Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Microsoft Windows. Otkriveni nedostaci potencijalnim lokalnim napadačima omogućuju stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Month: ožujak 2015
Sigurnosni nedostaci programskog paketa Java7
Otkriveni su sigurnosni nedostaci u programskom paketu Java7 za operacijski sustav HP-UX. Nedostaci su uzrokovani nedefiniranim greškama u raznim potkomponentama. Jedna ranjivost (CVE-2014-3566) omogućava MitM napadačima provođenje “POODLE” napada. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostatak Ciscovog IPS sustava
Otkriven je sigurnosni nedostatak u radu Ciscovog IPS sustava. Otkriveni nedostatak se javlja u SSL/TLS podsustavu web sučelja. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje 12 ranjivosti (većinom kritičnih) u Internet Exploreru, inačica 6-11. Potencijalni udaljeni napadači mogli su iskoristiti ranjivosti za izvršavanje proizvoljnog programskog koda ili stjecanje povećanih ovlasti. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom.
Sigurnosni nedostatak u jezgri operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Ubuntu 10.04. LTS, 12.04. LTS, 12.04. LTS Trustly HWE, 14.04. LTS, 14.04. LTS Utopic HWE i 14.10. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili stjecanje administrativnih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija, zaobilaženje postavljenih sigurnosnih ograničenja i izmjenu mrežnih postavki, izvršavanje proizvoljnog programskog koda, stjecanje povećanih korisničkih ovlasti ili prekid rada proizvoljnog procesa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa bind
Otkriveni su sigurnosni nedostaci u programskom paketu bind za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u Ciscovim proizvodima
Otkriveni su višestruki sigurnosni nedostaci u Ciscovim proizvodima Cisco TelePresence Video Communication Server, Cisco Expressway i Cisco TelePresence Conductor. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS napada, te zaobilaženje autentikacije i prijavu na sustav s administratorskim ovlastima. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa OpenSSL
Otkriveni su sigurnosni nedostaci u programskom paketu OpenSSL na Ciscovim proizvodima. Otkriveni nedostaci udaljenim i neautenticiranim napadačima omogućuju izvođenje napada uskraćivanjem usluge i izvođenje MITM napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti ili zaobilaženje postavljenih sigurnosnih mehanizama. Svim korisnicima savjetuje se nadogradnja.