Otkrivena je ranjivost u programskom paketu openssl za FreeBSD. Ranjivost je posljedica dereferenciranja NULL pokazivača u funkciji so_ssl3_write(), što napadaču potencijalno može omogućiti generiranje SSL upozorenja, a time i rušenje OpenSSL-a. Savjetuje se ažuriranje paketa izdanim zakrpama.
Preporuke
Sigurnosni propusti programske biblioteke libxfont
Otkriveno je nekoliko sigurnosnih propusta u X.Org libXfont biblioteci koji lokalnom autenticiranom korisniku mogu omogućiti podizanje privilegija, a udaljenom napadaču, s kontrolom nad font poslužiteljem, izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Mozilla Firefox
Otkriveni su sigurnosni nedostaci u programskom paketu Mozilla Firefox za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, stjecanje povećanih korisničkih ovlasti ili izvršavanje XSS napada. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za java-1.7.0-ibm
Izdana je nadogradnja koja otklanja mnogobrojne kritične ranjivosti u radu programskog paketa java-1.7.0-ibm za RHEL 5 i 6. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput JNDI, Libraries, JAX-WS Deployment, Security i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.
Sigurnosni nedostaci programskog paketa OpenJDK
Otkriveni su sigurnosni nedostaci u programskom paketu OpenJDK za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju narušavanje tajnosti, integriteta i dostupnosti podataka putem nepoznatih vektora napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa Microsoft Office
Otkriven je sigurnosni nedostatak u radu Microsoftove komponente Common Control Could. Otkriveni nedostatak se javlja u načinu na koji AD distribuira lozinke konfigurirane kroz “Group Policy”. Potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa owncloud
Otkrivena je ranjivost u programskom paketu owncloud kada je uključena opcija file_external, što udaljenim autenticiranim korisnicima omogućuje montiranje lokalnog datotečnog sustava na korisnikov ownCloud preko mount konfiguracije. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa mingw-qt
Otkrivena je ranjivost u upravitelju GIF slikama QGIFFormat::fillRect unutar programskog paketa mingw-qt. Ranjivost je posljedica dereferenciranja NULL pokazivača prilikom otvaranja zlonamjeno oblikovane GIF datoteke, što dovodi do DoS stanja. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Internet Explorer
Otkriveni su sigurnosni nedostaci u programskom paketu Internet Explorer. Otkriveno je da Internet Explorer nepropisno pristupa objektima u memoriji što potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak Microsoftove komponente Common Control Could
Otkriven je sigurnosni nedostatak u programskom paketu Microsoft Office. Otkriveni nedostatak je uzrokovan nesipravnom implementacijom ASLR-a u MSCOMCTL biblioteci što potencijalnim napadačima olakšava pogađanje memorijskog pomaka na kojem se nalaze određene instrukcije. Svim korisnicima savjetuje se nadogradnja.



