You are here
Home > 2014 (Page 21)

Sigurnosni nedostatak Microsoft grafičke komponente

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni nedostatak Microsoft grafičke komponente. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija zbog nepravilnog upravljanja JPEG slika u memoriji. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci u programskim paketima Microsoft Word i Microsoft Office Web apps

Operativni sustavi: , , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskim paketima Microsoft Word i Microsoft Office Web apps. Otkriveni nedostaci potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda navođenjem korisnika na otvaranje posebno oblikovane datoteke. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa VBScript interpreter

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008
Prioritet: Kritično

Otkriven je sigurnosni nedostatak u VBScript interpreteru. Kako bi iskoristili otkriveni nedostatak potencijalni napadači mogu izraditi posebno oblikovanu web stranicu koju korisnik posjeti koristeći Internet Explorer, umetanjem ActiveX kontrole s oznakom “sigurno za inicijalizaciju” u aplikaciju ili Microsoft Office dokument, ili iskoristiti kompromitirane web stranice sa sadržajima koje generira korisnik ili reklama. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Mnogobrojne ranjivosti jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Izdane su zakrpe za otklanjane mnogobrojnih ranjivosti u jezgri RHEL 7 operacijskog sustava. Ranjivosti zahvaćaju razne komponente jezgre, a mogu biti iskorištene za rušenje sustava, potencijalno povišenje privilegija, pribavljanje potencijalno osjetljivih informacija, zaobilaženje namijenjenih ptrace ograničenja i curenje sadržaja memorije jezgre. Savjetuje se ažuriranje paketa izdanim zakrpama.

Višestruke ranjivosti programskog paketa X.Org X server

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je veći broj ranjivosti u X.Org X poslužitelju za Ubuntu 12.04 LTS, 14.04 LTS i 14.10. Potencijalni napadači s mogućnošću lokalnog ili udaljenog povezivanja na X server, ranjivosti mogu iskoristiti za rušenje X servera ili izvršavanje proizvoljnog programskog koda što rezultira potencijalnim povišenjem privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programskog paketa Microsoft Excel

Operativni sustavi: , , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Microsoft je izdao zakrpe za otklanjanje dvije ranjivosti programskog paketa Microsoft Excel 2007, 2010 i 2013. Ranjivosti su se očitovale nepravilnim upravljanjem objektima u memoriji prilikom parsiranja posebno oblikovanih Office datoteka. Uspješnim iskorištavanjem ranjivosti napadač bi mogao pokrenuti proizvoljni programski kod u svojstvu trenutnog korisnika te preuzeti potpunu kontrolu nad sustavom ako je isti korisnik prijavljen s administratorskim pravima. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Internet Explorer

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu Internet Explorer. Neki od nedostataka potencijalnim udaljenim napadačima omogućuju pokretanje proizvoljnog programskog koda i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Microsoft Exchange

Operativni sustavi: , Windows 7, Windows 2008, Windows 2012
Prioritet: Važno

Microsoft je izdao nadogradnju za programski paket Microsoft Exchange kojom se ispravlja veći broj ranjivosti od kojih neke omogućuju stjecanje uvećanih ovlasti navođenjem korisnika na otvaranje malicioznog “Outlook Web App” web sjedišta. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa Microsoft Office

Operativni sustavi: , , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Microsoft je izdao zakrpe za otklanjanje ranjivosti u programskom paketu Microsoft Office 2007, 2010 i 20113. Ranjivost je uzrokovana neodgovarajućim upravljanjem objektima u memoriji prilikom parsiranja posebno oblikovanih Office datoteka. Uspješnim iskorištavanjem ranjivosti napadač bi mogao pokrenuti proizvoljni programski kod u svojstvu trenutnog korisnika te preuzeti potpunu kontrolu nad sustavom ako je isti korisnik prijavljen s administratorskim pravima. Savjetuje se ažuriranje paketa izdanim zakrpama.

Google App Engine ima više od 30 sigurnosnih propusta

Datum: 20141209

Istraživači za računalnu sigurnost iz kompanije Security Explorations pronašli su preko 30 ranjivosti u Java okruženju u Google App Engineu (GAE). GAE je Googleova platforma za razvoj i pokretanje web aplikacija u različitim programskim jezicima koja od korisnika ne zahtijeva održavanje poslužitelja. Istraživači su otkrili 17 ranjivosti koje omogućuju potpuno

Top