Otkrivena je ranjivost u ugrađenom izvornom Java interpreteru, BeanShell, podržanom na operacijskom sustavu openSUSE. Potencijalni napadač ranjivost bi mogao iskoristiti za izvršavanje proizvoljnih naredbi u aplikacijama koje uključuju BeanShell u classpath parametru ako deserijaliziraju podatke iz nepouzdanog izvora. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Sigurnosni nedostatak programskog paketa pcre
Otkriven je sigurnosni nedostatak u programskom paketu pcre za Fedoru 22. Otkriveni nedostatak je posljedica preljeva spremnika na gomili. Potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti, izvršavanje proizvoljnog programskog koda ili otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Izdane zakrpe za Suse (sles11-sp4) docker image
Izdane su sigurnosne zakrpe za Suse sles11sp4 docker image. Otkriveni nedostaci odnose se ne komponente glibc, openssl, curl i openldap2, a potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, zaobilaženje postavljenih sigurnosnih mehanizama, otkrivanje informacija ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa spip
Otkriveni su sigurnosni nedostaci u programskom paketu spip za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju umetanje proizvoljnog PHP koda ili objekata. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa ror40
Otkriveni su sigurnosni nedostaci u programskom paketu ror40 za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje sadržaja direktorija, izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili određivanje korisničkih podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa ruby193
Otkriveni su sigurnosni nedostaci u programskom paketu ruby193 za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, određivanje korisničkih podataka ili postavljanje nepravilnih vrijednosti atributa. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za MozillaFirefox, mozilla-nss i mozilla-nspr
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u programskim paketima MozillaFirefox, mozilla-nss i mozilla-nspr za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, stjecanje privilegija, pribavljanje osjetljivih informacija i lažiranje adresne trake. Savjetuje se ažuriranje izdanom nadogradnjom.
Sigurnosni nedostaci programskog paketa rh-php56-php
Otkriveni su sigurnosni nedostaci u programskom paketu rh-php56-php za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa bind
Otkrivene su dvije ranjivosti u programskom paketu bind za SUSE LE. Ranjivosti udaljenim napadačima omogućuju izvođenje napada uskraćivanja usluge slanjem preoblikovanog paketa prema rndc sučelju, povezanog s alist.c i sexpr.c, odnosno slanjem preoblikovanog potpisa zapisa za DNAME zapis, povezanog s db.c i resolver.c. Savjetuje se ažuriranje izdanim zakrpama.



