Otkrivena je ranjivost u programskom paketu parallel za Fedoru. Ranjivost je posljedica pojave “race” stanja koja se očitovala načinom kojim su se stvarale privremene datoteke dok ih u isto vrijeme pokušava što prije ukloniti. Potencijalni lokalni napadač ovu ranjivost može iskoristiti za prepisivanje datoteke s jednim bajtom datoteke. GNU Parallel podložan je ovoj ranjivosti kod korišetnja opcija –pipe, –tmux, –cat, –fifo, ili –compress. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Nadogradnja za java-1.8.0-openjdk
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.8.0-openjdk za Fedoru. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput 2D, HotSpot, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Ranjivosti programskog paketa Chromium
Otkrivene su višestruke ranjivosti u web pregledniku Chromium za openSUSE. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za pribavljanje osjetljivih informacija, uskraćivanje usluge, provođenje XSS napada, zaobilaženje namijenjenih ograničenja, zaobilaženje “Same Origin” pravila i lažiranje adresne trake pomoću posebno oblikovanog URL-a. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivosti programske biblioteke imlib2
Otkriveno je nekoliko ranjivosti u programskoj biblioteci imlib2 na operacijskom sustavu Debian. Ranjivosti su posljedica FPE (floating point exception) greške, cjelobrojnog prepisivanja i čitanja podataka izvan granica dodijeljenje memorije što može dovesti do rušenja aplikacije i curenja informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa glpi
Otkriveni su sigurnosni nedostaci u programskom paketu glpi za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje ostjeljivih informacija i rušenje programskog paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libtasn1
Otkriven je sigurnosni nedostatak u programskom paketu libtasn1 za Fedoru 23. Otkriveni nedostatak je uzrokovan neispravnom obradom DER certifikata. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak Cisco ASA softvera
Otkriven je sigurnosni nedostatak u DHCPv6 relay značajki ASA softvera. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovanog paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, stjecanje uvećanih ovlasti i otkrivanje ostjeljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa php5
Otkriveni su sigurnosni nedostaci u programskom paketu php5. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, kreiranje proizvoljnih direktorija, otkrivanje osjetljivih informacija i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskih paketa mysql-5.5 i mysql-5.6
Otkriveni su sigurnosni nedostaci u programskim paketima mysql-5.5 i mysql-5.6. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na povjerljivost, dostupnost i cjelovitost podataka. Svim korisnicima savjetuje se nadogradnja.



