Otkrivena je ranjivost jezgre operacijskog sustava Fedora. Otkrivena ranjivost potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Sigurnosni nedostaci programskog paketa qbittorrent
Otkriveni su sigurnosni nedostaci u programskom paketu qbittorrent za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju provođenje XSS ili “clickjacking” napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa samba
Otkriven je sigurnosni nedostatak u programskom paketu samba za operacijski sustav SUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa eject
Otkriven je sigurnosni nedostatak u programskom paketu eject za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda s root ovlastima. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa eject
Otkriven je sigurnosni nedostatak u programskom paketu eject za Ubuntu. Uočeno je da dmcrypt-get-device nije ispravno provjeravao povratne vrijednosti funkcija setuid i setgid, što lokalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci GStreamer dodataka
Otkriveni su sigurnosni nedostaci u GStreamer Base i GStreamer Good dodacima za Ubuntu uzrokovani neispravnim upravljanjem posebno oblikovanim medijskim datotekama. Potencijalni napadači ranjivosti bi mogli iskoristiti za izazivanje DoS stanja ako korisnik otvori posebno oblikovanu datoteku s GStreamer aplikacijom. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci GStreamer dodataka
Otkriveni su sigurnosni nedostaci kod nekoliko dodataka unutar multimedijskog razvojnog okruženja GStreamer za Debian uzrokovani neispravnim upravljanjem posebno oblikovanim medijskim datotekama. Potencijalni napadači nedostake bi mogli iskoristiti za izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda ako korisnik otvori posebno oblikovanu datoteku s GStreamer aplikacijom. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Safari
Otkriveni su sigurnosni nedostaci u programskom paketu Safari za OS X Yosemite, OS X El Capitan i macOS Sierra. Otkriveni nedostaci pronađeni su u komponentama CoreGraphics i WebKit, a potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, lažiranje adresne trake, korisničkog sučelja i knjižnih oznaka (bookmarks), zaobilaženje sigurnosnih ograničenja, provođenje “cross-origin” napada, prekomjernu potrošnju resursa, otkrivanje osjetljivih informacija te provođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskih paketa Pages, Numbers i Keynote
Otkriven je sigurnosni nedostatak u programskim paketima Pages, Numbers i Keynote za operacijske sustave macOS Sierra i iOS 10. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa cURL
Otkriven je sigurnosni nedostatak u programskom paketu cURL za operacijski sustav Gentoo. Zbog pogreške u kodu, TLS poslužiteljski certifikat uvijek vraća vrijednost “true”, čak i ako se radi o nevažećem certifikatu. Korisnicima se savjetuje nadogradnja te čitanje izvorne preporuke za više informacija.



