Otkriveni su sigurnosni nedostaci u programskim paketima postgresql84 i postgresql za Red Hat Enterprise Linux 5 i 6. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Preporuke
Sigurnosni nedostaci programskog paketa Safari
Otkriveni su sigurnosni nedostaci u programskom paketu Safari. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa QuickTime
Otkriveni su sigurnosni nedostaci u programskom paketu QuickTime. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa rubygems
Otkriven je sigurnosni nedostatak u programskom paketu rubygems za operacijski sustav Red Hat OpenShift Enterprise 2.0.2. Otkriveni nedostatak je uzrokovan neispravnim korištenjem regularnih izraza što potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskih paketa postgresql-8.4 i postgresql-9.1
Otkriveni su sigurnosni nedostaci u programskim paketima postgresql-8.4 i postgresql-9.1. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa IBM Java 6
Otkriveni su sigurnosni nedostaci u programskom paketu IBM Java 6 za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, onemogućavanje rada usluge te narušavanje tajnosti, integriteta i dostupnosti podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa openstack-nova
Otkriven je sigurnosni propust u programskom paketu openstack-nova za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje čitanje i izmjenu sadržaja privremenog direktorija (eng. temporary directory). Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa openldap
Otkriven je sigurnosni nedostatak u programskom paketu openldap za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa mingw-gnutls
Otkriven je sigurnosni nedostatak u programskom paketu mingw-gnutls za operacijski sustav Fedora. Otkriveno je da postoji ranjivost prilikom provjere certifikata pa se svim korisnicima savjetuje se nadogradnja.
Višestruke ranjivosti programskog paketa GnuPG
Otkrivene su višestruke ranjivosti kod programskog paketa GnuPG za Gentoo OS. Neautenticirani udaljeni napadač mogao je iskoristiti ranjivosti za izvršavanje proizvoljnog programskog koda, stvaranje DoS stanja ili izbjegavanje sigurnosnih ograničenja. Dodatno, jednu je ranjivost bilo moguće iskoristiti za izvlačenje RSA ključeva izvođenjem tzv. “Low-Bandwidth Acoustic Cryptanalysis” napada, tj. korištenjem zvučnih signala koje proizvodi računalo tijekom dešifriranja nekih odabranih rezultata šifriranja (ciphertexts). Savjetuje se nadogradnja paketa izdanim zakrpama.



