Otkriveno je nekoliko ranjivosti u programskom paketu kernel live pacth za SUSE LE. Zahvaćeno je nekoliko komponenti, a ovisno o tipu ranjivosti mogu biti iskorištene za zaobilaženje namijenjenih mehanizama zaštite kontejnera, uskraćivanje usluge i povišenje privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2016
Ranjivosti Mozilla programskih paketa
Otkrivene su ranjivosti kod programskih paketa MozillaFirefox, MozillaFirefox-branding-SLED, mozilla-nss za SUSE LE. Ranjivosti su posljedica višestrukih nespecificiranih ranjivosti u mehanizmu web preglednika te preljeva spremnika u funkciji BufferSubData te greške u funkcjiji mp_div function (lib/freebl/mpi/mpi.c) unutar NSS-a, a potencijalnim udaljenim napadačima omogućuju rušenje aplikacije ili izvršavanje proizvoljnog programskog koda te zaobilaženje mehanizama kriptografske zaštite. Savjetuje se ažuriranje izdanim zakrpama.
Chrome će označavati stranice s obmanjujućim reklamnim prozorima
Kako bi surfanje Internetom učinili sigurnijim, Google će početi kažnjavati stranice s reklamnim prozorima koji imaju obmanjujuće gumbe za preuzimanje. Googleov preglednik Chrome će upozoriti korisnika ukoliko detektira stranicu s obmanjujućim gumbom za preuzimanje, a koji se nalazi na oglasu. Lako je naići na obmanjujuća oglase s gumbom za preuzimanje
Sigurnosni nedostatak programskog paketa salt
Otkriven je sigurnosni nedostatak u programskom paketu salt za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa krb5
Otkriveni su sigurnosni nedostaci u programskom paketu krb5. Otkriveni nedostaci potencijalnim autenticiranim napadačima omogućuju izvođenje napada uskraćivanjem usluge i čitanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa QEMU
Otkriveni su sigurnosni nedostaci u programskom paketu QEMU. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskih paketa qemu i qemu-kvm
Otkriveni su sigurnosni nedostaci u programskim paketima qemu i qemu-kvm. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i poretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivost Cisco Nexus 9000 serije uređaja
Otkrivena je ranjivost u implementaciji ICMP protokola u Application Centric Infrastructure (ACI) načinu rada Cisco Nexus 9000 serije preklopnika. Ranjivost je uzrokovana neispravnim upravljanjem ICMP paketima s opcijom IPv4 Type 7 za zapis rute, a udaljenim napadačima omogućuje izazivanje DoS stanja na pogođenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco ASA-CX modula i Cisco Prime Security Manager alata
Otkrivena je ranjivost u RBAC kontroli Cisco ASA-CX modula i Cisco Prime Security Manager alata koja udaljenom autenticiranom napadaču pruža mogućnost promjene lozinke bilo kojeg korisnika na sustavu. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco APIC kontrolera
Otkrivena je ranjivost u RBAC (role-based access control) pristupnoj kontroli unutar Cisco APIC (Application Policy Infrastructure Controller) kontrolera koja bi udaljenom autenticiranom korisniku mogla omogućiti izvođenje konfiguracijskih promjena izvan njihovih konfiguriranih pristupnih privilegija. Savjetuje se ažuriranje izdanim zakrpama.