Otkrivene su višestruke ranjivosti u programskim bibliotekama eglibc i glibc za Ubuntu 12.04 LTS, 14.04 LTS i 15.10. Zahvaćene su razne komponente biblioteka, a ovisno o tipu ranjivosti mogle bi biti iskorištene za stjecanje administrativnih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, isključivanje “pointer-guarding” zaštitnog mehanizma. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Nadogradnja za rh-mariadb100-mariadb
Izdana je nadogradnja koja sadrži zakrpe za višestruke ranjivosti programskog paketa rh-mariadb100-mariadb za Red Hat Software Collections. Većinom se radi o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Preporuča se nadogradnja novom inačicom paketa.
Sigurnosni nedostaci programskog paketa jenkins
Otkriveni su sigurnosni nedostaci u programskom paketu Jenkins za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju proizvoljnu izmjenu varijabli okruženja, onemogućavanje prijave drugih korisnika, enumeraciju instaliranih dodataka i verzija, čitanje enkriptiranih tajnih ključeva, ažuriranje meta podataka s nedovoljnim korisničkim ovlastima što može biti iskorišteno za trovanje DNS međuspremnika, proizvoljno preusmjeravanje korisnika na maliciozne lokacije te čitanje Jenkins konfiguracije koristeći propust u Jenkins API-ju. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa IBM Java 1.6.0
Otkriveni su sigurnosni nedostaci u programskom paketu IBM Java 1.6.0 za SUSE Linux Enterprise Server 10 SP4 LTSS. Otkriveni nedostaci potencijalnim napadačima omogućuju narušavanje tajnosti, integriteta i dostupnosti podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava za Red Hat Enterprise Linux 6.6 Extended Update Support. Otkriveni nedostaci su posljedica neispravnog rukovanja UDP paketima s neispravnom kontrolnom sumom. Potencijalnim udaljenim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskih paketa php5 i php7.0
Otkriveni su sigurnosni nedostaci u programskim paketima php5 i php7.0. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti jezgre operacijskog sustava
Otkriveno je nekoliko ranjivosti u jezgri operacijskog sustava Fedora. Zahvaćeno je nekoliko komponenti, a ovisno o tipu ranjivosti mogu biti iskorištene za uskraćivanje usluge, stjecanje viših privilegija, čitanje osjetljivih informacija i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
“Magnitude” iskorištava nedavno zakrpanu ranjivost u Flash Playeru
Nakon samo dva tjedna je iskorištena ranjivost CVE-2016-4117 koja omogućava ciljani napad preko sadržaja u flashu koji je ugrađen u Microsoft Office dokumente. Ranjivost su otkrili istraživači iz FireEyea ovog mjeseca, a već nakon dva dana je izdana i zakrpa. U subotu je istraživač za računalnu sigurnost poznat kao Kafeine
Ranjivost programskog paketa gsi-openssh
Otkrivena je ranjivost u funkciji do_setup_env (session.c) u sshd-u kada je uključena značajka ‘UseLogin’ te je PAM konfiguriran za čitanje datoteka .pam_environment unutar korisničkog ‘home’ direktorija. Potencijalni lokalni zlonamjerni korisnik ranjivost bi mogao iskoristiti za stjecanje privilegija pokretanjem posebno oblikovanog okruženja za program ‘/bin/login’. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivost programskog paketa atheme-services
Otkrivena je ranjivost preljeva spremnika u kodu za enkodiranje XMLRPC odgovora u programskom paketu atheme-services za Debian. Potencijalni udaljeni napadači ranjivost bi mogli iskoristiti za uskraćivanje usluge. Savjetuje se ažuriranje izdanom zakrpom.




