Angol cím: 
TigerVNC vulnerabilities
CERT-Hungary ID: 
CH-11973
Összefoglaló: 

A TigerVNC súlyos biztonsági hibákat tartalmaz, amelyek jogosulatlan távoli műveletvégrehajtásra adhatnak módot. Ezáltal az érintetett rendszerek kompromittálását segíthetik elő.

Angol cím: 
Node.js vulnerability
CERT-Hungary ID: 
CH-11972
Összefoglaló: 

A Node.js kapcsán több biztonsági rés befoltozására került sor. A hibák elsősorban adatmanipulációkra és egyéb jogosulatlan műveletek végrehajtására adhatnak módot.

Angol cím: 
About the security content of Safari 8.0.3, Safari 7.1.3, and Safari 6.2.3
CERT-Hungary ID: 
CH-11971
Összefoglaló: 

Az Apple Safari veszélyes hibáktól szabadult meg a legújabb frissítéseivel. Ezek a sérülékenységek jogosulatlan távoli műveletvégrehajtásra és kódfuttatásra is lehetőséget adhatnak.

Angol cím: 
About the security content of iOS 8.1.3
CERT-Hungary ID: 
CH-11970
Összefoglaló: 

Az Apple iOS legújabb kiadása jó néhány biztonsági javítást is tartalmaz. Ezek telepítésével olyan sebezhetőségeket lehet megszüntetni, amelyek jogosulatlan kódfuttatást, adathamisítást és különféle biztonsági megkötések megkerülését segíthetik elő.

Angol cím: 
OpenJDK 6 vulnerabilities
CERT-Hungary ID: 
CH-11969
Összefoglaló: 

Több sérülékenység került javításra az OpenJDK 6-os verziójában, melyek az Ubuntu 10.04 LTS és 12.04 LTS kiadásait érintik.

Angol cím: 
Attachmate Reflection Ftp Client vulnerability
CERT-Hungary ID: 
CH-11968
Összefoglaló: 

Az Attachmate Reflection Ftp Client egy sérülékenysége vált ismertté. A sérülékenységet kihasználva a rosszindulatú távoli felhasználók memória túlcsordulást okozhatnak.

Angol cím: 
NOVELL Opensuse vulnerability
CERT-Hungary ID: 
CH-11967
Összefoglaló: 

A NOVELL Opensuse sérülékenysége vált ismertté. A sérülékenységet kihasználva a rosszindulatú helyi felhasználók emelt szintű jogosultságokat szerezhetnek.

Angol cím: 
GNU C Library vulnerablity
CERT-Hungary ID: 
CH-11966
Összefoglaló: 

A GNU C Library sérülékenysége ("GHOST") felhasználható programok futtatására és már futó programok kényszerített leállítására.

Angol cím: 
TrojanDownloader:Win32/Upatre.AR
CERT-Hungary ID: 
CH-11965
Összefoglaló: 

Az Upatre.AR trójai egy többfunkciós károkozó, amely az adattolvajok munkája mellett a vírusterjesztők dolgát is képes megkönnyíteni. Ennek oka, hogy olyan összetevőkkel rendelkezik, amelyek egyrészt alkalmassá teszik adatszivárogtatásra, másészt különféle fájlok internetről való letöltésére. Azt, hogy éppen milyen állományt, és ezáltal milyen nemkívánatos programot kell beszereznie, a terjesztői határozhatják meg. 

Az Upatre.AR mindössze egy fájlt hoz létre a rendszereken, majd folyamatokat fertőz meg annak érdekében, hogy ezzel is kerülje a feltűnést. Ezt követően nyit egy hátsó kaput, és a vezérlőszerveréről lekérdezett információk alapján végrehajtja a számára kijelölt feladatokat.

Angol cím: 
PE_WINDEX.A-O
CERT-Hungary ID: 
CH-11964
Összefoglaló: 

A Windex.AO vírus az exe fájlok réme. A kártékony program ugyanis a fertőzött számítógéphez csatlakoztatott cserélhető adathordozókon, illetve a hálózati megosztásokon minden számára írható, .exe kiterjesztésű fájlt megfertőz. Ezzel azonban még nem elégszik meg, ugyanis jól ismert alkalmazások folyamatait sem kíméli, amivel eléri, hogy ártalmatlan szoftverek mögül végezhesse el a feladatait: webböngészők, levelezőkliensek és azonnali üzenetküldő alkalmazások mögött is lapulhat.

A Windex.AO egy hátsó kaput is létesít, amelyen keresztül a terjesztői vezérelhetik, és egyebek mellett a következő parancsokat adhatják ki számára:
- folyamatok listázása
- parancssorból futtatható parancsok végrehajtása
- fájlrendszer feltérképezése
- fájlok le- és feltöltése
- képernyőképek lementése.