Microsoft je izdao nadogradnju za otklanjanje, većinom, kritičnih ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim pristupanjem i upravljanjem objektima u memoriji, nepravilnim radom sigurnosne značajke kod uspostave TCP konekcija, načinom kojim mehanizmi JScript i VBScript upravljaju objektima u memoriji, nepravilnim ograničavanjem JavaScript koda XSS filterom te nepravilnim parsiranjem HTTP i HTML sadržaja. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda ili uskraćivanje usluge, zaobilaženje sigurnosne značajke, otkrivanje osjetljivih informacija te izvođenje phishing napada. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.
Month: srpanj 2016
Sigurnosni nedostatak programskog paketa pdfbox
Otkriven je sigurnosni nedostatak u programskom paketu pdfbox za Fedoru 23. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XML External Entity (XXE) napada podmetanjem posebno oblikovane PDF datoteke. Svim korisnicima savjetuje se nadogradnja.
Oprez! Aplikacija “Pokemon GO” može biti maliciozna
Novoizdana igra za mobilne uređaje "Pokemon GO" nekoliko dana nakon izdavanja stekla je masovnu popularnost u cijelome svijetu. Službeno je dostupna na Google Playu i Apple App Storeu samo za SAD, UK, Novi Zeland i Australiju. Preuzimanje u nekoj od država, gdje još nije službeno dostupna, može biti rizično jer
Sigurnosni nedostatak programskog paketa nss
Otkriven je sigurnosni nedostatak u programskom paketu nss za Ubuntu. Otkriveni nedostatak uzrokovan je neispravnim upravljanjem memorijom, a potencijalnom udaljenom napadaču omogućuje izazivanje prekida u radu servis ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programske biblioteke libgd2
Otkriveni su sigurnosni nedostaci u programskoj biblioteki libgd2 za Ubuntu. Otkriveni nedostaci uzrokovani su neispravnim upravljanjem memorijom, određenim posebno oblikovanim XBM slikama te indeksima boje. Potencijalni udaljeni napadač nedostatke bi mogao iskoristiti za uskraćivanje usluge ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa nspr
Otkriven je sigurnosni nedostatak u programskom paketu nspr za Ubuntu. Nedostatak je uzrokovan neispravnim upravljanjem raspodjele memorije, a potencijalnim udaljenim napadačima omogućuje izazivanje prekida u radu servisa ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Višestruke ranjivosti programskog paketa GraphicsMagick
Otkrivene su višestruke ranjivosti u programskom paketu GraphicsMagick za SUSE LE. Zahvaćeno je više komponenti, a ovisno o tipu ranjivosti, mogu biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda i curenje memorije. Savjetuje se ažuriranje izdanim zakrpama.
Višestruke ranjivosti programskog paketa ImageMagick
Otkrivene su višestruke ranjivosti u programskom paketu ImageMagick za SUSE LE. Zahvaćeno je više komponenti, a ovisno o tipu ranjivosti, mogu biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda i curenje memorije. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa libpcre
Otkriveni je veći broj sigurnosnih nedostataka u programskom paketu libpcre za operativni sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanjem usluge, čitanje povjerljivih informacija iz memorije i potencijalno rušenje aplikacije koja koristi programski paket. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa gimp
Otkriven je sigurnosni nedostatak u programskom paketu gimp za operativni sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda navođenjem korisnika na otvaranje posebno oblikovane XCF datoteke. Svim korisnicima savjetuje se nadogradnja.