Otkrivene su dvije ranjivosti u programskom paketu webkitgtk4 za Fedoru koje udaljenim napadačima omogućuju napade uskraćivanjem usluge ili izvršavanje proizvoljnog programskog koda preko posebno pripremljenog web sjedišta. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Sigurnosni nedostatak u rukovanju s Jurnal datotekama
Otkriven je sigurnosni nedostatak u rukovanju s Jurnal (.jnt) datotekama. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda navođenjem korisnika na otvaranje posebno oblikovane .jnt datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci Microsoft Windows PDF biblioteke
Otkriveni su sigurnosni nedostaci u radu Microsoft Windows PDF biblioteke. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa rubygem-rails-html-sanitizer
Otkrivene su tri ranjivosti u programskom paketu rubygem-rails-html-sanitizer za SUSE Enterprise Storage 2.1 koje potencijalnim napadačima pružaju mogućnost izvođenja XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa nginx
Otkrivene su tri ranjivosti u programskom paketu nginx za Ubuntu 14.04 LTS i 15.10. Ranjivosti su uzrokovane neispravnim upravljanjem određenim odgovorima DNS poslužitelja, neispravnim upravljanjem obrade CNAME odgovora te neispravnim upravljanjem dobivanja CNAME zapisa. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za java-1_7_1-ibm
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_7_1-ibm za SUSE LE. Jedna ranjivost (CVE-2015-7575) odnosi se na neodbacivanje MD5 potpisa u Server Key Exchange porukama unutar TLS 1.2 Handshake Protocol prometa, što MitM napadačima olakšava lažno predstavljanje TLS poslužitelja izazivanjem kolizije. Ostale ranjivosti uzrokovane su nedefiniranim greškama u raznim podkomponentama, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostaci programskog paketa Microsoft Edge
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Edge. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda navođenjem korisnika na otvaranje maliciozne web stranice. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Internet Explorer
Otkriveni su sigurnosni nedostaci u programskom paketu Internet Explorer. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija i pokretanje proizvoljnog programskog koda. Ako žrtva pokreće preglednik s administratorskim ovlastima, napadač iskorištavanjem ranjivosti može preuzeti kontrolu nad računalom. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak NPS RADIUS Servera
Otkriven je sigurnosni nedostatak u programskom paketu NPS RADIUS Server. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge slanjem posebno oblikovanog zahtjeva za autentikaciju. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su narušavanja integriteta radne memorije, greške “type confusion”, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji te prekoračenja spremnika gomile. Uspješno iskorištavanje neke od ranjivosti udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.



