Otkrivene su ranjivosti u programskom paketu icu za Fedoru. Tri su ranjivosti posljedica neispravnog upravljanja memorijskim operacijama prilikom obrade regularnih izraza, što je potencijalni udaljeni napadač mogao iskoristiti za rušenje servisa ili izvršavanje proizvoljnog programskog koda podmetanjem posebno oblikovanog ICU podatka. Preostale dvije ranjivosti posljedica su nepravilnog parsiranja font datoteka komponentom layout, što može biti iskorišteno za otkrivanje osjetljivih dijelova memorije zaobilaženjem Java sandbox sigurnosnog mehanizma. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2015
Nadogradnja za Windows Shell
Microsoft je izdao nadogradnju za otklanjanje dvije kritične ranjivosti u Windows Shellu. Ranjivosti su posljedica mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, što potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanom nadogradnjom.
Sigurnosni nedostaci programskog paketa Microsoft Edge
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Edge. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje informacija zbog nepravilnog pristupa objektima u memoriji ili ako korisnik posjeti posebno izrađenu web stranicu. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti JScript i VBScript mehanizama
Microsoft je izdao nadogradnju za otklanjanje četiri ranjivosti u JScript i VBScript mehanizmima. Otkrivene ranjivosti potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda, rušenje sustava, zaobilaženje ASLR zaštitnog mehanzma te pribavljanje osjetljivih informacija iz procesne memorije. Savjetuje se ažuriranje izdanom nadogradnjom.
Sigurnosni nedostaci programskog paketa Internet Explorer
Otkriveni su sigurnosni nedostaci u programskom paketu Internet Explorer. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda zbog nepravilne obrade objekta u memoriji, stjecanje povećanih ovlasti zbog nepravilne provjere dozvola pod određenim okolnostima ili otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci jezgre operacijskog sustava Microsoft Windows
Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Microsoft Windows. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Microsoft Office
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Office. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda podmetanjem posebno oblikovane datoteke. Svim korisnicima savjetuje se nadogradnja.
Phishing stranice dobile SSL certifikate
Pojavile su se phishing stranice (npr. halifaxonline-uk.com, phypal.com, itunes-security.net) koje su dobile SSL certifikate koji im osiguravaju poznati "zeleni lokot" ispred adrese te ih tako čine vjerodostojnijima. Ciljane žrtve uglavnom su korisnici banaka i financijskih institucija. SSL certifikat omogućuje šifriranu vezu između preglednika i poslužitelja, a zeleni lokot je potvrda
Više ranjivosti jezgre operacijskog sustava
Otkriveno je više ranjivosti u jezgri operacijskog sustava SUSE LE. Ranjivosti zahvaćaju određene komponente jezgre, a ovisno o tipu ranjivosti, mogu biti iskorištene za izvršavanje proizvoljnog programskog koda, izazivanje DoS stanja, stjecanje privilegija i pribavljanje osjetljivih informacija iz memorije jezgre. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa openjpeg2
Otkriven je sigurnosni nedostatak u programskom paketu openjpeg2. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.