Adobe je izdao nadogradnju za otklanjanje tri ranjivosti u programskom paketu Adobe Flash Player. Nadogradnja uključuje dodatne provjere valjanosti koje Playeru osiguravaju odbacivanje malicioznog sadržaja iz ranjivih JSONP callback API-a te zaštitu od mogućeg zaobilaženja sigurnosnih pristupnih ograničenja. Savjetuje se žurna primjena izdane nadogradnje.
Month: srpanj 2014
Ranjivosti programskog paketa file
Otkriveno je više ranjivosti u alatu file za operacijski sustav Mandriva Business Server 1.0. Ranjivosti su se očitovale nepravilnim parsiranjem informacija o svojstvima CDF datoteka, što je moglo biti iskorišteno za izazivanje DoS stanja. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa php
Izdana je nadogradnja za otklanjanje ranjivosti u programskom paketu php. Većina ranjivosti zahvaća komponentu FileInfo koja je mogla biti iskorištena za izazivanje DoS stanja. Preostale ranjivosti su mogle biti iskorištene za izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija iz memorije procesa te provođenje nespecificiranih i symlink napada. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa iodine
Otkrivena je ranjivost u programskom paketu iodine koja udaljenom napadaču omogućuje zaobilaženje autentikacije izazivanjem poslužitelja na prihvaćanje ostatka postavki ili također mrežnog prometa. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa gnupg
Otkrivena je ranjivost u funkciji do_uncompress function (g10/compress.c) unutar GnuPG-a na operacijskom sustavu Mandriva Business Server 1.0. Sadržajno-ovisni napadači mogu izazvati DoS stanje posebno oblikovanim komprimiranim paketima. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa cumin
Otkriveni su sigurnosni nedostaci u upravljačkoj konzoli, Cumin, za Red Hat Enterprise MRG 2.5 za RHEL 5. Prva ranjivost očitovala se greškom prilikom prikaza naziva poveznice koja sadrži non-ASCII znakove, a druga nepostavljanjem zastavice (flag) HttpOnly na sesijskim cookieima, što je malicioznoj skripti omogućavalo pristup sesijskim cookieima. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa samba
Otkrivene su dvije ranjivosti u funkcijama sys_recvfrom ( unutar nmbd) i push_ascii (unutar smbd) koje su mogle biti iskorištene za izazivanje DoS stanja. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa phpmyadmin
Otkrivene su višestruke XSS ranjivosti u alatu phpMyAdmin za Mandriva Business Server 1.0. Udaljeni autenticirani napadači ranjivosti su mogli iskoristiti za umetanje prozvoljnih web skripti ili html-a. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost alata On-Screen Keyboard (OSK)
Otkrivena je ranjivost u Ease of Access alatu On-Screen Keyboard (OSK) u Microsoft Windows operacijskom sustavu. Ranjivost je uzrokovana nepravilnim ograničavanjem razmjene podataka tipkovnice i miša podataka između programa na različitim razinama integriteta. Napadačima je omogućeno zaobilaženje namijenjenih pristupnih ograničenja povišenjem kontrole nad procesima nižeg integriteta za pokretanje On-Screen Keyboard (OSK) te postavljanje preoblikovane aplikacije. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa php
Otkriveni su sigurnosni nedostaci u programskom paketu php za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.