Otkrivene su ranjivosti u Perl modulu za manipuliranje CPAN SIGNATURE datotekama, libmodule-signature-perl, za Debian. Ranjivosti su uzrokovane neispravnim upravljanjem graničnim parametrima PGP potpisa, neispravnim upravljanjem datotekama koje nisu bile navedene u datoteci SIGNATURE, neispravnim upravljanjem ugrađenim shell naredbama u datoteci SIGNATURE te neispravnim učitavanjem modula. Udaljeni napadači prvu bi ranjivost (CVE-2015-3406) mogli iskoristiti za parsiranje nepotpisanog dijela datoteke SIGNATURE kao potpisani, a preostale tri za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2015
Ranjivost programskog paketa java-1.8.0-openjdk
Otkrivena je ranjivost u podkomponenti Hotspot unutar programskog paketa java-1.8.0-openjdk za Fedoru. Ranjivost je uzrokovana nepravilnim provjeravanjem dozvola i vlasništva postojećih direktorija, što lokalnim napadačima omogućuje stvaranje/uklanjanje direktorija “/tmp/hsperfdata_victim” ili prepisivanje proizvoljnih datoteka s ovlastima korisnika žrtve. Savjetuje se ažurirane izdanim zakrpama.
Sigurnosni nedostaci programskog paketa thunderbird
Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili rušenje programskog paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa phpMyAdmin
Otkriveni su sigurnosni nedostaci u programskom paketu phpMyAdmin za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSFR/CSRF napada ili otkrivanje osjetljivih informacija izvođenjem “man-in-the-middle” napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa NetworkManager
Otkriven je sigurnosni nedostatak u programskom paketu NetworkManager za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa qemu
Otkrivena je ranjivost čitanja podataka izvan granica dodijeljene memorije u načinu kojim je QEMU virtualni FDC (Floppy Disk Controller) upravljao pristupom FIFO spremniku prilikom obrade određenih FDC naredbi. Lokalni privilegirani guest korisnik mogao je iskoristiti ranjivost za rušenje guest sustava ili potencijalno izvršavanje proizvoljnog programskog koda na sustavu host računala. Savjetuje se ažuriranje izdanim zakrpama za korisnike Fedore.
Ranjivost programskog paketa KVM
Otkrivena je ranjivost čitanja podataka izvan granica dodijeljene memorije u načinu kojim je QEMU virtualni FDC (Floppy Disk Controller) upravljao pristupom FIFO spremniku prilikom obrade određenih FDC naredbi. Lokalni privilegirani guest korisnik mogao je iskoristiti ranjivost za rušenje guest sustava ili potencijalno izvršavanje proizvoljnog programskog koda na sustavu host računala. Savjetuje se ažuriranje izdanim zakrpama za korisnike SUSE LE OS-a.
Sigurnosni propust paketa spice
Kod programskog paketa spice otkriveno je neispravno upravljanje dugačkim lozinkama unutar SPICE ticketa. Napadač bi propust mogao iskoristiti za rušenje SPICE poslužitelja. Korisnike se upućuje na nadogradnju paketa.
IP adrese za kineski C&C otkrivene na Microsoftovim poslužiteljima
Istraživači iz Microsofta i FireEyea otkrili su IP adrese za upravljački poslužitelj (C&C), kineskog BLACKCOFFEE zlonamjernog programa, na Microsoftovim poslužiteljima TechNet portala. Adrese za zaražena računala (botove) ostavljane su u komentarima po portalu u šifriranom obliku (tzv. "dead drop" metoda). BLACKCOFFEE se primarno koristi za krađu podataka sa zaraženih računala
Sigurnosni nedostatak u radu Cisco TelePresence proizvoda
Otkriven je sigurnosni nedostatak u radu Cisco TelePresence proizvoda. Otkriveni nedostatak udaljenim autenticiranim napadačima omogućuje pokretanje proizvoljnih naredbi s administratorskim ovlastima. Svim korisnicima savjetuje se nadogradnja.




