Otkriveni su sigurnosni nedostaci u programskom paketu libspring. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje proizvoljnih datoteka, izvođenje napada uskraćivanja usluge, te izvođenje CSRF i XSS napada. Svim korisnicima savjetuje se nadogradnja.
Preporuke
Sigurnosni propust programskog paketa PAM S/Key
Otkriven je sigurnosni propust u programskom paketu PAM S/Key. Otkriveni propust potencijalnim lokalnim napadačima omogućuje pristup povjerljivim korisničkim podacima u čitljivom formatu. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa DjVu
Otkriven je sigurnosni propust u programskom paketu DjVu. Otkriveni propust potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa International Components for Unicode
Otkriveni su sigurnosni nedostaci u programskom paketu International Components for Unicode. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, odnosno nepoznate posljedice putem nepoznatih vektora napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa chicken
Otkriven je sigurnosni nedostatak u programskom paketu chicken za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa ikiwiki
Otkriven je sigurnosni nedostatak u programskom paketu ikiwiki za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje proizvoljnog javascript koda. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Mozilla proizvode
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti kod Mozillinih paketa za operacijski sustav openSUSE. Otkrivene ranjivosti u raznim dijelovima paketa mogle su biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, provođenje “clickjacking”, XSS i MiTM napada, izbjegavanje sigurnosnih ograničenja te otkrivanje/pribavljanje osjetljivih informacija. Savjetuje se žurna primjena nadogradnje.
Ranjivost programskog paketa ghdl
Otklonjena je ranjivost u radu programskog paketa ghdl uzrokovana višestrukim cjelobrojnim prepisivanjima koja mogu dovesti do prekoračenja spremnika gomile tijekom obrade određenih zaglavlja datoteka. Napadaču je omogućeno izvođenje DoS napada ili pokretanje proizvoljnog programskog koda pomoću posebno oblikovane datoteke. Savjetuje se nadogradnja paketa.
Ranjivost programske biblioteke libyaml
Otkrivena je ranjivost prekoračenja spremnika gomile u programskoj biblioteci LibYAML za Fedoru. Ranjivost je mogla biti iskorištena za rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda ako se parsira podmetnuti YAML dokument s posebno oblikovanim tagom. Savjetuje se nadogradnja paketa izdanim zakrpama.
Sigurnosni propust programskog paketa libcommons-fileupload-java
Kod programskog paketa libcommons-fileupload-java otkrivena je DoS ranjivost koja se može očitovati prilikom obrade višedijelnih zahtjeva s posebno oblikovanim zaglavljem “Content-Type”. Savjetuje se ažuriranje paketa izdanim zakrpama.



