Otkriveni su sigurnosni nedostaci u programskom paketu qemu za Fedoru 22. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat Enterprise Linux 7.1 Extended Update Support. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openjdk-6
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa openjdk-6. Potencijalna zlouporaba ranjivosti omogućuje pokretanje proizvoljnog programskog koda, čitanje osjetljivih informacija i izvođenje napada uskraćivanjem usluge. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostatak programskog paketa openstack-swift
Otkriven je sigurnosni nedostatak u programskom paketu openstack-swift za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa openstack-heat
Otkriven je sigurnosni nedostatak u programskom paketu openstack-heat za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti u WordPressu
Izdana je nadogradnja za CMS WordPress koja otklanja dvije otkrivene ranjivosti. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za provođenje SSRF (Server-Side Request Forgery) i “open redirection” napada. Savjetuje se ažuriranje novom inačicom.
Sigurnosni nedostaci programskog paketa java-ibm
Otkriveni su sigurnosni nedostaci u programskim paketima java-ibm inačice 1.6.0, 1.7.0, 1.7.1 i 1.8.0 za operacijski sustav Red Hat. Jedna ranjivost (CVE-2015-7575) odnosi se na neodbacivanje MD5 potpisa u Server Key Exchange porukama unutar TLS 1.2 Handshake Protocol prometa, što MitM napadačima olakšava lažno predstavljanje TLS poslužitelja izazivanjem kolizije. Ostale ranjivosti uzrokovane su nedefiniranim greškama u raznim potkomponentama, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Naredba koja može potpuno onesposobiti Linux računalo sa UEFI sučeljem
Pokretanje naredbe s administratorskim pravima "rm -rf/" na Linux računalu i UEFI (Unified Extensible Firmware Interface) sučeljem moglo bi potpuno onesposobiti računalo, tj. učiniti ga neupotrebljivim i već su zabilježeni takvi slučajevi. Problem se javlja zbog UEFI varijabli kojima su podešena prava za čitanje/pisanje pa kod rekurzivnog poziva za brisanje
Nadogradnja za openjdk-6
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa openjdk-6 za Ubuntu 12.04 LTS. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Nadogradnja za openjdk-7
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa openjdk-7 za Ubuntu 14.04 LTS, 15.04 i 15.10. Jedna ranjivost (CVE-2015-7575) odnosi se na neodbacivanje MD5 potpisa u Server Key Exchange porukama unutar TLS 1.2 Handshake Protocol prometa, što MitM napadačima olakšava lažno predstavljanje TLS poslužitelja izazivanjem kolizije. Ostale ranjivosti uzrokovane su nedefiniranim greškama u raznim podkomponentama, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.




