Otkriven je sigurnosni nedostatak u programskom paketu ecryptfs-utils za Ubuntu 15.10 i 16.04 LTS. eCryptfs nije ispravno konfigurirao šifriranu swap particiju za određene tipove diskova, što potencijalnom napadaču može omogućiti otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2016
Sigurnosni nedostatak programskog paketa sqlite
Otkriven je sigurnosni nedostatak u programskom paketu sqlite za Fedoru. Otkriveni nedostatak isticao se u algoritmu za pretraživanje privremenih direktorija koji nije dozvoljavao direktorije s dozvolama ‘-wx’ na Unixu. Savjetuje se ažuriranje izdanim zakrpama.
Nova varijanta poznatog ransomwarea “Locky”
Autori poznatog i raspostranjenog ransomwarea "Locky" izdali su novu verziju tog zlonamjernog programa koja šifrira datoteke i u situacijama kada računalo nije spojeno na internet. U slučaju kada se Locky ne može spojiti na upravljački poslužitelj, jer je za šifiranje javnim ključem potrebna internetska veza kako bi Locky zatražio jedinstveni
Sigurnosni nedostatak jezgre operacijskog sustava Ubuntu
Otkriven je sigurnosni nedostatak u verzijama jezgri linux-lts-trusty (12.04 LTS), linux (14.04 LTS, 15.10), linux-lts-vivid (14.04 LTS) i linux-lts-wily (14.04 LTS) i linux-lts-utopic (14.04 LTS) za operacijski sustav Ubuntu. Problem se isticao u upravitelju memorije jezgre koji nije pravilno baratao pomicanjem pageova mapiranih AIO ring spremnikom prema drugim čvorovima. Potencijalni lokalni napadač nedostatak bi mogao iskoristiti za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskih paketa MozillaFirefox, MozillaFirefox-branding-SLE i mozilla-nss
Otkriveni su sigurnosni nedostaci u programskim paketima MozillaFirefox, MozillaFirefox-branding-SLE i mozilla-nss za SUSE. Zahvaćeni su razni dijelovi paketa, a ovisno o tipu nedostataka, mogu biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, lažiranje adresne trake te provođenje “clickjacking” ili “spoofing” napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Linux Kernel
Otkriveni su sigurnosni nedostaci u programskom paketu Linux Kernel za openSUSE LEap 42.1. Zahvaćene su razne komponente jezgre, a ovisno o tipu nedostatka potencijalni napadači mogli bi ih iskoristiti za stjecanje privilegija i uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa rh-nginx18-nginx
Otkriveni su sigurnosni nedostaci u programskom paketu rh-nginx18-nginx za operativni sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa, potencijalno izvršavanje proizvoljnog programskog koda i izazivanje DoS stanja korištenjem veće količine serverskih resursa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Microsoft Windows
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Windows. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Ranjivost Cisco IOS XR softvera
Otkrivena je ranjivost u Cisco IOS XR softveru za seriju usmjerivača Cisco Network Convergence System 6000 (NCS 6000). Ranjivost je uzrokovana neodgovarajućim upravljanjem resursima sistemskog “timera”, što neautenticirani udaljeni napadač može iskoristiti za izazivanje neoperativnog stanja i eventualno ponovno učitavanje RP-a (Route Processor) slanjem niza SSH, SCP i SFTP upravljačkih konekcija prema pogođenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci jezgre operativnog sustava
Otkriveni su sigurnosni nedostaci u jezgri operativnog sustava RHEL. Ranjivost je pronađena u načinu na koji određene komponente unutar Infiniband podsustava koriste write() kao dvosmjernu funkciju umjesto ioctl() funkcije što može dovesti do nedovoljne sigurnosne provjere memorije prilikom izvršavanja splice() funkcije. Ranjivost potencijalnim lokalnim neautoriziranim napadačima omogućuje dobivanje povišenih ovlasti na poslužitelju. Savjetuje se ažuriranje izdanim zakrpama.