Otkriveni su sigurnosni nedostaci u programskom paketu firefox za operativni sustav RHEL 5, 6 i 7. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa, pokretanje proizvoljnog programskog koda s dozvolama korisnika koji pokreće firefox, eskalaciju privilegija, izmjenu podataka u memoriji i čitanje podataka izvan granica dodijeljenje memorije. Svim korisnicima savjetuje se nadogradnja.
Month: ožujak 2016
Sigurnosni nedostaci Windows OLE tehnologije
Otkriveni su sigurnosni nedostaci u radu OLE tehnologije. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda zbog neispravne provjere korisničkog unosa. Svim korisnicima savjetuje se nadogradnja.
Ranjivost operacijskog sustava Microsoft Windows
Microsoft je izdao zakrpu za otklanjanje ranjivosti u operacijskom sustavu Windows Vista i Windows Server 2008. Ranjivost je uzrokovana neuspješnom provjerom unesenih parametara prije učitavanja određenih programskih biblioteka. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanom zakrpom.
Nadogradnja za Microsoft Edge
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u web pregledniku Microsoft Edge. Ranjivosti su uzrokovane nepravilnim pristupanjem objektima u memoriji, što potencijalni napadač može iskoristiti za izvršavanje proizvoljnog programskog koda ako korisnik otvori posebno oblikovanu web stranicu. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.
Sigurnosni nedostaci programskog paketa Microsoft Office
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Office. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje, većinom, kritičnih ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim pristupanjem objektima u memoriji, što potencijalni napadač može iskoristiti za izvršavanje proizvoljnog programskog koda ako korisnik otvori posebno oblikovanu web stranicu. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.
Sigurnosni nedostaci PDF biblioteke
Otkriveni su sigurnosni nedostaci u PDF biblioteci operacijskog sustava Windows. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda navođenjem korisnika na otvaranje posebno oblikovane PDF datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci operacijskog sustava Microsoft Windows
Otkriveni su sigurnosni nedostaci u operacijskom sustavu Microsoft Windows. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda podmetanjem posebno oblikovanog medijskog sadržaja. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa samba
Otkrivene su ranjivosti u programskom paketu samba za Ubuntu 12.04 LTS, 14.04 i 15.10. Dvije ranjivosti posljedica su neispravnog upravljanja ACL-ovima na putanjama simboličkih poveznica te neispravnim upravljanjem određenim DNS TXT zapisima internim DNS poslužiteljem. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za izmjenu vlasništva ACL-ova, odnosno rušenje Sambe ili potencijalno pribavljanje neinicijaliziranog memorijskog sadržaja. Posljednja ranjivost pogađa Ubuntu 12.04 LTS, a pronađena je u SWAT-u (Samba Web Administration Tool) koji je podložan na clickjacking i CSRF napade. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa postgresql94
Otkriveni su sigurnosni nedostaci u programskom paketu postgresql94. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.