Otkriven je sigurnosni nedostatak u programskim paketima python-defusedxml i python-pysaml2 za operacijski sustav Red hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Month: travanj 2017
Sigurnosni nedostaci programskog paketa bind
Otkriveni su sigurnosni nedostaci u programskom paketu bind za operacijski sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa python-sleekxmpp
Otkriven je sigurnosni nedostatak u programskom paketu python-sleekxmpp za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje provođenje raznih oblika napada socijalnim inženjeringom. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa ntp
Otkriveni su sigurnosni nedostaci u programskom paketu ntp za operacijski sustav FreeBSD. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja ili druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za .NET Framework
Microsoft je izdao nadogradnju za otklanjanje kritične ranjivosti u .NET Framework komponenti. Ranjivost je uzrokovana neodgovarajućom provjerom ulaznih parametara prije učitavanja programske biblioteke, a potencijalnom napadaču omogućuje izvršavanje proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.
Nadogradnja za Microsoft Silverlight
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Silverlight 5 i Microsoft Silverlight 5 Developer Runtime. Ranjivost je uzrokovana nepravilnim upravljanjem objektima u memoriji. Potencijalni napadači ranjivost mogu iskoristiti za otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanom nadogradnjom.
Sigurnosni nedostaci programskog paketa Microsoft Office
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Office za Windows i Mac OS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija, stjecanje uvećanih ovlasti, zaobilaženje sigurnosnih ograničenja te lažno predstavljanje. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.
Nadogradnja za Adobe Acrobat i Reader
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti u alatima Adobe Acrobat i Reader, inačica DC i XI. Otkrivene ranjivosti potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda te curenje memorijskih adresa. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su narušavanja integriteta radne memorije i mogućnosti pristupa prethodno oslobođenoj radnoj memoriji. Uspješno iskorištavanje ranjivosti potencijalnom udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.
Nadogradnja za Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim pristupanjem i upravljanjem objektima u memoriji, nepravilnim radom skriptnih mehanizma JScript i VBScript te nepravilnog primjenjivanja “cross-domain” pravila. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, stjecanje uvećanih ovlasti te preuzimanje kontrole nad sustavom. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornih bulletina za više detalja.