Otkriveni su sigurnosni nedostaci u jezgri Microsoft Windows. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i neovlašten pristup dijelovima memorije. Svim korisnicima savjetuje se nadogradnja.
Month: lipanj 2016
Nadogradnja za Windows Diagnostic Hub
Microsoft je izdao nadogradnju za otklanjanje kritične ranjivosti u Windows Diagnostic Hub komponenti. Ranjivost je uzrokovana nedovoljnom provjerom ulaznih parametara što može dovesti do nesigurnog rada nekih od biblioteka. Potencijalni udaljeni ili lokalni napadač koji je prijavljen na sustav pokretanjem posebno izrađene aplikacije može iskoristit ranjivost za pokretanje proizvoljnog programskog koda te stjecanje povišenih ovlasti na sustavu. Korisnike se upućuje na ažuriranje izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.
Pametni televizori na meti ransomware-a
Ransomware imena FLocker koji se rasprostranjuje putem operativnog sustava Android sada može kompromitirati i pametne televizore. Kada ransomware kompromitira uređaj predstavlja se kao "US Cyber Police" ili slična organizacija te prikazuje poruku o navodnom kršenju zakona kako bi zastrašio korisnika. U zamjenu za otključavanje televizora kao otkupninu traži iTunes darovne
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa ntp
Otkriveni su sigurnosni nedostaci u programskom paketu ntp za operacijski sustav Suse. Ranjivosti zahvaćaju razne komponente, a ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izazivanje prekida u ažuriranju sata ntpd klijenta, provođenje napada lažnim predstavljanjem, mijenjanje vremena ntpd klijenta, provođenje “Sybil” napada, lažiranje referentnog sata kojeg koristi ntpd klijent, izazivanje prekida u radu servisa, provođenje “timing” napada, narušavanje integriteta podataka i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa nodejs
Otkriveni su sigurnosni nedostaci u programskom paketu nodejs za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, izvođenje napada uskraćivanja usluge te otkrivanje RSA ključeva. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa icedove
Otkriveni su sigurnosni nedostaci u programskom paketu icedove za operativni sustav Debian. Otkriven je veći broj nespecificiranih ranjivosti vezanih uz način obrade memorije u mehanizmu web preglednika koje potencijalnim napadačima omogućuju izvršavanje napada uskraćivanjem usluge (izmjenu dijelova memorije i rušenje aplikacije) i potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa php5
Otkriveni su sigurnosni nedostaci u programskom paketu php5 za operacijski sustav openSUSE 13.2. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen za operacijski sustav Fedora 22. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa qemu
Otkriveni su sigurnosni nedostaci u programskom paketu qemu za operacijski sustav SUSE Linux Enterprise Server 12 i Desktop 12. Otkriveni nedostaci potencijalnim napadačima omogućuju pristup i izmjenu sadržaja u memoriji, izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.