Otkriveni su sigurnosni nedostaci u programskom paketu BIND za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge različitim vektorima napada. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju rušenje TLS/SSL/DTLS poslužitelja koji koristi OpenSSL, izvršavanje proizvoljnog programskog koda, dok potencijalnim lokalnim napadačima omogućuju da dohvate privatni DSA ključ koji pripada drugom korisniku ili servisu na istom sustavu. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa nsd
Otkriven je sigurnosni nedostatak u programskom paketu nsd za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje sekundarnog DNS poslužitelja zbog nepravilne implementacije ograničenja veličine zone. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen za openSUSE Leap 13.2. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti zloupotrijebljeni za stjecanje privilegija na host OS-u, otkrivanje informacija, uskraćivanje usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa nodejs
Otkriveni su sigurnosni nedostaci u programskom paketu nodejs4 za openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje privatnog DSA ključa, otkrivanje informacija te izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen za openSUSE Leap 42.1. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti zloupotrijebljeni za stjecanje privilegija na host OS-u, otkrivanje informacija, uskraćivanje usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programske biblioteke ghostscript-library
Otkriveni su sigurnosni nedostaci u programskoj biblioteki ghostscript-library za SUSE LE. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljviih informacija, uskraćivanje usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradanja za Microsoft Internet Messaging API
Izdana je nadogradnja za Microsoft Internet Messaging API. Izdana nadogradnja ispravlja propust koji je potencijalnim napadačima omogućavao otkrivanje osjetljivih informacija zbog nepravilnog rukovanja objektima u memoriji. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak Windows Diagnostics Hub komponente
Otkriven je sigurnosni nedostatak Windows Diagnostics Hub komponente. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti zbog neodgovarajuće obrade ulaznih parametara što dovodi do učitavanja nesigurnih biblioteka. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskih paketa MySQL i MariaDB
Izdana je nadogradnja koja sadrži zakrpe za nekoliko ranjivosti programskog paketa MySQL i MariaDB za Gentoo. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Korisnike se upućuje na nadogradnju novom inačicom paketa.



