Otkriven je sigurnosni nedostatak u programskom paketu freeimage. Otkriveni nedostatak je posljedica cjelobrojnog preljeva i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Sigurnosni nedostatak programskog paketa jakarta-commons-httpclient
Otkriven je sigurnosni nedostatak u programskom paketu jakarta-commons-httpclient. Otkriveni nedostatak se javlja prilikom uspostave SSL veze. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Otkrivena ranjivost Apple Gatekeeper-a
Otkrivena je ranjivost u sigurnosnoj značajki OS X operacijskog sustava Gatekeeper koja pomaže u zaštiti Mac uređaja od malicioznih aplikacija. Gatekeeper verificira i provjerava izvore softvera koji su instalirani na Mac uređaju te dopušta pokretanje samo onih sa Mac App Store-a. Međutim, otkriveno je da datoteka sa binarnim kodom,
Ranjivost programskog paketa bind
Otkrivena je ranjivost u programskom paketu bind za openSUSE Evergreen 11.4. Ranjivost se očitovala neispravnim upravljanjem određenim preoblikovanim ključevima kada je BIND konfiguriran za izvođenje DNSSEC provjere. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za rušenje BIND-a slanjem posebno oblikovanog DNS upita koji zahtijeva odgovor od zone koja sadrži preoblikovani ključ. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivost programskog paketa golang
Otkrivene su ranjivosti u programskom paketu golang za Fedoru. Ranjivosti su uzrokovane neispravnim parsiranjem zaglavlja “Content-length” unutar zahtjeva, što može biti iskorišteno za izvođenje napada krijumčarenja HTTP zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa haproxy
Otkrivene su dvije ranjivosti u programskom paketu haproxy za SUSE OpenStack Cloud Compute 5 i SUSE LE High Availability 12. Prva ranjivost posljedica je implementacijske greške povezane s memorijskim upravljanjem zahtjevima i odgovorima unutar funkcije “buffer_slow_realign”. Potencijalni udaljeni napadač mogao bi pribaviti osjetljive informacije pomoću posebno oblikovanog zahtjeva. Druga ranjivost može biti iskorištena za otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma izvođenjem MitM napada (“Logjam”). Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za thunderbird
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku thunderbird za RHEL 5, 6 i 7. Zahvaćene su razne komponente thunderbirda, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, provođenje napada lažiranjem URL-a te zaobilaženje CORS ograničenja. Savjetuje se ažuriranje izdanom nadogradnjom.
Nadogradnja za Firefox
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku Firefox za openSUSE. Zahvaćene su razne komponente preglednika, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, provođenje napada lažiranjem URL-a te zaobilaženje CORS ograničenja. Savjetuje se ažuriranje izdanom nadogradnjom.
Sigurnosni nedostaci operacijskog sustava OS X El Capitan
Otkriveni su sigurnosni nedostaci u radu operacijskog sustava OS X El Capitan. Otkriveni nedostaci se odnose na aplikacije Address Book, AirScan i apache_mod_php. Potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Safari
Otkriveni su sigurnosni nedostaci u programskom paketu Safari. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda, krađu osjetljivih podataka itd. Svim korisnicima savjetuje se nadogradnja.




