Izdana je nadogradnja koja ispravlja 475 poznatih ranjivosti u programskom paketu firefox 31.1esr za operacijski sustav openSuse. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na tajnost, cjelovitost i dostupnost podataka. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Ranjivosti programskog paketa Microsoft Lync Server
Izdana je nadogradnja za otklanjanje tri ranjivosti u programskom paketu Microsoft Lync Server. Dvije ranjivosti mogle su biti iskorištene za uskraćivanje usluge, a uzrokovane su nepravilnim upravljanjem određenim iznimkama, odnosno nepravilnim upravljanjem dereferenciranja null pokazivača. Treća ranjivost uzrokovana je neodgovarajućom obradom posebno oblikovanog sadržaja, što je napadačima pružalo mogućnost otkrivanja informacija provođenjem reflektiranog XSS napada. Savjetuje se ažuriranje paketa izdanom nadogradnjom.
Ranjivost servisa Windows Task Scheduler
Izdana je zakrpa za otklanjanje ranjivosti u Windows servisu Task Scheduler. Ranjivost je uzrokovana neodgovarajućim provjeravama integriteta na taskovima, što napadaču omogućuje povišenje privilegija, a time i pokretanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanom zakrpom.
Sigurnosni nedostatak programskog paketa thunderbird-enigmail
Otkriven je sigurnosni nedostatak u programskom paketu thunderbird-enigmail. Otkriveno je da se elektronička pošta šalje u čitljivom tekstu kad je uključeno šifriranje i kada je navedeno samo Bcc polje. Otkriveni nedostatak potencijalnim napadačima omogućuje čitanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa mozilla firefox
Otkriveni su sigurnosni nedostaci u programskom paketu mozilla firefox za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa Microsoft .NET Framework
Microsoft je izdao zakrpu za otklanjanje DoS ranjivosti u Microsoft .NET Framework paketu. Ranjivost je uzrokovana neispravnim upravljanjem posebno oblikovanim zahtjevima, a neautenticiranom napadaču omogućuje degradiranje performansi “.NET-enabled” web sjedišta, stvarajaći time DoS stanje. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa django
Otkriveni su sigurnosni nedostaci u programskom paketu django, točnije u inačicama 1.4.14, 1.5.9 i 1.6.6 za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje phishing napada, izvođenje napada uskraćivanja usluge, krađu sesije, te otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa python-elixir
Otkriven je sigurnosni nedostatak u programskom paketu python-elixir. Otkriveni nedostatak je posljedica neispravnog generiranja nasumičnih vrijednosti za Blowfish algoritam. Potencijalnim napadačima olakšava dešifriranje podataka. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje 37 ranjivosti (većinom kritičnih) u Internet Exploreru, inačica 6-11. Jedna ranjivost nalazila se u komponenti XMLDOM ActiveX control, a udaljenim je napadačima omogućavala nabrajanje lokalnih resursa, što rezultira otkrivanjem informacija. Preostalih 36 ranjivosti uzrokovano je nepravilnim pristupanjem objektima u memoriji, što je za posljedicu moglo imati narušavanje integriteta radne memorije, a time i izvršavanje proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom.
Sigurnosni nedostatak programskog paketa nss
Otkriven je sigurnosni nedostatak u programskom paketu nss za RedHat Enterprise Linux 4 Extended Life Cycle Support. Otkriveni nedostatak je posljedica pojave “race” stanja prilikom provjere certifikata. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.



