It was discovered that there was a CSRF vulnerability in mailman, aweb-based mailing list manager, which could allow an attacker to obtaina users password.
https://www.debian.org/security/2016/dsa-3668
Dawid Golunski of LegalHackers discovered that the Tomcat init scriptperformed unsafe file handling, which could result in local privilegeescalation.
https://www.debian.org/security/2016/dsa-3670
DSA-3669 tomcat7 - security update
Dawid Golunski of LegalHackers discovered that the Tomcat init scriptperformed unsafe file handling, which could result in local privilegeescalation.
https://www.debian.org/security/2016/dsa-3669
Trend Micro Internet Security vulnerability where files may be excluded as scan targets
Trend Micro Internet Security provided by Trend Micro Incorporated contains a vulnerability where arbitrary files or folders may be excluded as scan targets.
http://jvn.jp/en/jp/JVN98126322/
Splunk Enterprise and Splunk Lite vulnerable to cross-site scripting
Splunk Enterprise and Splunk Lite contain a cross-site scripting vulnerability.Note that this vulnerability is different from JVN#74244518.
http://jvn.jp/en/jp/JVN71462075/
Gefährliche Inhalte effektiver erkennen: Google baut Webseiten-Scan aus
Webmaster können ihre Seiten nun noch tiefgehender nach unter anderem Malware-Verweisen und gefährlichen Downloads durchsuchen lassen.
http://heise.de/-3325042
Erste Sicherheitslücken im Krypto-Messenger Signal entdeckt
Ein Programmierfehler in Signal erlaubt die Manipulation von Dateianhängen. Über einen zweiten hätten Angreifer Schadcode aus der Ferne einschleusen können, hätte ein dritter Bug diesen Angriff nicht verhindert.
http://heise.de/-3325242
Erpressungstrojaner: Stampado verschlüsselt von Ransomware verschlüsselte Dateien