Otkriveni su sigurnosni nedostaci u programskom paketu java-1.6.0-openjdk za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na tajnost, cjelovitost i dostupnost podataka. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, zaobilaženje postavljenih sigurnosnih ograničenja ili prekid rada programskog paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak FAT32 pogonskog programa
Otkriven je sigurnosni nedostatak u načinu na koji FAT32 pogonski program rukuje s FAT32 particijama. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda s uvećanim ovlastima. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Microsoft Word and Office Web Apps
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Word and Office Web Apps. Otkriveno je da Microsoft Word nepravilno pristupa objektima u memoriji prilikom otvaranja posebno oblikovanog Word dokumenta, što potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa .NET Framework
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu .NET Framework. Ranjivosti su označene kritičnima za inačice Microsoft .NET Framework 2.0 Service Pack 2, 3.5, 3.5.1, 4 i 4.5/4.5.1/4.5.2. Primjenom nadogradnje poboljšava se način kojim .NET Framework komunicira s procesom ClickOnce installer, ispravlja se način kojim upravlja posebno oblikovanim zahtjevima te osigurava pravilnu implementaciju sigurnosne značajke ASLR. Uspješno iskorištavanje ranjivosti može dovesti do povišenja privilegija na sustavu, izvršavanja proizvoljog programskog koda i zaobilaženja sigurnosnih ograničenja. Savjetuje se ažuriranje izdanom nadogradnjom.
Sigurnosni nedostatak komponente Message Queuing Service
Otkriven je sigurnosni nedostatak u radu komponente Message Queuing Service. Otkriveni nedostatak je posljedica neispravne obrade IOCTL zahtjeva. Potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa OLE
Otkriven je sigurnosni nedostatak u programskom paketu OLE (Object Linking and Embedding). Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda slanjem posebno oblikovanog Microsoft Office dokumenta. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa ASP.NET MVC
Otkriven je sigurnosni nedostatak u programskom paketu ASP.NET MVC. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada što za posljedicu ima stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa cups
Otkriveni su sigurnosni nedostaci u programskom paketu cups za Red Hat Enterprise Linux 6. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada, čitanje proizvoljnih datoteka i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa krb5
Otkriveni su sigurnosni nedostaci u programskom paketu krb5 za Red Hat Enterprise Linux 6. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS napada i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.