Otkriven je sigurnosni nedostatak u programskom paketu lemonldap-ng za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Author:
Sigurnosni nedostatak programskog paketa samba
Otkriven je sigurnosni nedostatak u programskom paketu samba za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje MitM napada ili stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco Secure Boot proizvoda
Otkrivena je ranjivost logike kontrole pristupa jedne od hardverskih komponenti Cisco Secure Boot proizvoda. Ranjivost je uzrokovana nepravilnom provjerom dijela koda koji upravlja ažuriranjima na licu mjesta FPGA komponente hardverske implementacije Cisco Secure Boot proizvoda. Potencijalni napadač bi ranjivost mogao iskoristiti zapisivanje poizvoljne firmware slike na FPGA komponentu. Uspješno iskorištavanje ove ranjivosti potencijalnom napadaču omogućava pokretanje maliciozne softverske slike. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Sigurnosni nedostaci programskog paketa Safari
Otkriveni su sigurnosni nedostaci u programskom paketu Safari za operacijske sustave Sierra, macOS High Sierra i Mojave. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za operacijske sustave macOS Sierra, macOS High Sierra i macOS Mojave
Apple je izdao nadogradnju za operacijske sustave macOS Sierra, macOS High Sierra i macOS Mojave. Otkriveni nedostaci zahvaćaju mnoge komponente, a ovisno o tipu nedostatka mogli bi biti iskorišteni za otkrivanje osjetljivih informacija, stjecanje uvećanih ovlasti, izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više informacija.
Ranjivost Cisco IOS XE softvera
Otkrivena je ranjivost korisničkog web sučelja kod Cisco IOS XE softvera uzrokovana neispravnom sanitizacijom korisničkog unosa. Ranjivost bi potencijalni napadač mogao iskoristiti korištenjem posebno oblikovanog unosa na korisničkom web sučelju. Iskorištavanje ranjivosti udaljenom napadaču omogućuje izvršavanje proizvoljnog programskog koda s root ovlastima. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke
Sigurnosni nedostaci programskog paketa Ruby
Otkriveni su sigurnosni nedostaci u programskom paketu Ruby za operacijski sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja ili izvođenje ‘directory traversal’ napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa python-Jinja2
Otkriveni su sigurnosni nedostaci u programskom paketu python-Jinja2 za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili zaobilaženje sigurnosnih ograničenja Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa openjdk-8 i openjdk-lts
Otkriveni su sigurnosni nedostaci u programskom paketu openjdk-8 i openjdk-lts za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja ili preuzimanje kontrole nad sustavom. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa VCFtools
Otkriveni su sigurnosni nedostaci u programskom paketu VCFtools za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.



