Otkrivena je ranjivost u programskoj biblioteci libssh izazvana logičkom greškom pri upravljanju paketima SSH_MSG_NEWKEYS i SSH_MSG_KEXDH_REPLY. Detektirana greška nije ispravno postavila sesiju u stanje greške te je nastavila obrađivati paket što je dovelo do dereferenciranja NULL pokazivača. Ranjivost zahvaća klijentsku i poslužiteljsku stranu, a napadači je mogu iskoristiti za uskraćivanje usluge izvođenjem MitM napada. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2015
Sigurnosni nedostatak programskog paketa gnutls
Otkriven je sigurnosni nedostatak u programskom paketu gnutls za Fedoru. Nedostatak se isticao prihvaćanjem MD5 potpisa (inicijalno onemogućeno) unutar poruke ServerKeyExchange koju pošalje poslužitelj. Savjetuje se ažuriranje izdanom zakrpom.
Nadogradnja za thunderbird
Izdana je nadogradnja za programski paket thunderbird za Fedoru. Ranjivosti zahvaćaju razne komponente, a mogle bi biti iskorištene za rušenje aplikacije i potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje novom izdanom inačicom paketa.
Nadogradnja za firefox
Izdana je nadogradnja za web preglednik Firefox za Fedoru. Ranjivosti zahvaćaju razne komponente preglednika, a mogle bi biti iskorištene za rušenje aplikacije, potencijalno izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija iz “web-server Referer” dnevničkih zapisa i procesne memorije, zaobilaženje Same Origin Policy pravila i prikupljanje osjetljivih webchannel-response podataka te stjecanje privilegija. Savjetuje se ažuriranje novom izdanom inačicom paketa.
Sigurnosni nedostatak u radu Schannel komponente
Otkriven je sigurnosni nedostatak u radu Schannel komponente za operacijski sustav Microsoft Windows. Otkriveni nedostatak omogućuje korištenje Diffie-Hellman ključa duljine 512 bita koji je ranjiv na više napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskih paketa qemu i qemu-kvm
Otkriveni su sigurnosni nedostaci u programskim paketima qemu i qemu-kvm. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa kvm
Otkriven je sigurnosni propust u programskom paketu kvm za operacijski sustav Suse. Otkriveni propust potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa iceweasel
Otkriveni su sigurnosni nedostaci u programskom paketu iceweasel za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, stjecanje povećanih korisničkih ovlasti ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci Cisco TelePresence TC i TE softvera
Otkriveni su sigurnosni nedostaci u radu Cisco TelePresence TC i TE softvera. Jedna od ranjivosti napadačima koji su u istoj domeni prostiranja omogućuje zaobilaženje autentikacije i stjecanje administratorskih ovlasti. Druga ranjivost udaljenim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.



