Otkriven je sigurnosni nedostatak u programskim paketima Skype for Business i Lync. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje HTML i JavaScript koda. Svim korisnicima savjetuje se nadogradnja.
Year: 2015
Sigurnosni nedostatak programskog paketa Kerberos
Otkriven je sigurnosni nedostatak u programskom paketu Kerberos. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje autentikacije i dešifriranje podataka zastičenih BitLockerom. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak kod uspustave Schannel veza
Otkriven je sigurnosni nedostatak kod uspostave Schannel veza. Otkriveni nedostatak potencijalnim MITM napadačima omogućuje lažno predstavljanje i otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak u IPSec implementaciji
Otkriven je sigurnosni nedostatak u IPSec implementaciji na operacijskom sustavu Microsoft Windows. Otkriveni nedostatak se javlja u procesu dogovaranja oko korištenja kriptografskih protokola i napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su greške “type confusion”, mogućnosti zaobilaženja sigurnosnih ograničenja te mogućnosti pristupa prethodno oslobođenoj radnoj memoriji. Uspješno iskorištavanje ranjivosti udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda, dok jedna (CVE-2015-7662) pod korisničkim dozvolama pruža mogućnost pisanja proizvoljnih podataka na datotečni sustav. Savjetuje se žurna primjena nadogradnje.
Sigurnosni nedostatak programskog paketa sssd
Otkriven je sigurnosni nedostatak u programskom paketu sssd za operacijski sustav RHEL 6. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge slanjem velikog broja zahtjeva za prijavu. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak Winsock programskog sučelja
Otkriven je sigurnosni nedostatak u programskom sučelju Winsock. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti pokretanjem posebno oblikovanog koda koji poziva određenu memorijsku adresu bez provjere o ispravnosti te adrese. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propusti programskog paketa wpa
Otkriveni su sigurnosni propusti programskog paketa wpa za Debian. Propusti su uzrokovani nepravilnom obradom negativne duljine dijela HTTP prenešenih podataka, nepravilnim radom parsera za WMM Action ovkire, neispravnom obradom WMM Sleep Mode Response okvira, neispravnom obradom određenih EAP-pwd poruka te nepravilnim radom NDEF record parsera. Potencijalni udaljeni napadači ranjivosti mogu iskoristiti za napade uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa .NET Framework
Otkriveni su sigurnosni nedostaci u programskom paketu .NET Framework. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje lokalnih datoteka ako uspiju navesti korisnika na otvaranje posebno oblikovane XML datoteke, stjecanje povećanih korisničkih ovlasti uspješno izvedenim XSS napadom ili zaobilaženje ASLR sigurnosnog mehanizma ako uspiju navesti korisnika na posjećivanje posebno izrađene web stranice. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak upravljačkog programa NDIS
Otkriven je sigurnosni nedostatak u upravljačkom programu NDIS. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti ako NDIS ne uspije provjeriti duljinu memorijskog međuspremnika (eng. buffer) prije kopiranja sadržaja memorije u njega. Svim korisnicima savjetuje se nadogradnja.