Otkriven je sigurnosni nedostatak u programskom paketu kernel za operacijski sustav Redhat. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izmjenu podataka u memoriji i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Month: siječanj 2017
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u programskom paketu kernel za operacijski sustav Redhat. Otkriveni nedostaci potencijalnim napadačima omogućuju izmjenu podataka u memoriji, izvršavanje proizvoljnog programskog koda, pristupanje podacima izvan granice dodjeljene memorije te izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak Microsoft Windows LSASS komponente
Otkriven je sigurnosni nedostatak Microsoft Windows komponente Local Security Authority Subsystem Service (LSASS). LSASS je proces operacijskog sustava Microsoft Windows zadužen za sigurnost sustava, među ostalim za provjeru identiteta i lozinke korisnika pri njegovom spajanju na sustav. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge slanjem posebno oblikovanog autentikacijskog zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa Microsoft Office
Otkriven je sigurnosni nedostatak u programskom paketu Microsoft Office. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ako korisnik otvori posebno oblikovani Office dokument. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa Microsoft Edge
Otkriven je sigurnosni nedostatak u programskom paketu Microsoft Edge. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti zbog nepravilne primjene “cross-domain” pravila. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa jasper
Otkriveni su sigurnosni nedostaci u programskom paketu jasper za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge te izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Adobe Flash Player
Otkriveni su sigurnosni nedostaci u programskom paketu Adobe Flash Player. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama.
Izdana je nadogradnja programskih paketa Adobe Acrobat i Reader
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti u alatima Adobe Acrobat i Reader, inačica DC i XI. Otkrivene ranjivosti potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili zaobilaženje sigurnosnog mehanizma i preuzimanje kontrole nad računalom. Savjetuje se ažuriranje izdanim zakrpama.
WikiLeaks želi prikupljati podatke o korisnicima Twittera
WikiLeaks, organizacija zaslužna za objavljivanje prepiski diplomatskih službi Sjedinjenih Američkih Država te niza sigurnosno osjetljivih podataka, na Twitteru je objavila kako čelnici te organizacije razmišljaju o stvaranju baze korisnika Twittera koji imaju verificiran korisnički račun. Ova objava kasnije je razjašnjena još jednom objavom u kojoj stoji kako članovi organizacije WikiLeaks
Sigurnosni nedostaci programskog paketa Python
Otkriveni su sigurnosni nedostaci u programskom paketu Python za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda s uvećanim ovlastima, izvođenje MitM napada te druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.