Otkriven je sigurnosni nedostatak u komponenti Anti-Spam Scanner Ciscovog proizvoda Cisco Email Security Appliance (ESA). Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje anti-spam funkcionalnosti ESA proizvoda slanjem posebno oblikovanog DNS Sender Policy Framework (SPF) tekstualnog zapisa. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Sigurnosni nedostatak komponente Email Scanner proizvoda Cisco Email Security Appliance
Otkriven je sigurnosni nedostatak u komponenti Email Scanner Ciscovog proizvoda Cisco Email Security Appliance. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak Cisco Web Security Appliance (WSA) proizvoda
Otkriven je sigurnosni nedostatak u procesu generiranja certifikata kod WSA proizvoda. Otkriveni nedostatak autenticiranim udaljenim napadačima omogućuje pokretanje proizvoljnih naredbi s administratorskim ovlastima. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za java-1_7_0-openjdk
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_7_0-openjdk za openSUSE 13.2 i 13.1. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama poput Libraries, CORBA, Deployment, RMI i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Nadogradnja za java-1_8_0-openjdk
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_8_0-openjdk za openSUSE. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama poput Libraries, CORBA, Deployment, RMI i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostaci Ciscovog proizvoda Cisco Mobility Services Engine
Otkriven je sigurnosni nedostatak u radu Cisco Mobility Services Engine proizvoda. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje stjecanje root korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskih biblioteka nspr
Otkrivena je kritična ranjivost u programskoj biblioteci nspr za Ubuntu. Ranjivost je posljedica pojave cjelobrojnog prepisivanja izazvane nedostatnim provjeravama tijekom dodjeljivanja memorije. Potencijalni napadač ranjivost bi mogao iskoristiti za rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programske biblioteke nss
Otkrivene su dvije kritične ranjivosti u programskoj biblioteci nss za Ubuntu. Ranjivosti su posljedica “use-after-poison” greške te prekoračenja spremnika gomile u načinu kojim je nss parsirao određene ASN.1 strukture. Potencijalni napadač ranjivost bi mogao iskoristiti za rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostataci Cisco Web Security Appliance (WSA) proizvoda
Otkrivena su dva sigurnosna nedostatka u radu AsyncOS komponente WSA proizvoda. Otkriveni nedostataci potencijalnim udaljenim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za firefox
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku Firefox za Ubuntu. Zahvaćene su razne komponente preglednika, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, provođenje napada lažiranjem URL-a, zaobilaženje CORS ograničenja, izvođenje XSS napada te zaobilaženje “Same-Origin” pravila. Savjetuje se ažuriranje izdanom nadogradnjom.



