Otkriveni su sigurnosni nedostaci u programskom paketu NetworkManager za operativni sustav Fedora 23. Otkriveni su nedostaci u funkcijama get_ip_iface_identifier, nm_supplicant_interface_get_scanning i nm_device_get_unmanaged_flag koji mogu dovesti do nestabilnosti i rušenja programskog paketa NetworkManager. Svim korisnicima savjetuje se nadogradnja.
Year: 2016
Sigurnosni nedostatak programskog paketa Xalan-Java
Otkriven je sigurnosni nedostatak u programskom paketu Xalan-Java za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa QEMU
Otkriveni su sigurnosni nedostaci u programskom paketu QEMU za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa Tomcat 6
Otkriveno je više ranjivosti u programskom paketu Tomcat 6 za HP-UX. Zahvaćeno je više komponenti, a ovisno o tipu ranjivosti, mogle bi biti iskorištene za zaobilaženje namijenjenih SecurityManager ograničenja što dodatno omogućuje čitanje sadržaja proizvoljnih direktorija, čitanje proizvoljnih HTTP zahtjeva, otkrivanje vrijednosti ID-eva, izvršavanje proizvoljnog programskog koda ili izazivanje DoS stanja te utvrđivanje postojanja direktorija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa apache-commons-collections
Otkrivena je kritična ranjivost u programskoj biblioteci apache-commons-collections za Fedoru. Ranjivost može biti iskorištena za udaljeno izvršavanje proizvoljnog programskog koda umetanjem posebno oblikovanog objekta u aplikacije koje deserijaliziraju java objekte iz nepouzdanih izvora te imaju ranjivu biblioteku u svojim putanjama klasa i ne izvode bilo koju vrstu provjere ulaznih parametara. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivosti programskog paketa bind
Otkrivene su dvije ranjivosti u programskom paketu bind za Fedoru. Ranjivosti udaljenim napadačima omogućuju izvođenje napada uskraćivanja usluge slanjem preoblikovanog paketa prema rndc sučelju, povezanog s alist.c i sexpr.c, odnosno slanjem preoblikovanog potpisa zapisa za DNAME zapis, povezanog s db.c i resolver.c. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programske biblioteke libssh
Otkrivena je ranjivost tipa “type confusion” u načinu kojim je biblioteka libssh generirala trenutne tajne parametre za diffie-hellman-group1 i diffie-hellman-group14 metode razmjene ključeva. Ova nepravilnost uzrokovala bi korištenje znatno manje sigurnijeg slučajnog odabira parametara kod SSHv2 Diffie-Hellman procesa rukovanja. Savjetuje se ažuriranje izdanim zakrpama.
Otkrivena nova prijetnja za kućne usmjernike bazirane na Linuxu
Novootkrivena prijetnja za kućne usmjernike koji su bazirani na Linuxu je računalni crv Remaiten. Remaiten se "bruteforce" metodom pokušava spojiti telnet servis kućnog usmjernika. Ako je na usmjerniku postavljena "slaba" ili učestalo korištena lozinka, postoji velika vjerojatnost da će crv u svojim pokušajima spajanja biti uspješan. Nakon uspješnog spajanja na
Sigurnosni nedostaci programskog paketa mariadb
Otkriveni su sigurnosni nedostaci u programskom paketu mariadb za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju da utječu na dostupnost, cjelovitost i povjerljivost podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa krb5
Otkriveni su sigurnosni nedostaci u programskom paketu krb5 za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.