Otkriven je sigurnosni nedostatak u programskom paketu GraphicsMagick za operacijski sustav Fedora. Otkriveno je da nepravilna obrada PSD datoteka može dovesti do preljeva memorijskog spremnika što rezultira prekidom rada programskog paketa. Svim korisnicima savjetuje se nadogradnja.
Month: rujan 2014
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje više kritičnih ranjivosti programskog paketa Adobe Flash Player. Primjenom nadogradnje otklanjanju se ranjivosti curenja memorijskog sadržaja, narušavanja integriteta radne memorije, zaobilaženja sigurnosnih postavki, pristupa prethodno oslobođenoj radnoj memoriji i prekoračenja spremnika gomile. Uspješnim iskorištavanjem ranjivosti napadač može preuzeti potpunu kontrolu nad sustavom. Savjetuje se žurna primjena nadogradnje.
Sigurnosni nedostaci programskog paketa mozilla thunderbird
Otkriveni su sigurnosni nedostaci u programskom paketu mozilla thunderbird za operacijski sustav openSuse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, te otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa firefox 31.1esr
Izdana je nadogradnja koja ispravlja 475 poznatih ranjivosti u programskom paketu firefox 31.1esr za operacijski sustav openSuse. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na tajnost, cjelovitost i dostupnost podataka. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa Microsoft Lync Server
Izdana je nadogradnja za otklanjanje tri ranjivosti u programskom paketu Microsoft Lync Server. Dvije ranjivosti mogle su biti iskorištene za uskraćivanje usluge, a uzrokovane su nepravilnim upravljanjem određenim iznimkama, odnosno nepravilnim upravljanjem dereferenciranja null pokazivača. Treća ranjivost uzrokovana je neodgovarajućom obradom posebno oblikovanog sadržaja, što je napadačima pružalo mogućnost otkrivanja informacija provođenjem reflektiranog XSS napada. Savjetuje se ažuriranje paketa izdanom nadogradnjom.
Ranjivost servisa Windows Task Scheduler
Izdana je zakrpa za otklanjanje ranjivosti u Windows servisu Task Scheduler. Ranjivost je uzrokovana neodgovarajućim provjeravama integriteta na taskovima, što napadaču omogućuje povišenje privilegija, a time i pokretanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanom zakrpom.
Sigurnosni nedostatak programskog paketa thunderbird-enigmail
Otkriven je sigurnosni nedostatak u programskom paketu thunderbird-enigmail. Otkriveno je da se elektronička pošta šalje u čitljivom tekstu kad je uključeno šifriranje i kada je navedeno samo Bcc polje. Otkriveni nedostatak potencijalnim napadačima omogućuje čitanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa mozilla firefox
Otkriveni su sigurnosni nedostaci u programskom paketu mozilla firefox za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa Microsoft .NET Framework
Microsoft je izdao zakrpu za otklanjanje DoS ranjivosti u Microsoft .NET Framework paketu. Ranjivost je uzrokovana neispravnim upravljanjem posebno oblikovanim zahtjevima, a neautenticiranom napadaču omogućuje degradiranje performansi “.NET-enabled” web sjedišta, stvarajaći time DoS stanje. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa django
Otkriveni su sigurnosni nedostaci u programskom paketu django, točnije u inačicama 1.4.14, 1.5.9 i 1.6.6 za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje phishing napada, izvođenje napada uskraćivanja usluge, krađu sesije, te otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.