Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u programskom paketu PHP za SUSE LE. Ranjivosti zahvaćaju razne komponente, a ovisno o vrsti ranjivosti, mogu biti iskorištene za zaobilaženje namijenjenih ograničenja, ostvarivanje pristupa osjetljivim datotekama, izazivanje DoS stanja, izvršavanje proizvoljnog programskog koda i pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Višestruke ranjivosti programskog paketa php5
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u programskom paketu php5 za SUSE LE Software Development Kit 12 i SUSE LE Modul for Web Scripting 12. Ranjivosti zahvaćaju razne komponente, a ovisno o vrsti ranjivosti, mogu biti iskorištene za zaobilaženje namijenjenih ograničenja, ostvarivanje pristupa osjetljivim datotekama, izazivanje DoS stanja, izvršavanje proizvoljnog programskog koda i pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za java-1.6.0-sun
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.6.0-sun za RHEL 6 i 7. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama programskog paketa, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje. Također je otklonjena “Logjam” ranjivost (CVE-2015-4000) koja MitM napadačima omogućuje otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za java-1.7.0-oracle
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.7.0-oracle za RHEL 5, 6 i 7. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama programskog paketa, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje. Također je otklonjena “Logjam” ranjivost (CVE-2015-4000) koja MitM napadačima omogućuje otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za java-1.8.0-oracle
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.8.0-oracle za RHEL 6 i 7. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama programskog paketa, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje. Također je otklonjena “Logjam” ranjivost (CVE-2015-4000) koja MitM napadačima omogućuje otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma. Savjetuje se ažuriranje izdanim zakrpama.
Colasoft Capsa Free
Colasoft Capsa Free je program namijenjen analizi mrežnog prometa. Pruža jednostavno sučelje s puno informacija i dostupnih opcija. Osim samog „snifanja“ prometa, ima i dodatne mogućnosti poput kreiranja paketa, spremanje i slanje paketa, pinganje IP adresa i skeniranja MAC adresa na mreži. Nakon pokretanja programa moguće je izabrati različita skeniranja
Ranjivosti programskog paketa cups-filter
Otkrivena je ranjivost prekoračenja spremnika gomile u načinu kojim je cups-filters texttopdf filter obrađivao print jobove s posebno oblikovanom veličinom znakova u liniji. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za uskraćivanje usluge ili eventualno izvršavanje proizvoljnog programskog koda u svojstvu lp korisnika. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco uređaja VDS-IS i VDS-SB
Otkrivena je ranjivost u modulu za obradu HTTP zahtjeva unutar Ciscovih uređaja VDS-IS (Videoscape Distribution Suite for Internet Streaming) i VDS-SB (Videoscape Distribution Suite Service Broker). Ranjivost je uzrokovana nepravilnom obradom posebno oblikovanih HTTP zahtjeva, što može biti iskorišteno za izazivanje DoS stanja na uređajima. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za firefox
Izdana je nadogradnja za programski paket firefox za Ubuntu 12.04 LTS. Ranjivosti zahvaćaju razne komponente preglednika, a ovisno o tipu ranjivosti, mogu biti iskorištene za zaobilaženje mehanizama kriptografske zaštite, rušenje aplikacije, izvršavanje proizvoljnog programskog koda, čitanje proizvoljnih datoteka ili izvršavanje proizvoljnog JS koda, pribavljanje osjetljivih informacija iz procesne memorije, lažiranje ECDSA potpisa, čitanje podataka iz neinicijaliziranih memorijskih lokacija, zaobilaženje namijenjenih pristupnih ograničenja i Same Origin Policy pravila te otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma (“Logjam” ranjivost). Savjetuje se ažuriranje novom izdanom inačicom paketa.
Nadogradnja za java-1.8.0-openjdk
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.8.0-openjdk za RHEL 6 i 7. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama programskog paketa, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje. Također je otklonjena “Logjam” ranjivost (CVE-2015-4000) koja MitM napadačima omogućuje otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma. Savjetuje se ažuriranje izdanim zakrpama.




