Otkrivena je i ispravljena ranjivost jezgre (eng. kernel) operacijskog sustava Fedora 15 koja je udaljenim napadačima omogućavala izvršavanje proizvoljni naredbi.

Objavljena je revizija sigurnosne preporuke s oznakom MS11-063, a vezana uz CSRSS (eng. Client/Server Run-time Subsystem) komponentu na operacijskim sustavima Microsoft Windows. Ranjivost je potencijalni napadač mogao iskoristiti za povećanje ovlasti na ranjivom sustavu.

Ispravljeni su višestruki sigurnosni nedostaci aplikacije Suse Studio Onsite koji su udaljenim napadačima omogućavali izvođenje XSS napada te pokretanje zlonamjernog programskog koda.

Prilikom upotrebe programskog paketa Joomla, odnosno komponente TNR ESearch, uočena je sigurnosna ranjivost. Radi se o CMS (eng. Content Management System) sustavu za upravljanje web sadržajem otvorenog koda, napisanom u jeziku PHP. Komponenta TNR ESearch služi za pružanje pomoći klijentima pri pretraživanju javnih web stranica. Uočena ranjivost javlja se kao posljedica neispravne provjere ulaznih podataka prije korištenja u SQL upitima. Radi se o podacima predanim preko parametra "searchId" datoteci components/com_esearch/esearch.php. Napadači ranjivost mogu iskoristiti za upravljanje SQL upitima. Svim se korisnicima preporuča izmjena izvornog koda.

U radu programske biblioteke libXfont uočena je sigurnosna ranjivost koju lokalni napadač može iskoristiti za povećanje ovlasti, pokretanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge.

Idi na vrh