Otkrivena je ranjivost u koderima EPHEMERAL, HTTPS, MVG, MSL, TEXT, SHOW, WIN i PLT unutar programskog paketa ImageMagick za nekoliko SUSE proizvoda. Ranjivost potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda pomoću metaznakova ljuske unutar posebno oblikovane slike. Savjetuje se ažuriranje izdanom zakrpom.
Year: 2016
Nadogradnja za java-1_6_0-ibm
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_6_0-ibm za SUSE LE. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput CORBA, JCE, HotSpot i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Nadogradnja za java-1_7_1-ibm
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_7_1-ibm za SUSE LE. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput CORBA, JCE, HotSpot i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostatak programskog paketa docker
Otkriven je sigurnosni nedostatak u programskom paketu docker za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa OpenShift Enterprise
Otkriveni su sigurnosni nedostaci u programskom paketu OpenShift Enterprise za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, pristup proizvoljnim log datotekama te otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa chromium-browser
Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje chromium-browsera, izvršavanje proizvoljnog programskog koda ili otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa qemu
Otkriveni su sigurnosni nedostaci u programskom paketu qemu za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Otkrivene kritične ranjivosti u programu 7-zip
Otkrivene su i odmah zakrpane kritične ranjivosti u programu 7-zip. 7-zip je program koji služi za komprimiranje i šifriranje datoteka te se podržan na svim poznatim operacijskim sustavima. Ranjivosti sadrže oznake CVE-2016-2335 i CVE-2016-2334, i mogu biti iskorištene za izvršavanja proizvoljnog programskog koda kada program 7-zip procesuira neke datoteke posebne
Ranjivost programske biblioteke libxstream-java
Otkrivena je rajivost u programskoj biblioteki libxstream-java distribuirane s operacijskim sustavom Debian. Ustanovljeno je da je bilioteka podložna na XML External Entity napade. Savjetuje se ažuriranje izdanom zakrpom.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su narušavanja integriteta radne memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, “type confusion” greške, preljeva spremnika, prekoračenja spremnika gomile te pronalaženja resursa pretraživanjem putanje direktorija. Uspješno iskorištavanje ranjivosti potencijalnom udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.