Otkriveni su sigurnosni nedostaci u programskom paketu rubygem za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada ili napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Month: srpanj 2015
Nadogradnja za iTunes
Apple je izdao nadogradnju za otklanjanje višestrukih ranjivosti u programskom paketu iTunes podržanog na operacijskim sustavima Windows 8 i Windows 7. Ranjivosti su posljedica višestrukih narušavanja integriteta radne memorije u komponenti WebKit, a mogle bi biti iskorištene za izazivanje prekida u radu aplikacije ili izvršavanje proizvoljnog programskog koda izvođenjem MitM napada. Savjetuje se ažuriranje izdanom zakrpom.
Nadogradnja za QuickTime
Apple je izdao nadogradnju za programski paket QuickTime podržanog na operacijskim sustavima Windows 7 i Windows Vista. Ranjivost se nalazila u komponenti QT Media Foundation uzrokovana višestrukim narušavanjem integriteta radne memorije, što može biti iskorišteno za izazivanje prekida u radu aplikacije ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanom nadogradnjom.
Nadogradnja za Safari
Apple je izdao nadogradnju za otklanjanje nekoliko ranjivosti u komponentama web preglednika Safari – WebKit, WebKit Page Loading, WebKit PDF i WebKit Storage. Ovisno o ranjivosti, uspješno iskorištavanje može dovesti do pristupanja WebSQL bazama podataka drugih web sjedišta, preuzimanja korisničkog računa, krađe cookiea ili istjecanja korisničkih informacija te izazivanja prekida u radu aplikacije ili izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Mac EFI
Apple je izdao sigurnosnu nadogradnju za Mac EFI podržanog na OS X Mountain Lion v10.8.5 i OS X Mavericks v10.9.5 operacijskim sustavima. Otkrivene dvije ranjivosti mogle bi biti iskorištene za modificiranje EFI flash memorije, odnosno povišenje privilegija. Savjetuje se ažuriranje izdanom nadogradnjom.
Nadogradnja za OS X operacijske sustave
Apple je izdao nadogradnju za otklanjanje višestrukih ranjivosti za operacijski sustav OS X Yosemite i OS X Mavericks. Ranjivosti zahvaćaju mnogo komponenti operacijskog sustava, a ovisno o ranjivosti, mogu biti iskorištene za stjecanje admin privilegija, izazivanje prekida u radu servisa, izvršavanje proizvoljog programskog koda, pristupanje direktorijima bez potrebe za upisivanjem ispravnih podataka, otkrivanje memorijskog sadržaja jezgre, presretanje mrežnog prometa, presretanje SSL/TLS konekcija itd. Korisnike se upućuje na čitanje izvorne preporuke te ažuriranje izdanom nadogradnjom.
Sigurnosni nedostaci programskog paketa java-1_6_0-ibm
Otkriveni su sigurnosni nedostaci u programskom paketu java-1_6_0-ibm za SUSE Linux Enterprise Module for Legacy Software 12. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Red Hat Enterprise Linux 6.5 Extended Update Support. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa jackrabbit
Otkriven je sigurnosni nedostatak u programskom paketu jackrabbit. Otkriveni nedostatak potencijalnim napadačima omogućuje čitanje proizvoljnih datoteka i slanje zahtjeva na intranet poslužitelj. Svim korisnicima savjetuje se nadogradnja.