You are here
Home > 2015 (Page 54)

Ranjivosti programskog paketa icu

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu icu za Fedoru. Tri su ranjivosti posljedica neispravnog upravljanja memorijskim operacijama prilikom obrade regularnih izraza, što je potencijalni udaljeni napadač mogao iskoristiti za rušenje servisa ili izvršavanje proizvoljnog programskog koda podmetanjem posebno oblikovanog ICU podatka. Preostale dvije ranjivosti posljedica su nepravilnog parsiranja font datoteka komponentom layout, što može biti iskorišteno za otkrivanje osjetljivih dijelova memorije zaobilaženjem Java sandbox sigurnosnog mehanizma. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Windows Shell

Operativni sustavi: Windows Vista, Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje dvije kritične ranjivosti u Windows Shellu. Ranjivosti su posljedica mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, što potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanom nadogradnjom.

Sigurnosni nedostaci programskog paketa Microsoft Edge

Operativni sustavi: Windows 10
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Edge. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje informacija zbog nepravilnog pristupa objektima u memoriji ili ako korisnik posjeti posebno izrađenu web stranicu. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti JScript i VBScript mehanizama

Operativni sustavi: Windows 2008, Windows Vista
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje četiri ranjivosti u JScript i VBScript mehanizmima. Otkrivene ranjivosti potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda, rušenje sustava, zaobilaženje ASLR zaštitnog mehanzma te pribavljanje osjetljivih informacija iz procesne memorije. Savjetuje se ažuriranje izdanom nadogradnjom.

Sigurnosni nedostaci programskog paketa Internet Explorer

Operativni sustavi: Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 10, Windows 2012
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu Internet Explorer. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda zbog nepravilne obrade objekta u memoriji, stjecanje povećanih ovlasti zbog nepravilne provjere dozvola pod određenim okolnostima ili otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci jezgre operacijskog sustava Microsoft Windows

Operativni sustavi: Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Microsoft Windows. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Microsoft Office

Operativni sustavi: , , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012, Apple Mac OS
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Office. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda podmetanjem posebno oblikovane datoteke. Svim korisnicima savjetuje se nadogradnja.

Phishing stranice dobile SSL certifikate

Datum: 20151013

Pojavile su se phishing stranice (npr. halifaxonline-uk.com, phypal.com, itunes-security.net) koje su dobile SSL certifikate koji im osiguravaju poznati "zeleni lokot" ispred adrese te ih tako čine vjerodostojnijima. Ciljane žrtve uglavnom su korisnici banaka i financijskih institucija. SSL certifikat omogućuje šifriranu vezu između preglednika i poslužitelja, a zeleni lokot je potvrda

Više ranjivosti jezgre operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveno je više ranjivosti u jezgri operacijskog sustava SUSE LE. Ranjivosti zahvaćaju određene komponente jezgre, a ovisno o tipu ranjivosti, mogu biti iskorištene za izvršavanje proizvoljnog programskog koda, izazivanje DoS stanja, stjecanje privilegija i pribavljanje osjetljivih informacija iz memorije jezgre. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa openjpeg2

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu openjpeg2. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Top