Otkriven je sigurnosni nedostatak u radu softvera Cisco TelePresence Server. Otkriveni nedostatak je posljedica preljeva spremnika i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Sigurnosni nedostaci Ciscovog proizvoda Cisco Prime Collaboration Assurance
Otkriveni su višestruki sigurnosni nedostaci u radu Cisco Prime Collaboration Assurance softvera. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje operacija s administratorskim ovlastima i pristup osjetljivim informacijama. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa unity-settings-daemon
Izdana je nadogradnja za sigurnosni nedostatak u programskom paketu unity-settings-daemon za Ubuntu 15.04 i 14.04 LTS. Otkriveno je da prijenosni medij može biti montiran nakon zaključavanja zaslona. Potencijalni lokalni napadači nedostatak mogu iskoristiti za pristup korisničkoj sesiji. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Xcode
Otkriveni su sigurnosni nedostaci u programskom paketu Xcode za operacijski sustav OS X Yosemite 10.10 i novije inačice. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje pristupnih ograničenja, pristup ograničenom dijelu datotečnog sustava, izvođenje napada uskraćivanja usluge ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openldap
Otkriveni su sigurnosni nedostaci u programskom paketu openldap za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, te izmjenu korisničkih ovlasti i drugih korisničkih atributa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa iTunes
Otkriveni su sigurnosni nedostaci u programskom paketu iTunes. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje aplikacije, izvršavanje proizvoljnog programskog koda ili otkrivanje SMB pristupnih podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci OS X Servera
Otkriveni su sigurnosni nedostaci u komponentama OS X Servera. Ranjive komponente su apache, BIND, PostgreSQL i Wiki Server, a otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili izvođenje XSS napada umetanjem proizvoljne web skripte ili HTML koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa icu
Otkriveni su sigurnosni nedostaci u programskom paketu icu za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za moodle
Izdana je nadogradnja koja otklanja višestruke ranjivosti u programskom paketu moodle za Fedoru. Zahvaćene su razne komponente Moodlea, a ovisno o tipu ranjivosti, mogle bi biti iskorištene za pribavljanje osjetljivih informacija, zaobilaženje ograničenja nad upravljanjem datotekom, provođenje XSS napada, zaobilaženje namijenjenih ograničenja za prijavu (login), preusmjeravanje korisnika na proizvoljna web sjedišta i provođenje phishing napada te umetanje proizvoljnog JavaScripta u modul SCORM. Savjetuje se ažuriranje izdanom nadogradnjom.
Ranjivost programskog paketa qemu-kvm
Otkrivena je ranjivost u emulaciji C+ mode offload u modelu mrežne kartice “RTL8139” unutar programskog paketa qemu-kvm za RHEL 7. Ranjivost udaljenim napadačima omogućuje čitanje sadržaja memorije gomile. Savjetuje se ažuriranje izdanom zakrpom.



