Otkrivena je ranjivost u Zabbixu koju udaljeni “Zabbix Admin” korisnici korištenjem Frontend API sučelja mogu iskoristiti za modificiranje medija proizvoljnih korisnika. Korisnicima Fedore savjetuje se ažuriranje paketa izdanim zakrpama.
Preporuke
Sigurnosni nedostatak programskog paketa qt
Otkriven je sigurnosni nedostatak u programskom paketu qt za Fedoru 19. Otkriveni nedostatak je uzrokovan dereferenciranjem NULL pokazivača što potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa mutt
Otkriven je sigurnosni nedostatak u programskom paketu mutt za Fedoru 19. Otkriveni nedostatak je uzrokovan pojavom preljeva spremnika na gomili tijekom obrade određenih zaglavlja što potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libvirt
Otkriven je sigurnosni nedostatak u programskom paketu libvirt za Fedoru 20. Otkriveni nedostatak je uzrokovan neispravnom obradom XML dokumenata što potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa torque
Otkriven je sigurnosni propust u programskom paketu torque za operacijski sustav Debian. Otkriveni propust potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, zaobilaženje postavljenih sigurnosnih postavki, te stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa LibYAML
Otkriven je sigurnosni nedostatak u programskom paketu LibYAML za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za mysql55-mysql
Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa mysql55-mysql za RHEl 5 i Red Hat Software Collections 1. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni autenticirani napadači (preko MySQL Protocola) mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka. Ranjivostima su zahvaćene podkomponente poput Partition, XML, Options i dr. Preporuča se nadogradnja novom inačicom paketa.
Nadogradnja za Safari
Apple je izdao nadogradnju za otklanjanje višestrukih ranjivosti u komponenti WebKit za web preglednik Safari. Ranjivosti su uzrokovane višestrukim narušavanjem integriteta radne memorije, a mogle su biti iskorištene za prekide u radu aplikacije ili izvršavanje proizvoljnog programskog koda. Jedna ranjivost (CVE-2014-1346) uzrokovana je neispravnim enkodiranjem unicode znakova u URL-ovima, što je moglo biti iskorišteno za neispravno slanje poruke izvorišnom postMessage metodom. Savjetuje se ažuririanje izdanom nadogradnjom.
Sigurnosni nedostatak programskog paketa dpkg
Otkriven je sigurnosni nedostatak u programskom paketu dpkg za Fedoru 20. Otkriveni nedostatak je uzrokovan neispravnim rukovanjem s nazivima datoteka kod odpakiravanja paketa s izvornim kodom. Potencijalnim napadačima omogućuje kreiranje proizvoljnih datoteka pomoću posebno oblikovanog paketa. Svim korisnicima savjetuje se nadogradnja.



