You are here
Home > 2016 > ožujak (Page 22)

Sigurnosni nedostatak programskog paketa Windows Secondary Logon Service

Operativni sustavi: Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 10, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu Windows Secondary Logon Service. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti zbog nepropisne obrade zahtjeva u memoriji. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak u jezgri operacijskog sustava

Operativni sustavi: Windows 7, Windows Vista, Windows 2008
Prioritet: Važno

Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Microsoft Windows. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih ovlasti te izvršavanje proizvoljnog programskog koda zbog neuspješnog preoblikovanja korisničkog unosa. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Adobe Acrobat i Reader

Operativni sustavi: Svi, Windows Vista, Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Apple Mac OS
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje kritičnih ranjivosti u programskim paketima Adobe Reader i Acrobat. Ranjivosti su posljedica narušavanja integriteta radne memorije te mogućnosti pronalaženja resursa preko putanje za pretraživanje direktorija. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.

Sigurnosni nedostatak programskog paketa openstack-nova

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu openstack-nova za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje zapisivanje malicioznog qcow zaglavlja na disku što dovodi do otkrivanja sadržaja datotečnog sustava. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa rabbitmq-server

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu rabbitmq-server za operativni sustav RHEL OpenStack Platform. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada i izvođenje XSS napada dijeljenjem HTTP odgovora. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa openssl098e

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openssl098e za operativni sustav RHEL 6 i 7. Otkriveni nedostaci potencijalnim napadačima omogućuje dešifriranje TLS sesije korištenjem poslužitelja koji podržava SSLv2 i EXPORT kriptografski skup algoritama, što u konačnici dovodi do otkrivanja/čitanja osjetljivih podataka i rušenje programskog paketa. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti Windows komponente Adobe Type Manager Library

Operativni sustavi: Windows 10, Windows 2008, Windows 2012, Windows 7, Windows 8.1, Windows Vista
Prioritet: Kritično

Microsoft je izdao zakpre za otklanjanje dvije ranjivosti u Windows programskoj biblioteki Adobe Type Manager. Ranjivosti su uzrokovane nepravilnim upravljanjem posebno oblikovanim OpenType fontovima, a potencijalim napadačuma omogućuju provođenje napada uskraćivanja usluge i izvršavanje proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje izdanim zakrpama ili primjenu rješenja opisanog u odjeljku “Workarounds”.

Sigurnosni nedostaci programskog paketa nss-util

Operativni sustavi: Red Hat
Prioritet: Kritično

Otkriven je sigurnosni nedostatak u programskom paketu nss-util za operativni sustav RHEL 6 i 7. Nedostatak je posljedica prekoračenja spremnika gomile, a potencijalnim napadačima omogućava rušenje programskog paketa nss-util i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa nss

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu nss za operativni sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućavaju rušenje programskog paketa nss i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Top