Otkriven je sigurnosni nedostatak u programskom paketu Windows Secondary Logon Service. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti zbog nepropisne obrade zahtjeva u memoriji. Svim korisnicima savjetuje se nadogradnja.
Month: ožujak 2016
Sigurnosni nedostatak u jezgri operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Microsoft Windows. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih ovlasti te izvršavanje proizvoljnog programskog koda zbog neuspješnog preoblikovanja korisničkog unosa. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Adobe Acrobat i Reader
Adobe je izdao nadogradnju za otklanjanje kritičnih ranjivosti u programskim paketima Adobe Reader i Acrobat. Ranjivosti su posljedica narušavanja integriteta radne memorije te mogućnosti pronalaženja resursa preko putanje za pretraživanje direktorija. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.
Sigurnosni nedostatak programskog paketa openstack-nova
Otkriven je sigurnosni nedostatak u programskom paketu openstack-nova za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje zapisivanje malicioznog qcow zaglavlja na disku što dovodi do otkrivanja sadržaja datotečnog sustava. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa rabbitmq-server
Otkriveni su sigurnosni nedostaci u programskom paketu rabbitmq-server za operativni sustav RHEL OpenStack Platform. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada i izvođenje XSS napada dijeljenjem HTTP odgovora. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openssl098e
Otkriveni su sigurnosni nedostaci u programskom paketu openssl098e za operativni sustav RHEL 6 i 7. Otkriveni nedostaci potencijalnim napadačima omogućuje dešifriranje TLS sesije korištenjem poslužitelja koji podržava SSLv2 i EXPORT kriptografski skup algoritama, što u konačnici dovodi do otkrivanja/čitanja osjetljivih podataka i rušenje programskog paketa. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti Windows komponente Adobe Type Manager Library
Microsoft je izdao zakpre za otklanjanje dvije ranjivosti u Windows programskoj biblioteki Adobe Type Manager. Ranjivosti su uzrokovane nepravilnim upravljanjem posebno oblikovanim OpenType fontovima, a potencijalim napadačuma omogućuju provođenje napada uskraćivanja usluge i izvršavanje proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje izdanim zakrpama ili primjenu rješenja opisanog u odjeljku “Workarounds”.
Sigurnosni nedostaci programskog paketa nss-util
Otkriven je sigurnosni nedostatak u programskom paketu nss-util za operativni sustav RHEL 6 i 7. Nedostatak je posljedica prekoračenja spremnika gomile, a potencijalnim napadačima omogućava rušenje programskog paketa nss-util i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa Microsoft Office for Mac
Otkriven je sigurnosni nedostatak u programskom paketu Microsoft Office for Mac 2011 i 2016. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa nss
Otkriveni su sigurnosni nedostaci u programskom paketu nss za operativni sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućavaju rušenje programskog paketa nss i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.