You are here
Home > 2014 (Page 60)

Nadogradnja za Adobe Flash Player

Operativni sustavi: Svi, , Windows 7, Windows Vista, Windows 2008, Red Hat, SuSE, Ubuntu, Apple Mac OS, Windows 8.1, Windows 2012
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje tri kritične ranjivosti programskog paketa Adobe Flash Player. Primjenom nadogradnje otklanjanju se ranjivosti narušavanja integriteta radne memorije i cjelobrojnog prepisivanja, što može dovesti do izvršavanja proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.

Sigurnosni propusti programskog paketa rsyslog

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivena su dva sigurnosna propusta u programskom paketu rsyslog za SUSE LE Server 11. Propusti su se očitovali nepravilnim upravljanjem neispravnim PRI vrijednostima, što je napadač mogao iskoristiti za izazivanje DoS stanja i potencijalni gubitak poruka slanjem posebno oblikovanih poruka prema Rsyslog poslužitelju.

Nadogradnja za firefox

Operativni sustavi: Ubuntu
Prioritet: Važno

Ubuntu je izdao nadogradnju za otklanjanje višestrukih ranjivosti u web pregledniku – firefox za inačice OS-a 12.04 LTS i 14.04 LTS. Ranjivosti su posljedica višestrukog narušavanja integriteta radne memorije, preljeva spremnika, čitanja podataka izvan granica dodijeljene memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, nepravilnosti u radu s certifikatima itd. Uspješno iskorištavanje ranjivosti može dovesti do uskraćivanja usluge, izvršavanja proizvoljnog programskog koda, krađe osjetljivih informacija, provođenja MitM napada, nekonzistentnog dijeljenja video sadržaja unutar iframea i zaobilaženja same-origin ograničenja. Savjetuje se ažuriranje izdanom nadogradnjom.

Višestruke ranjivosti programskog paketa oxide-qt

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su višestruke ranjivosti u biblioteci mehanizma web preglednika za Qt – oxide-qt, distribuirane s Ubuntu 14.04 LTS. Ranjivosti zahvaćaju razne komponente, a mogle su biti iskorištene za uskraćivanje usluge, potencijalno izvršavanje proizvoljnog programskog koda i krađu osjetljivih informacija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni propust programskog paketa requests

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni propust u HTTP biblioteci za Python – requests, distribuiranoj s Ubuntu 14.04 LTS. Propust se očitovao neispravnom ponovnom upotrebom autentikacijskih povjerljivih podataka nakon što su bili preusmjereni. Napadač je propust potencijalno mogao iskoristiti za pribavljanje autentikacijskih podataka namijenjenih za drugo web sjedište. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostatak programskog paketa wpa i wpasupplicant

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskim paketima wpa i wpasupplicant za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnih naredbi. Svim korisnicima savjetuje se nadogradnja.

Iskorištena zero-day ranjivost u Microsoft Windowsu

Datum: 20141013

Sigurnosna tvrtka iSight Partners objavila je novu, još ne zakrpanu ranjivost u Microsoft Windows inačicama od Viste i Servera 2008 te svim novijim inačicama (CVE-2014-4114). Također je otkriveno kako je ranjivost i uspješno iskorištavana za napad na razne EU i NATO ustanove i tvrtke. Sumnja se i na suradnju napadača

Sigurnosni nedostaci programskog paketa wireshark

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu wireshark za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa java-1.8.0-openjdk

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu java-1.8.0-openjdk za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na tajnost, cjelovitost i dostupnost podataka. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti Microsoft komponente win32k.sys

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje dvije kritične ranjivosti u komponenti win32k.sys (Windows kernel-mode driver). Ranjivosti su uzrokovane nepravilnim upravljanjem objektima u memoriji te neuspješnim upravljanjem upravljanjem TrueType fontovima. Uspješno iskorištavanje ranjivosti može dovesti do povišenja privilegija na sustavu i izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanom nadogradnjom.

Top