You are here
Home > 2014 (Page 42)

Sigurnosni nedostatak operacijskog sustava Microsoft Windows

Operativni sustavi: Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni nedostatak u operacijskom sustavu Microsoft Windows. Otkriveni nedostatak se javlja u “Windows audio service” komponenti. Potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa gnutls28

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je zakrpa kojom se otklanja ranjivost u programskog paketu gnutls28 izazvana neispravnim upravljanjem ispisivanja određenih parametara eliptičke krivulje. Zlonamjerni udaljeni poslužitelj ili klijent mogao bi zlouptrijebiti ranjivost za rušenje GnuTLS-a ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama za korisnike Ubuntu 14.10.

Sigurnosni nedostatak u implementaciji TCP/IP protokola

Operativni sustavi:
Prioritet: Važno

Otkriven je sigurnosni nedostatak u implementaciji TCP/IP protokola na operacijskog sustavu Windows Server 2003. Otkriveni nedostatak se javlja kod IOCTL operacija. Potencijalnim lokalnim napadačima omogućuje pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Kritična ranjivost programskog paketa MSXML

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008, Windows 8.1
Prioritet: Kritično

Microsoft je izdao zakrpu za otklanjanje kritične ranjivosti u programskom paketu Microsoft XML Core Services (MSXML). Ranjivost je uzrokovana neodgovarajućim parsiranjem XML sadržaja, što udaljenim napadačima može omogućiti izvršavanje proizvoljnog programskog koda ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Kritična ranjivost programskog paketa Schannel

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Kritično

Microsoft je izdao zakrpu za otklanjanje kritične ranjivosti u SSP (Security Support Provider) sigurnosnom paketu koji implementira SSL i TLS protokole – Schannel. Ranjivost je uzrokovana neodgovarajućom obradom posebno oblikovanih paketa. Uspješno iskorištavanje ranjivosti udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Microsoft Office

Operativni sustavi: , , Windows 7, Windows Vista
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Office 2007. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda navođenjem korisnika na otvaranje posebno oblikovane datoteke. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Internet Explorer

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje 17 ranjivosti (većinom kritičnih) u Internet Exploreru, inačica 6-11. Potencijalni udaljeni napadači mogli su iskoristiti ranjivosti za izvršavanje proizvoljnog programskog koda, stjecanje privilegija, čitanje sadržaja s različite domene ili zone te pribavljanje osjetljivih informacija iz “clipboarda”. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom.

Kritične ranjivosti Windows OLE komponente

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Kritično

Microsoft je izdao zakrpe za otklanjanje dvije kritične ranjivosti u Windows OLE komponenti. Ranjivosti su se očitovale načinom kojim su pogođeni sustavi provjeravali korištenje memorije prilikom pristupanja OLE objektima te načinom kojim Internet Explorer upravlja objektima u memoriji. Uspješno iskorištavanje ranjivosti udaljenim napdačima omogućuje izvršavanje proizvoljnog programskog koda preko preoblikovanog web sjedišta, odnosno preoblikovanog MS Office dokumentom koji sadrži OLE objekte. Savjetuje se ažuriranje sustava izdanim zakrpama.

Cyber špijunaža kroz kompromitirane računalne mreže hotela

Izvor: CSO
Datum: 20141110

Grupa sofisticiranih hakera posljednjih nekoliko godina kompromitira računalne mreže luksuznih hotela za pokretanje zlonamjernih napada na poduzetnike i rukovoditelje korporacija u vrijeme poslovnih putovanja po azijsko-pacifičkom području. Ta ista grupa, koju su stručnjaci iz Kaspersky Laba nazvali "Darkhotel", djeluje umetanjem zlonamjernog koda u web portale koje gosti hotela, obično unosom

Sigurnosni nedostaci programskog paketa firefox

Operativni sustavi: Fedora
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu firefox za operacijski sustav Fedora 19. Otkriveni nedostaci, od kojih su neki kritični, potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda, čitanje nasumičnih dijelova memorije i zaobilaženje “same-origin” pravila. Svim korisnicima savjetuje se nadogradnja.

Top