Otkriven je sigurnosni propust u programskom paketu curl za Fedoru 22. Propust se nalazio u funkciji ConnectionExists (lib/url.c) unutar biblioteke libcurl uzrokovan nedogovarajućom ponovnom upotrebom autenticiranih NTLM proxy konekcija. Potencijalni udaljeni napadači slanjem zahtjeva propust bi mogli iskoristiti za autenticiranje u svojstvu drugih korisnika. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2016
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u verzijama jezgri linux (14.04 LTS, 15.04), linux-lts-trusty (12.04 LTS) i linux-lts-vivid (14.04 LTS) za operacijski sustav Ubuntu. Četiri ranjivosti zahvaćaju zahvaćaju AF_UNIX, KVM, RDS i Btrfs implementacije, dok se posljednja peta odnosi na NAT implementaciju u verzijama linux-lts-vivid 14.04 LTS i linux (15.04). Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za uskraćivanje usluge ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa prosody
Otkriven je sigurnosni nedostatak u programskom paketu prosody. Otkriveni nedostatak potencijalnim napadačima omogućuje postavljanje malicioznog XMPP poslužitelja umjesto legitimnog. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa radicale
Otkriveni su sigurnosni nedostaci u programskom paketu radicale. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja, te čitanje i izmjenu proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa rails
Otkriveni su sigurnosni nedostaci u programskom paketu rails. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, izvođenje XSS napada, otkrivanje osjetljivih informacija i zaobilaženje provjere ulaznih podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa freetype
Otkriven je sigurnosni nedostatak u programskom paketu freetype za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa gsi-openssh
Otkriveni su sigurnosni nedostaci u programskom paketu gsi-openssh za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa phpMyAdmin
Otkriveni su sigurnosni nedostaci u programskom paketu phpMyAdmin za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje informacija ili izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa webkitgtk4
Otkriveni su višestruki sigurnosni nedostaci u programskom paketu webkitgtk4 za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, zaobilaženje Same Origin pravila, otkrivanje osjetljivih informacija, izvođenje CSRF napada ili umetanje proizvoljnih web skripti. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za firefox
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku firefox za Fedoru. Zahvaćene su razne komponente preglednika, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, lažiranje adresne trake, provođenje “clickjacking” napada, zaobilaženje kriptografskih zaštitnih mehanizama, zaobilaženje sigurnosne značajke Application Reputation te provođenje MitM napada. Savjetuje se ažuriranje izdanom nadogradnjom.