrijednostima. Potencijalnim napadačima omogućuju otkrivanje povjerljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa LibreOffice
Otkriveni su sigurnosni nedostaci u programskom paketu LibreOffice za operacijski sustav openSuse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili umetanje proizvoljnih podataka u dokument. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa python-django-horizon
Otkriveni su sigurnosni nedostaci u programskom paketu python-django-horizon za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada, te krađu pristupnih podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa qemu-kvm-rhev
Otkriveni su sigurnosni nedostaci u programskom paketu qemu-kvm-rhev za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libreoffice
Otkriven je sigurnosni nedostatak u programskom paketu libreoffice za operacijski sustav Fedora 20. Otkriveni nedostatak potencijalnim napadačima omogućuje dodavanje proizvoljnih podataka u dokument putem posebno oblikovanih OLE objekata što za posljedicu može imati otkrivanje povjerljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa LibreOffice
Otkriveni su sigurnosni nedostaci u programskom paketu LibreOffice za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili umetanje proizvoljnih podataka pomoću posebno oblikovanog OLE objekta. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa bind9
Otkrivena je ranjivost u funkciji “query_findclosestnsec3” (query.c) unutar pozadinskog procesa named. Ranjivost udaljenim napadačima omogućuje izazivanje DoS stanja slanjem preoblikovanog DNS upita autoritativnom nazivnom poslužitelju koji koristi značajku NSEC3 potpisivanja. Korisnike se upućuje na primjenu izdane nadogradnje.
Sigurnosni nedostatak programskog paketa gnupg
Otkriven je sigurnosni nedostatak u programskom paketu gnupg. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje informacija o privatnom ključu. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa thunderbird
Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za Ubuntu 14.04 LTS i Ubuntu 12.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda i krađu povjerljivih podataka. Svim korisnicima savjetuje se nadogradnja.



