You are here
Home > 2017 > travanj (Page 13)

Nadogradnja za operacijski sustav Microsoft Windows

Operativni sustavi: Windows Vista, Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Windows 2016
Prioritet: Kritično

Otkrivene su ranjivosti u komponentama operacijskog sustava Microsoft Windows.Ranjivosti potencijalnim napadačima omogućuju otkrivanje informacija, stjecanje uvećanih ovlasti, izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja te izvođenje napada uskraćivanja usluge. Korisnicima se savjetuje primjena izdane nadogradnje te čitanje izvorne preporuke za više detalja.

Nadogradnja za Microsoft Edge

Operativni sustavi: Windows 10
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje kritičnih ranjivosti u web pregledniku Microsoft Edge. Ranjivosti su uzrokovane nepravilnim pristupanjem i upravljanjem objektima u memoriji, neodgovarajućom provjerom posebno oblikovanih dokumenata te načinom kojim mehanizam Chakra scripting upravlja objektima u memoriji. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za otkrivanje osjetljivih informacija, izvršavanje proizvoljnog programskog koda te zaobilaženje sigurnosnih ograničenja. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.

Sigurnosni nedostatak programskog paketa bouncycastle

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu bouncycastle za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa xen

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu xen za operacijski sustav SUSE LE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge te zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa 389-ds-base

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu 389-ds-base za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim udaljenim neautenticiranim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u radu programske jezgre operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim lokalnim napadačima omogućuju stjecanje uvećanih ovlasti te izmjenu dijelova memorije. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa pidgin

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu pidgin za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje podataka izvan granica dodijeljene memorije. Savjetuje se ažuriranje izdanim zakrpama.

Microsoft Word dokumenti šire Dridex

Datum: 20170411

Zaraženi dokumenti koji iskorištavaju zero day ranjivost programa Microsoft Word poslani su milijunima korisnika diljem svijeta. Cilj je napada širenje malvera Dridex, jednog od najopasnijih bankovnih malvera na Internetu.Ranjivost je značajna po tome što zaobilazi sigurnosna ograničenja ugrađena u operacijski sustav Windows, ne iziskuje omogućavanje makro naredbi te se odnosi

Sigurnosni nedostatak programskog paketa apparmor

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu apparmor za operacijski sustav openSUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje AppArmor ograničenja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa webkit2gtk

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je veći broj sigurnosnih nedostataka u programskom paketu webkit2gtk za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvođenje XSS napada, izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda ako korisnik posjeti maliciozno web sjedište. Savjetuje se ažuriranje izdanim zakrpama.

Top