Otkriveni su sigurnosni nedostaci u programskom paketu poppler za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Sigurnosni nedostaci programskog paketa dnsmasq
Otkriveni su sigurnosni nedostaci u programskom paketu dnsmasq za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak jezgre operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava RHEL 6. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje rušenje servisa i, iako manje vjerojatno, stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za operativni sustav macOS High Sierra
Apple je izdao nadogradnju za operativni sustav macOS Sierra. Otkriveni nedostaci zahvaćaju komponente StorageKit i Security, a ovisno o tipu nedostatka mogli bi biti iskorišteni za pristup šifriranom dijelu APFS-a (“Apple File System”) ili otkrivanje korisničkih lozinki. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa ruby1.9.1
Otkriveni su sigurnosni nedostaci u programskom paketu ruby1.9.1 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje informacija, zaobilaženje sigurnosnih ograničenja, izvođenje napada uskraćivanjem usluge ili prepisivanje proizvoljnih datoteka u datotečnom sustavu. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa git
Otkriven je sigurnosni nedostatak u programskom paketu git za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak jezgre operacijskog sustava
Otkriven je sigurnosni nedostatak jezgre operacijskog sustava Fedora 26. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje otkrivanje osjetljivih informacija ili zaobilaženje KASLR zaštitnog mehanizma. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak jezgre operacijskog sustava
Otkriven je sigurnosni nedostatak jezgre operacijskog sustava Fedora 25. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge ili druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa postgresql
Otkriven je sigurnosni nedostatak u programskom paketu postgresql za operacijski sustav RHEL 6. Otkriveni nedostatak potencijalnim napadačima omogućuje pristup bazi podataka s praznom lozinkom. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco Firepower Detection mehanizma
Otkrivena je ranjivost u dešifriranju SSL prometa u Cisco Firepower Threat Defense (FTD) softveru. Ranjivost je uzrokovana greškom u načinu na koji Firepower Detection Snort mehanizam upravlja dešifriranjem SSL prometa i obavijestima prema i od Adaptive Security Appliance (ASA) upravitelju. Otkrivena ranjivost potencijalnim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.



