Otkriveni su sigurnosni nedostatak u programskom paketu openssl za RHEL 6. Otkriveni nedostatak posljedica je višestrukih curenja memorijskog sadržaja u datoteci t1_lib.c, a potencijalnim napadačima može omogućiti provođenje napada uskraćivanja usluge pomoću velikih OCSP Status Request dodataka. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Sigurnosni nedostatak programske biblioteke libuv
Otkriven je sigurnosni nedostatak u programskom paketu libuv za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u programskom paketu kernel za Fedoru. Otkriveni nedostaci uzrokovani su dereferenciranjem NULL pokazivača, a potencijalnim napadačima omogućuju rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox za Fedoru. Otkriveni nedostaci potencijalnim napadačima pružaju mogućnost rušenja aplikacije, izvršavanja proizvoljnog programskog koda, zaobilaženje “Same-Origin” pravila, umetanja zlonamjernog potpisanog dodatka izvođenjem MitM napada, provođenja “timing side-channel” napada, provođenja napada lažiranjem URL polja, zaobilaženja sigurnosnog mehanizma (sandbox) WebExtension i dr. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa firefox-esr
Otkriveni su sigurnosni nedostaci u programskom paketu firefox-esr za Debian. Otkriveni nedostaci potencijalnim napadačima pružaju mogućnost rušenja aplikacije, izvršavanja proizvoljnog programskog koda, zaobilaženja “Same-Origin” pravila, umetanja zlonamjernog potpisanog dodatka (Add-on) izvođenjem MitM napada te provođenja “timing side-channel” napada. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Drupal
Izdana je nadogradnja za otklanjanje ranjivosti u jezgri CMS-a Drupal 7.x i 8.x. Otkrivene ranjivosti potencijalnim udaljenim napadačima mogu omogućiti otkrivanje osjetljivih informacija, provođenje “cache poisoining” napada i neželjenu promjenu web sadržaja, krađu povjerljivih podataka preko obrazca za potvrdu preusmjeravanjem korisnika na maliciozno web sjedište te provođenje DoS napada posebno oblikovanim URL-om preko mehanizma za prevođenje jezičnih znakova. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa bind99
Otkriveni su sigurnosni nedostaci u programskom paketu bind99 za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa atomic-openshift
Otkriven je sigurnosni nedostatak u programskom paketu atomic-openshift za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izmjenu postojećih ruta te preusmjeravanje prometa na proizvoljne stranice. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa atomic-openshift-utils
Otkriven je sigurnosni nedostaci u programskom paketu atomic-openshift-utils za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa terminology
Otkriven je sigurnosni nedostatak u programskom paketu terminology. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.



