U radu programskog paketa Horizon uočena je sigurnosna ranjivost koju udaljeni napadači mogu iskoristiti za preusmjeravanje korisnika na proizvoljne web stranice.

Otklonjen je sigurnosni propust otkriven u radu programskog paketa OpenStack Keystone. Udaljeni su ga napadači mogli iskoristiti za zaobilaženje postavljenih ograničenja.

U radu programskog paketa Xen uočeni su višestruki sigurnosni nedostaci. Radi se o radnom okruženju otvorenog koda za virtualizaciju računalnih sustava. Ranjivosti su uzrokovane greškom prilikom upravljanja zapisivanja u DR7 debug kontrolni registar, greškom u predprocesorima "PHYSDEVOP_get_free_pirq", "XENMEM_populate_physmap" i "PHYSDEVOP_map_pirq" te greškom kod upravljanja VT100 sekvencama. Napadači to mogu iskoristiti za izvođenje DoS (eng. Denial of Service) napada te povećanje ovlasti. Svim se korisnicima preporuča nadogradnja.

Prilikom upotrebe programskog paketa Seo Panel uočena su dva propusta. Riječ je o alatu otvorenog programskog koda koji se koristi za SEO (eng. eng. search engine optimization) optimizaciju web stranica. Propusti su posljedica neispravne provjere ulaznih podataka predanih putem URL-a datoteci includes/sp-common.php i putem parametra "pageno" datoteci seo-plugins-manager.php. Napadači navedene ranjivosti mogu iskoristiti za XSS napad. Trenutno ne postoji odgovarajuće rješenje navedenih problema.

Pronađeni su i ispravljeni sigurnosni propusti paketa libexif koji su zlonamjernom korisniku omogućavali izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Idi na vrh