Ustanovljena je greška u nadogradnji za programski paket openjdk-7 namijenjenog Debian distribuciji “jessie” izdanoj s preporukom oznake DSA-3381-1 (27.10.2015). Radilo se o neispravnoj nadogradnji te krivom broju inačice paketa, koji je bio manji od paketa za distribuciju wheezy. Problem je ispravljen u novoizdanoj inačici 7u85-2.6.1-6~deb8u1.
Author: ncert
Sigurnosni propusti programskog paketa unzip
Otkrivena su dva sigurnosna propusta u programskom paketu unzip za Debian. Propusti su uzrokovani neispravnim upravljanjem određenim arhivama zaštićenima lozinkom te upravljanjem određenim preoblikovanim arhivama. Potencijalni napadač propuste bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda, odnosno rušenje aplikacije ako korisnik prethodno otvori posebno oblikovanu zip arhivu. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za mariadb-10.0
Izdana je nadogradnja koja sadrži zakrpe za višestruke ranjivosti programskog paketa mariadb-10.0 za Debian. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s podkomponentama poput Server : Types, Server : DML, Server : Partition, Server : InnoDB, Server : Optimizer i dr. Preporuča se nadogradnja novom inačicom paketa.
Ranjivost programskog paketa phpMyAdmin
Otkrivena je ranjivost u značajki ‘redirection’ u datoteci url.php unutar programskog paketa phpMyAdmin za Fedoru. Ranjivost potencijalnim udaljenim napadačima omogućava podvaljivanje lažnog sadržaja pomoću parametra ‘url’. Ova ranjivost odnosi se i na paket php-udan11-sql-parser. Savjetuje se ažuriranje izdanim zakrpama.
Više ranjivosti programskog paketa xen
Otkriveno je više ranjivosti u programskom paketu xen za SUSE LE. Ranjivosti zahvaćaju razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje servisa, pisanje po sliki diska koji ima “read-only” dozvole te stjecanje privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa openstack-swift
Otkrivene su ranjivosti u programskom paketu openstack-swift za SUSE OpenStack Cloud 5. Prva ranjivost udaljenim autenticiranim korisnicima može omogućiti zaobilaženje max_meta_count i drugih ograničenja meta podataka pomoću preoblikovanih zahtjeva. Druga ranjivost omogućuje brisanje posljednje inačice objekta kada je konfigurirana opcija ‘allow_version’. Treća ranjivost omogućuje pribavljanje osjetljivih informacija pomoću HTTP metode ‘PUT tempurl’ i manifesta ‘DLO object’ koji referenciraju objekt u drugom kontejneru. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava openSUSE 13.2. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, utjecaj na dostupnost kreiranjem Router Advertisement poruke ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa virtualbox
Otkriveni su sigurnosni nedostaci u programskom paketu virtualbox za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju da utječu na dostupnost putem nepoznatih vektora napada povezanih s podkomponentom Core. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa wordpress
Debian je izdao zakrpe za otklanjanje više ranjivosti u programskom paketu wordpress. Ranjivosti zahvaćaju nekoliko komponenti wordpressa, a ovisno o tipu ranjivosti mogu biti iskorištene za umetanje proizvoljnog SQL koda i izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni propusti programskog paketa unzip
Otkrivena su dva sigurnosna propusta u programskom paketu unzip za Ubuntu. Propusti su uzrokovani neispravnim upravljanjem određenim arhivama zaštićenima lozinkom te upravljanjem određenim preoblikovanim arhivama. Potencijalni napadač propuste bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda, odnosno rušenje aplikacije ako korisnik prethodno otvori posebno oblikovanu zip arhivu. Savjetuje se ažuriranje izdanim zakrpama.



