Otkriveni su sigurnosni nedostaci u programskom paketu Chromium za operativni sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju iskorištavanje višestrukih XSS ranjivosti, umetanje proizvoljnog programskog koda, falsifikaciju vrijednosti URL polja, SMB napade i neautorizirano pristupanje chromium dodacima. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Sigurnosni nedostaci programskog paketa thunderbird
Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Ruby on Rails
Otkriveni su sigurnosni nedostaci u programskim paketima ror40-rubygem-actionpack, ruby193-rubygem-actionpack, rh-ror42 i rh-ror41-rubygem-actionview. Ranjivost je posljedica neodovljne provjere ulaznih podataka, a potencijalnim napadačima omogućuje izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju dobivanje povišenih ovlasti na host poslužitelju i izvođenje napada uskraćivanjem usluge . Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa openjpeg2
Otkriveni su sigurnosni nedostaci u programskom paketu openjpeg2 za operativni sustav Fedora. Otkriveni su nedostaci prepisivanja cjelobrojne varijable i prekoračenja spremnika gomile koji potencijalnim napadačima omogućuju čitanje i pisanje izvan granica dodijeljene memorije. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa gnupg
Otkriveni su sigurnosni nedostaci u programskom paketu gnupg za operativni sustav Fedora. Ranjivost je uzrokovana greškom u libgcrypt PRNG generatoru. Ukoliko je potencijalnom napadaču poznato prvih 580 byteova izlazne vrijednosti PRNG generatora, moguće je odrediti i sljedećih 20 byteova vrijednosti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa gnutls
Otkriveni su sigurnosni nedostaci u programskom paketu gnutls za operativni sustav Fedora. Ranjivost je uzrokovana nedovoljnom provjerom valjanosti certifikata dobivenih korištenjem OCSP protokola, a potencijalnim napadačima omogućava korištenje certifikata koji je istekao ili više nije valjan. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su cjelobrojnog prepisivanja, narušavanja integriteta radne memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji te mogućnosti zaobilaženja sigurnosnih ograničenja. Uspješno iskorištavanje ranjivosti potencijalnom udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija. Savjetuje se žurna primjena nadogradnje.
Sigurnosni nedostaci programskog paketa openjdk-6
Otkriveni su sigurnosni nedostaci u programskom paketu openjdk-6 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa Red Hat OpenShift Enterprise
Otkriven je sigurnosni nedostatak u programskom paketu Red Hat OpenShift Enterprise, verzije 3.1 i 3.2. Otkriveni nedostatak potencijalnim napadačima omogućuje izmjenu proizvoljnih datoteka pomoću posebno oblikovane arhivirane datoteke. Savjetuje se ažuriranje izdanim zakrpama.



