Red Hat je izdao nadogradnju za otklanjanje višestrukih ranjivosti u Red Hat OpenShift Enterprise proizvodu. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za izvršavanje proizvoljnog programskog koda, zaobilaženje CSRF zaštitnog mehanizma, čitanje proizvoljnih datoteka, pribavljanje osjetljivih informacija, stjecanje privilegija, čitanje sadržaja proizvoljnih direktorija, zaobilaženje “slave-to-master” pristupnih ograničenja, provođenje XSS napada i otimanje autentikacije administratorima. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Ranjivosti programskog paketa rubygem-actionview-3_2
Otkrivene su ranjivosti u komponentama Action View i Action Pack unutar programskog paketa rubygem-actionview-4_1 za SUSE OpenStack Cloud 5. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za otkrivanje informacija i udaljeno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanom zakrpom.
Sigurnosni nedostaci programskog paketa foomatic
Otkriveni su sigurnosni nedostaci u programskom paketu foomatic za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili naredbi te rušenje programskog paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak u jezgri operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa webkitgtk
Otkriveni su sigurnosni nedostaci u programskom paketu webkitgtk za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, lažiranje izgleda korisničkog sučelja, otkrivanje osjetljivih informacija, zaobilaženje “Same Origin” pravila, zaobilaženje CSRF sigurnosnog mehanizma ili pristupanje bazi podataka proizvoljne web stranice. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa webkitgtk4
Otkriven je sigurnosni nedostatak u programskom paketu webkitgtk4 za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Xcode
Otkriveni su sigurnosni nedostaci u programskom paketu Xcode. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili prekid izvođenja programa, a odnose se na komponente otool i subversion. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci operacijskog sustava OS X El Capitan
Otkriveni su sigurnosni nedostaci operacijskog sustava OS X El Capitan. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija, prekid rada programskog paketa, izvođenje napada uskraćivanja usluge ili presretanje TLS konekcije te umetanje i čitanje poruka, a odnose se na komponente apache_mod_php, AppleRAID, AppleUSBNetworking, Bluetooth, Carbon, dyld, FontParser, HTTPProtocol, Intel Graphics Driver, IOFireWireFamily, IOGraphics, IOHIDFamily, IOUSBFamily, Kernel, libxml2, Messages, NVIDIA Graphics Drivers, OpenSSH, Python, QuickTime, Reminders, Ruby, Security, Tcl, TrueTypeScaler i Wi-Fi. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa gnome-photos
Otkriven je sigurnosni nedostatak u programskom paketu gnome-photos za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge slanjem posebno oblikovane slikovne datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa WebKitGTK+
Otkriveni su sigurnosni nedostaci u programskom paketu WebKitGTK+ za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, lažiranje izgleda korisničkog sučelja, otkrivanje osjetljivih informacija, zaobilaženje “Same Origin” pravila, zaobilaženje CSRF sigurnosnog mehanizma ili pristupanje bazi podataka proizvoljne web stranice. Svim korisnicima savjetuje se nadogradnja.



