Otkrivene su ranjivosti u programskom paketu graphite2 za Fedoru. Potencijalni udaljeni napadači ranjivosti mogu iskoristiti za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda ili pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2016
Sigurnosni nedostaci programskog paketa qemu
Otkriveni su sigurnosni nedostaci u programskom paketu qemu za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za mariadb
Izdana je nadogradnja koja sadrži zakrpe za višestruke ranjivosti programskog paketa mariadb za Fedoru. Radi se o nespecificiranim ranjivostima u Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Preporuča se nadogradnja novom inačicom paketa.
Ranjivosti programskog paketa postgresql
Otkrivene su ranjivosti u programskom paketu postgresql93 za openSUSE. Dvije ranjivosti omogućuju povišenje privilegija za korisnike PL/Java modula te rušenje servisa ili potencijalno izvršavanje proizvoljnog programskg koda pomoću posebno oblikovanog regularnog izraza. Treća ranjivost posljedica je nepravilne obrade regularnih izraza, što napadačima omogućuje rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa poco
Otrkivena je ranjivost u metodi Poco::Net::X509Certificate::verify u biblioteci NetSSL unutar programskog paketa poco za Fedoru. Ranjivost MitM napadačima pruža mogućnost podmetanja lažnog SSL poslužitelja pomoću DNS PTR zapisa koji se traže tijekom usporedbe naziva poslužitelja prema zamjenskim znakovima naziva domene unutar X.509 certifikata. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa python-pillow
Otkrivena je ranjivost preljeva spremnika u datoteci PcdDecode.c unutar programskog paketa python-pillow za Fedoru. Ranjivost udaljenim napadačima omogućuje provođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivosti programskog paketa php-horde-horde
Otkrivene su ranjivosti u programskom paketu php-horde-horde za Fedoru. Potencijalni udaljeni napadači ranjivosti bi mogi iskoristiti za izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni propust programskog paketa didiwiki
Otkriven je sigurnosni propust u programskom paketu didiwiki za Debian uzrokovan neuspješnom provjerom unesenih korisničkih parametara. Potencijalni zlonamjerni korisnik propust bi mogao iskoristiti za pristup bilo kojem dijelu datotečnog sustava. Savjetuje se ažuriranje izdanom zakrpom.
Sigurnosni nedostatak programskog paketa kscreenlocker
Otkriven je sigurnosni nedostatak u programskom paketu kscreenlocker. Otkriveni nedostatak potencijalnom napadaču s fizičkim pristupom omogućuje otključavanje zaslona gašenjem te ponovnim paljenjem svih monitora dok je aktivan kscreenlocker. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust openSUSE programskih servisa
Otkriven je sigurnosni propust kod nekoliko programskih servisa na operacijskom sustavu openSUSE. Propust može biti iskorišten za izvršavanje proizvoljnih naredbi ili promjena prema datotečnom sustavu korisnika umetanjem koda/parametra. Savjetuje se ažuriranje izdanim zakrpama.