Izdana je nadogradnja za otklanjanje ranjivosti u programskom paketu thunderbird za Ubuntu 12.04 LTS, 14.04 LTS i 15.10. Ranjivosti su posljedica neodbacivanja MD5 potpisa u porukama poslužitelja za razmjenu ključeva unutar prometa TLS 1.2 Handshake protokola, nepravilne obrade Graphite smart fonta, višestrukih nespecificiranih ranjivosti u mehanizmu web preglednika te nepravilne obrade WebGL sadržaja. Ovisno o tipu ranjivosti, uspješno iskorištavanje može rezultirati podmetanjem lažnih poslužitelja, izvršavanjem proizvoljnog programskog koda i uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Sigurnosni nedostaci programskog paketa OpenSSL
Ispravljeni su sigurnosni nedostaci u programskom paketu OpenSSL među kojima je i kritična”DROWN” ranjivost. Nedostaci potencijalnim MITM napadačima omogućuju krađu krađu osjetljivih podataka. Neke od nekritičnih ranjivosti omogućuju izvođenje napada uskraćivanjem usluge i čitanje sadržaja memorije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa python-django
Otkriven je sigurnosni propust u programskom paketu python-django za operacijski sustav RHEL OpenStack Platform 7.0 Operational Tools. Propust se nalazio u ‘date’ template filteru, a udaljenim napadačima pruža mogućnost pribavljanja bilo kojeg osjetljivog podatka unutar postavki aplikacije. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa bsh
Otkrivena je ranjivost u ugrađenom izvornom Java interpreteru, BeanShell, podržanom na operacijskom sustavu Ubuntu. Potencijalni napadač ranjivost bi mogao iskoristiti za izvršavanje proizvoljnih naredbi u aplikacijama koje uključuju BeanShell u classpath parametru ako deserijaliziraju podatke iz nepouzdanog izvora. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa python-django
Otkriveni su sigurnosni nedostaci u programskom paketu python-django za operativni sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućavaju izvođenje XSS napada, maliciozno preusmjeravanje i enumeraciju django korisnika. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa squid3
Otkriveni su sigurnosni nedostaci u programskom paketu squid3. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa mariadb
Otkriveni su sigurnosni nedostaci u programskom paketu mariadb za Fedoru 22. Radi se o nespecificiranim ranjivostima u Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka. Preporuča se nadogradnja novom inačicom paketa.
Sigurnosni nedostaci programskog paketa chromium-browser
Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa GIMP
Otkriveni su sigurnosni nedostaci u programskom paketu GIMP. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Višestruke ranjivosti programskog paketa xen
Otkrivene su višestruke ranjivosi u programskom paketu xen za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti, mogu biti zloupotrijebljene za uskraćivanje usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.



