Otkriven je sigurnosni nedostatak u programskom paketu kf5-karchive za Fedoru. Otkriveni nedostatak uzrokovan je nepravilnom obradom posebno oblikovane arhivirane datoteke što može biti iskorišteno za raspakiravanje datoteka na proizvoljne lokacije. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Ranjivosti programskog paketa squid3
Otkriveno je više ranjivosti u programskom paketu squid za Debian. Većina ranjivosti uzrokovana je nepravilnom obradom posebno oblikovanih Edge Side Includes (ESI) odgovora te posebno oblikovanog HTTP Host zaglavlja. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija stoga, zaobilaženje namijenjenih “same-origin” ograničenja te provođenje cache-poisoning “napada”. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost ASN1C prevodioca u Cisco uređajima
Otkrivena je kritična ranjivost u ASN1C prevodiocu, razvijenog od tvrtke Objective Systems, koja pogađa Cisco ASR 5000 uređaje sa StarOS i Cisco Virtualized Packet Core (VPC) sustavima. Ranjivost je uzrokovana generiranjem nesigurnog koda ASN1C prevodicem prilikom kreiranja ASN.1 translacijskih funkcija koje se potom uključuju unutar pogođenog Cisco proizvoda, a potencijalnom udaljenom neautenticiranom napadaču može omogućiti izazivanje DoS stanja ili izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za mysql
Izdana je nadogradnja koja sadrži zakrpe za nekoliko ranjivosti programskog paketa mysql za Debian. Radi se o višestrukim nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Korisnike se upućuje na nadogradnju novom inačicom paketa 5.5.50.
Nadogradnja za mysql
Izdana je nadogradnja koja sadrži zakrpe za višestruke ranjivosti programskog paketa mysql za Ubuntu. Radi se o višestrukim nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Ovisno o inačici OS-a, korisnike se upućuje na nadogradnju odgovarajućom inačicom paketa.
Sigurnosni nedostaci operacijskog sustava OS X El Capitan
Otkriveni su sigurnosni nedostaci u programskom paketu OS X El Capitan. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, izvođenje napada uskraćivanjem usluge, otkrivanje osjetljivih podataka i neovlašten pristup. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Safari
Otkriveni su sigurnosni nedostaci u programskom paketu Safari. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, izvođenje napada uskraćivanjem usluge i otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa p7zip
Otkriveni su sigurnosni nedostaci u programskom paketu p7zip za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju preljev memorijskog spremnika što u nekim slučajevima dovodi do izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa openssh
Otkriven je sigurnosni nedostatak u programskom paketu openssh za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje popisivanje korisničkih računa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa java-1.8.0-oracle
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.8.0-oracle za RHEL 5, 6 i 7. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput CORBA, JavaFX, JAXP, Install i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.



