Otkriveni su sigurnosni nedostaci u programskom paketu the Linux Kernel za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogli bi biti iskorišteni za uskraćivanje usluge, stjecanje privilegija, zaobilaženje ASLR zaštitnog mehanizma, pribavljanje osjetljivih informacija te provođenje drugih nespecificiranih napada. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Ranjivost WordPressa
Otkrivena je ranjivost zaobilaženja direktorija u funkciji wp_ajax_update_plugin() u datoteci ajax-actions.php u WordPressu 4.5.3. Potencijalni zlonamjerni autenticirani korisnik (Subscriber) ranjivost bi mogao iskoristiti za izazivanje DoS stanja na pogođenom WordPress sjedištu. Savjetuje se ažuriranje WordPressa inačicom 4.6.
Sigurnosni nedostatak programskog paketa firewalld
Otkriven je sigurnosni nedostatak u programskom paketu firewalld za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izmjenu postavki vatrozida. Uz ovaj propust otklonjene su manje greške u radu programskog paketa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa perl
Otkriven je sigurnosni nedostatak u programskom paketu perl za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa libgcrypt
Otkriven je sigurnosni nedostatak u programskom paketu libgcrypt za operacijski sustav Fedora. Otkriveni nedostatak pronađen je u RNG-u (random-number generator), a zlonamjernom lokalnom napadaču omogućuje predviđanje vrijednosti nasumično odabranih brojeva te zaobilaženje određenih sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa knot
Otkriven je sigurnosni nedostatak u programskom paketu knot za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje sekundarnog DNS poslužitelja. Savjetuje se ažuriranje izdanim zakrpama.
Otkriven trojanski konj koji iskorištava TeamViewer
Trojanski konj imena "BackDoor.TeamViewerENT.1" instalira legitimne TeamViewer komponente na zaražena računala kako bi mogao pratiti korisnike. Stručnjaci za sigurnost iz Doctor Weba uočili su da je taj malver u razvoju od 2011. godine i da postoji više modifikacija navedenog trojanca. Kada se pokrene, trojanac deaktivira slanje poruka u slučaju greške
Sigurnosni nedostaci programskog paketa spice
Otkriveni su sigurnosni nedostaci u programskom paketu spice za operativni sustav Fedora. Otkriveni nedostaci lokalnim korisnicima guest operativnih sustava omogućuju čitanje podataka iz memorije host operativnog sustava te izmjenu podataka unutar memorije. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak u jezgri operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje prekid TCP konekcije ili umetanje zlonamjernog sadržaja u nesigurnu TCP konekciju. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za rh-mariadb100-mariadb
Izdana je nadogradnja koja sadrži zakrpe za nekoliko ranjivosti programskog paketa rh-mariadb100-mariadb za Red Hat Software Collections. Radi se o višestrukim nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s nekoliko podkomponenti. Korisnike se upućuje na nadogradnju novom inačicom paketa.




