Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su neispravnog generiranja nasumičnih brojeva, narušavanja integriteta radne memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji te prepisivanja spremnika. Uspješno iskorištavanje ranjivosti potencijalnom udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda i otkrivanje informacija. Savjetuje se žurna primjena nadogradnje.
Month: ožujak 2017
Sigurnosni nedostatak programskog paketa pidgin
Otkriven je sigurnosni nedostatak u programskom paketu pidgin za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Novi Imeij IoT malver cilja AVTech opremu
Nova vrsta malvera nazvana Imeij otkrivena je u nadzornoj opremi koju proizvodi tajvanski proizvođač AVTech. Prema istraživačima tvrtke Trend Micro, malver iskorištava sigurnosni propust kojeg inženjeri tvrtke AVTech nisu uspjeli otkloniti zakrpom iz listopada 2016. godine.U protekloj je godini zabilježen porast broja IoT malvera koji se u sve većoj mjeri
Sigurnosni nedostaci programskog paketa w3m
Otkriveni su sigurnosni nedostaci u programskom paketu w3m za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, izmjenu dijelova memorije, rušenje servisa te izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa imagemagick
Otkriveni su sigurnosni nedostaci u programskom paketu imagemagick za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa chromium-browser
Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za RHEL 6. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje servisa, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa thunderbird
Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za RHEL 5, 6 i 7. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje servisa ili izvršavanje proizvoljnog programskog koda s uvećanim ovlastima. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa tor
Otkriven je sigurnosni nedostatak u programskom paketu tor za Fedoru. Otkriveni nedostatak posljedica je cjelobrojnog prepisivanja uslijed uspoređivanja posebno oblikovanih inačica Tor paketa s ugrađenom opcijom –enable-expensive-hardening. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa icoutils
Otkriveni su sigurnosni nedostaci u programskom paketu icoutils za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programske biblioteke libevent
Otkriveni su sigurnosni nedostaci u programskoj biblioteci libevent za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvođenje napada uskraćivanjem usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.