Otkriveni su sigurnosni nedostaci u programskom paketu graphviz za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Preporuke
Sigurnosni nedostaci programskog paketa Drupal
Otkriveni su sigurnosni nedostaci u programskom paketu Drupal. Otkriveni nedostaci se javljaju u modulima OpenID i Taxonomy, te u komponenti za kreiranje formi “form API”. Potencijalnim napadačima omogućuju neovlašten pristup i krađu korisničkih podataka. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za java-1.7.0-openjdk
Izdana je nadogradnja koja otklanja mnogobrojne kritične ranjivosti u radu programskog paketa java-1.7.0-openjdk za Fedoru. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama Corba, JNDI, Libraries, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.
Nadogradnja za java-1.7.0-oracle
Izdana je nadogradnja koja otklanja mnogobrojne kritične ranjivosti u radu programskog paketa java-1.7.0-oracle za RHEL 5 i 6. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama Corba, JNDI, Libraries, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.
Sigurnosni propust programskog paketa cups
Otkriven je propust u CUPS lppasswd alatu izazvanog neispravnim čitanjem konfiguracijske datoteke korisnika u određenim okolnostima. Lokalni je napadač propust mogao iskoristiti za čitanje osjetljivih informacija iz određenih datoteka i zaobilaženje pristupnih ograničenja. Korisnike Ubuntu 12.10, 13.04 i 13.10 se upućuje na standardnu sistemsku nadogradnju.
Ranjivost Cisco Secure Access Control System uređaja
Otkrivene su tri ranjivosti u softveru uređaja Cisco Secure Access Control System (ACS). Ranjivosti su pronađene u RMI i web sučelju Cisco ACS-a uzrokovane nedostatnim provođenjem postupka autentikacije i autorizacije te nedostatnom provjerom unesenih parametara. Dvije ranjivosti neprivilegiranom autenticiranom napadaču mogu omogućiti privilegirani pristup sustavu premo RMI sučelja, a treća izvođenje naredbi na razini operacijskog sustava iz web sučelja ACS-a. Korisnike inačica uređaja starijih od 5.5 se upućuje na primjenu izdane nadogradnje.
Sigurnosni propust programskog paketa djvulibre
Otkriven je sigurnosni propust u programskom paketu djvulibre. Otkriveni propust potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa bind
Otkriven je sigurnosni nedostatak u programskom paketu bind za FreeBSD. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl za FreeBSD. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa java-1.7.0-openjdk
Otkriveni su sigurnosni nedostaci u programskom paketu java-1.7.0-openjdk za RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje postavljenih sigurnosnih ograničenja, otkrivanje osjetljivih informacija ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.



