Otkrivena je ranjivost u Cisco Secure Desktop Cache Cleaner značajki uzrokovana nedostatnim kontrolama prilikom izvršavanja datoteke “cache.jar”. Potencijalni napadač ranjivost može iskoristiti za preusmjeravanje korisnika na zlonamjerno web sjedište koje poslužuje posebno oblikovanu .jar datoteku i dodatne izvršne maliciozne datoteke. Pokretanje preuzete .jar datoteke napadaču omogućuje izvršavanje proizvoljnih naredbi na sustavu klijenta. Cisco nije napravio ispravke u softveru koje bi otklonile ovu ranjivost, stoga korisnike upućuje na primjenu rješenja opisanog u odjeljku “Workarounds”. Također savjetuju prelazak na Cisco Host Scan standalone paket s obzirom da su uklonjeni paketi za Cisco Secure Desktop koji uključuju pogođene .jar datoteke i nisu više dostupni za preuzimanje.
Year: 2015
Sigurnosni propust programskog paketa movabletype
Otkriven je sigurnosni propust u programskom paketu movabletype za operacijski sustav Debian. Otkriveni propust potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa java-1.8.0-openjdk
Otkriveni su sigurnosni nedostaci u programskog paketa java-1.8.0-openjdk za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, prekid rada programskog paketa, zaobilaženje postavljenih sigurnosnih mehanizama ili izmjenu proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskih paketa java-openjdk 1.6.0 i 1.7.0
Otkriveni su sigurnosni nedostaci u programskim paketima java-openjdk 1.6.0 i 1.7.0 za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, prekid rada programskog paketa, zaobilaženje postavljenih sigurnosnih mehanizama ili izmjenu proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propusti programskog paketa inspircd
Otkriveni su sigurnosni propusti u IRC daemonu, inspircd, za Debian. Prvi propust posljedica je nepotpune zakrpe za ranjivost CVE-2012-1836 koja nije uspješno otklonila problem s malicioznim preoblikovanim DNS zahtjevima, što je moglo dovesti do udaljenog izvršavanja programskog koda. Drugi propust posljedica je neispravne obrade specifičnih DNS paketa, što može dovesti do DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa gst-plugins-bad0.10
Otkrivena je ranjivost preljeva spremnika u dodatku GStreamer za MP4 playback, a može dovesti do izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak komponente XML Core Services
Otkriven je sigurnosni nedostatak u radu komponente XML Core Services. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje “same-origin” politike i otkrivanje osjetljivih korisničkih podataka navođenjem korisnika na otvaranje maliciozne web stranice. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci operacijskog sustava Microsoft Windows
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Windows. Otkriveni nedostaci autenticiranim napadačima omogućuju stjecanje administratorskih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak u radu komponente Windows Task Scheduler
Otkriven je sigurnosni nedostatak u radu komponente Windows Task Scheduler za Microsoft Windows. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Microsoft SharePoint Server
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft SharePoint Server. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti slanjem posebno oblikovanih zahtjeva na poslužitelj. Svim korisnicima savjetuje se nadogradnja.



