Otkrivene su tri ranjivosti u programskom paketu sqlite3 za Mandriva Business Server 1.0 i Business Server 2.0. Ranjivosti bi mogle biti iskorištene za uskraćivanje usluge ili provođenje drugih nespecificiranih napada. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Sigurnosni propust programskog paketa wpa_supplicant
Otkriven je sigurnosni propust u načinu kojim je wpa_supplicant upravljao SSID informacijama prilikom kreiranja ili ažuriranja P2P peer unosa. Potencijalni udaljeni napadač propust može iskoristiti za rušenje servisa, otkrivanje sadržaja memorije i potnecijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama za korisnike openSUSE 13.1 i 13.2.
Sigurnosni nedostatak programskih paketa ruby1.8, ruby1.9.1 i ruby2.1
Otkriven je sigurnosni nedostatak u programskim paketima ruby1.8, ruby1.9.1 i ruby2.1. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje MITM napada pomoću posebno oblikovanih SSL certifikata. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa icecast2
Otkriven je sigurnosni nedostatak u programskom paketu icecast2. Otkriveni nedostatak je uzrokovan dereferenciranjem NULL pokazivača i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa curl
Otkriven je sigurnosni nedostatak u programskom paketu curl. Otkriveni nedostatak udaljenim proxy poslužiteljima omogućuje dohvaćanje osjetljivih informacija iz HTTP zaglavlja. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libphp-snoopy
Otkriven je sigurnosni nedostatak u programskom paketu libphp-snoopy. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnih naredbi. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa jqueryui
Otkriven je XSS nedostatak u programskom paketu jqueryui. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje proizvoljnog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskih paketa pdns i pdns-recursor
Otkriven sigurnosni nedostatak u programskim paketima pdns i pdns-recursor. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa xen
Otkriven je sigurnosni nedostatak u programskom paketu xen. Otkriveni nedostatak potencijalnim napadačima omogućuje dohvaćanje osjetljivih informacija iz memorije. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u verziji jezgre linux-lts-utopic operacijskog sustava Ubuntu 14.04 LTS. Ranjivosti su pronađene u podsustavu Xen virtualnog računala, učitavaču microcode, fork syscal vi the int80 entry i IPv6 mrežnom sloju. Uspješno iskorištavanje ranjivosti može dovesti do uskraćivanja usluge, potencijalnog izvršavanja proizvoljnog programskog koda i povišenja privilegija na sustavu. Savjetuje se ažuriranje izdanim zakrpama.



