Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje root ovlasti, otkrivanje osjetljivih informacija, izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Year: 2016
Sigurnosni propust programskog paketa nodejs
Otkriven je sigurnosni propust u programskom paketu nodejs za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa prosody
Otkriven je sigurnosni nedostatak u programskom paketu prosody za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje postavljanje malicioznog XMPP poslužitelja umjesto legitimnog. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa qemu
Otkriveni su sigurnosni nedostaci u programskom paketu qemu za Fedoru 22. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat Enterprise Linux 7.1 Extended Update Support. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openjdk-6
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa openjdk-6. Potencijalna zlouporaba ranjivosti omogućuje pokretanje proizvoljnog programskog koda, čitanje osjetljivih informacija i izvođenje napada uskraćivanjem usluge. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostatak programskog paketa openstack-swift
Otkriven je sigurnosni nedostatak u programskom paketu openstack-swift za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa openstack-heat
Otkriven je sigurnosni nedostatak u programskom paketu openstack-heat za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti u WordPressu
Izdana je nadogradnja za CMS WordPress koja otklanja dvije otkrivene ranjivosti. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za provođenje SSRF (Server-Side Request Forgery) i “open redirection” napada. Savjetuje se ažuriranje novom inačicom.
Sigurnosni nedostaci programskog paketa java-ibm
Otkriveni su sigurnosni nedostaci u programskim paketima java-ibm inačice 1.6.0, 1.7.0, 1.7.1 i 1.8.0 za operacijski sustav Red Hat. Jedna ranjivost (CVE-2015-7575) odnosi se na neodbacivanje MD5 potpisa u Server Key Exchange porukama unutar TLS 1.2 Handshake Protocol prometa, što MitM napadačima olakšava lažno predstavljanje TLS poslužitelja izazivanjem kolizije. Ostale ranjivosti uzrokovane su nedefiniranim greškama u raznim potkomponentama, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.