Microsoft je izdao nadogradnju za otklanjanje 57 ranjivosti (većinom kritičnih) u Internet Exploreru, inačica 6-11. Ranjivosti su uzrokovane neispravnim upravljanjem pregovaranja certifikata tijekom TLS sesije, neuspješnim provjeravanjem dozvola te nepravilnim pristupanjem objektima u memoriji. Napadači su ranjivosti mogli iskoristiti za pokretanje proizvoljnog programskog koda te stjecanje istih prava koje ima trenutno prijavljeni korisnik na sustavu. Korisnike se upućuje na ažuriranje web preglednika izdanim zakrpama.
Month: lipanj 2014
Apple iOS 8 maskira MAC adresu prilikom skeniranja bežičnih mreža
Apple je prošlog tjedna, tijekom WWDC konferencije u Cupertinu, najavio kako će u svom novom operacijskom sustavu iOS 8 imati sigurnosnu značajku maskiranja MAC adrese čime će značajno povećati sigurnost svojih uređaja. Ovom značajkom će se efektivno ograničiti informacije koje uređaj dijeli prilikom skeniranja obližnjih bežičnih mreža i time onemogućiti
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, dohvaćanje osjetljivih informacija, ili krađu sesija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa libtasn1
Otkriveni su sigurnosni nedostaci u programskom paketu libtasn1 za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa gnutls
Otkriveni su sigurnosni nedostaci u programskom paketu gnutls za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje prekid izvršavanja programskog paketa ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa curl
Otkriveni su sigurnosni nedostaci u programskom paketu curl za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju ostvarivanje pristupa kao neki drugi korisnik ili izvođenje “man-in-the-middle” napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa otrs
Otkriveni su sigurnosni nedostaci u programskom paketu otrs za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju umetanje proizvoljne web skripte, odnosno izvođenje “clickjack” napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libcap-ng
Otkriven je sigurnosni nedostatak u programskom paketu libcap-ng za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa django
Otkriveni su sigurnosni nedostaci u programskom paketu django za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, izvršavanje proizvoljnih python modula, zaobilaženje CSRF zaštitnog mehanizma, preusmjeravanje korisnika na zlonamjerne URL-ove, te nepoznate posljedice putem nepoznatih vektora napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa squid
Otkriven je sigurnosni propust u programskom paketu squid za operacijski sustav Mandriva. Otkriveni propust potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.