Otkrivene su ranjivosti u programskom pagetu Xcode za OS X El Capitan. Ranjivosti su pronađene u komponenti Repository, a udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda na sustavu pomoću posebno oblikovanog repozitorija. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Ranjivost modula ASA 5585-X FirePOWER SSP
Otkrivena je ranjivost u konfiguraciji bilježenja dnevničkih zapisa jezgre za Firepower System Software for the Adaptive Security Appliance (ASA) 5585-X FirePOWER Security Services Processor (SSP) modul. Ranjivost se očitovala u bilježenju određenih IP adresa, što potencijalni udaljeni napadač može iskoristiti za izazivanje DoS stanja slanjem velikog broja posebno oblikovanih IP paketa prema pogođenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco TelePresence XML API-a
Otkrivena je ranjivost u XML API-u Cisco TelePresence i Collaboration Endpoint softvera. Ranjivost se očitovala neodgovarajućom implementacijom mehanizama autentikacije za XML API sučelje pogođenog softvera. Potencijalni neautenticirani udaljeni napadač ranjivost bi mogao iskoristiti za zaobilaženje autentikacije i izvođenje neautoriziranih konfiguracijskih promjena ili izdavanje kontrolnih naredbi pomoću posebno oblikovanog HTTP zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl1 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju zapisivanje izvan graničnih parametara, izvođenje “man-in-the-middle” napada, narušavanje integriteta gomile, izvođenje napada uskraćivanja usluge ili dohvaćanje proizvoljnih podataka sa stoga. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl1 za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju zapisivanje izvan graničnih parametara, izvođenje “man-in-the-middle” napada, narušavanje integriteta gomile, izvođenje napada uskraćivanja usluge ili dohvaćanje proizvoljnih podataka sa stoga. Svim korisnicima savjetuje se nadogradnja.
Ranjivost Cisco FirePOWER System softvera
Otkrivena je ranjivost u funkcijama za obradu paketa unutar Cisco FirePOWER System softvera. Potencijlani neautenticirani udaljeni napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja na pogođenom uređaju slanjem posebno oblikovanih paketa. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za openjdk-7
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa openjdk-7 za Ubuntu 14.04 LTS i 15.10. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput Security, HotSpot, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Nadogradnja za openjdk-8
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa openjdk-8 za Ubuntu 16.04 LTS. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput Security, HotSpot, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Nadogradnja za java-1_8_0-openjdk i java-1_7_0-openjdk
Izdana je nadogradnja koja otklanja ranjivosti u radu programskih paketa java-1_8_0-openjdk i java-1_7_0-openjdk za openSUSE. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput JCE, HotSpot, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju zapisivanje izvan graničnih parametara, izvođenje “man-in-the-middle” napada, narušavanje integriteta gomile, izvođenje napada uskraćivanja usluge ili dohvaćanje proizvoljnih podataka sa stoga. Svim korisnicima savjetuje se nadogradnja.



