Otkriveni su sigurnosni nedostaci u programskom paketu libxml2 za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda pomoću posebno oblikovane XML datoteke. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2016
Sigurnosni nedostatak programskog paketa Drupal
Otkriven je sigurnosni nedostatak u programskom paketu Drupal, inačice 7 i 8. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje administratorskih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci u implementaciji WPAD protokola
Otkriveni su sigurnosni nedostaci u implementaciji Web Proxy Auto Discovery (WPAD) protokola. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Microsoft Windows Search komponentu
Microsoft je izdao nadogradnju za otklanjanje kritične ranjivosti u Microsoft Windows Search komponenti. Ranjivost je uzrokovana načinom na koji komponenta upravlja objektima u memoriji, a potencijalni udaljeni napadači mogu iskoristiti nedostatak za snižavanje performansi poslužitelja u dovoljnoj mjeri da uzrokuju DoS stanje na poslužitelju i onemoguće pristupanje servisima krajnjim korisnicima. Korisnike se upućuje na ažuriranje izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.
Nadogradnja za Active Directory komponentu
Microsoft je izdao nadogradnju za otklanjanje kritične ranjivosti u Microsoft Windows Active Directory komponenti. Ranjivost je uzrokovana komponentom zaduženom za izradu korisničkih računa, potencijalni udaljeni napadači s ograničenim privilegijama da pridružuju strojeve na domenu mogu iskoristiti propust izradom većeg broja računa za neki od strojeva unutar domene što može dovesti stroj do DoS stanja. Korisnike se upućuje na ažuriranje izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.
Sigurnosni nedostatak programskog paketa Adobe Flash Player
Otkriven je sigurnosni nedostatak u programskom paketu Adobe Flash Player. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje Flash Playera ili preuzimanje kontrole nad sustavom. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa libav
Otkriven je sigurnosni nedostatak u programskom paketu libav za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuju prepisivanje cjelobrojne varijable što utječe na povjerljivost, cjelovitost i dostupnost podataka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa php5
Otkriveni su sigurnosni nedostaci u programskom paketu php5 za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa php53
Otkriveni su sigurnosni nedostaci u programskom paketu php53 za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju kreiranje proizvoljnih direktorija, izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, izvođenje “man-in-the-middle” napada, izvođenje XML External Entity (XXE) ili XML Entity Expansion (XEE) napada, dohvaćanje pojedinih tablica s Microsoft SQL poslužitelja, otkrivanje osjetljivih informacija, zaobilaženje mehanizama kriptografske zaštite te druge nepoznate posljedice. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa ImageMagick
Otkriven je sigurnosni nedostatak u programskom paketu ImageMagick za operacijski sustav Suse Linux Enterprise. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje drugih programa. Svim korisnicima savjetuje se nadogradnja.