Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa IBM Java 1.7.0 za SUSE LE. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput JCE, Beans, 2D, JSSE, Deployment, Tools i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se primjena izdane nadogradnje.
Author: ncert
Ranjivosti programskog paketa cacti
Kod programskog paketa cacti za Debian otkrivena je XSS ranjivost i ranjivost umetanja proizvoljnog SQL koda. Potencijalnim udaljenim napdačima omogućeno je umetanje proizvoljne web skripte ili html-a te izvršavanje proizvoljnih SQL naredbi. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programske biblioteke libwmf
Otkrivena je ranjivost prekoračenja spremnika gomile u načinu kojim je programska biblioteka libwmf obrađivala WMF datoteke sa slikama u BMP formatu. Uspješna zloupotreba ranjivosti može rezultirati DoS stanjem ili eventualnim izvršavanjem proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa curl
Otkrivene su dvije ranjivosti u programskom paketu curl za Fedoru. Ranjivosti udaljenim napadačima mogu omogućiti pribavljanje osjetljivih informacija iz memorije ili uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa xen
Otkrivena je ranjivost u načinu kojim je QEMU’s AMD PCnet Ethernet emulacija upravljala multi-TMD paketima s duljinom iznad 4096 bytea. Privilegirani guest korisnik na guest sustavu s uključenom AMD PCNet ethernet karticom mogao bi potencijalno iskoristiti ranjivost za izvršavanje proizvoljnog programskog koda na host sustavu s privilegijama QEMU procesa. Ranjivi paket podržan na Fedori 20 podložan je još na napad uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa Adobe Flash Player
Otkrivena je kritična ranjivost prekoračenja spremnika gomile u programskom paketu Adobe Flash Player koja udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda te preuzimanje potpune kontrole nad sustavom. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivosti programskog paketa wireshark
Otkrivene su dvije ranjivosti u WCCP i GSM DTAP dissektorima unutar programskog paketa wireshark za Debian. Ranjivosti mogu rezultirati prekidom u radu wiresharka ako se čita posebno oblikovani paket. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivosti programskog paketa e2fsprogs
Otkrivene su ranjivosti prekoračenja spremnika gomile u datotekama closefs.c i openfs.c u biblioteci libext2fs unutar programskog paketa e2fsprogs za SUSE LE. Ranjivosti lokalnim korisnicima omogućuju izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za IBM Java 1.6.0
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa IBM Java 1.6.0 za SUSE LE. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput JCE, Beans, 2D, JSSE, Deployment, Tools i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se primjena izdane nadogradnje.
Ranjivosti programskog paketa krb5
Otkrivene su dvije ranjivosti u programskom paketu krb5 za Fedoru. Prva ranjivost udaljenom napdaču omogućuje zaobilaženje namijenjenih preautentikacijskih zahtjeva, a druga izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.



