Otkriven je sigurnosni nedostatak u programskom paketu jakarta-taglibs-standard za operacijski sustav SUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XML External Entity (XXE) napada ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Month: lipanj 2017
Sigurnosni nedostaci programskog paketa webkitgtk4
Otkriveni su sigurnosni nedostaci u programskom paketu webkitgtk4 za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanjem usluge ili UXSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskih paketa Microsoft Silverlight i Skype for Business
Otkrivene su kritične ranjivosti u programskim paketima Microsoft Silverlight i Skype for Business. Potencijalni napadači ove ranjivosti mogli bi iskoristiti za izvršavanje proizvoljnog programskog koda i preuzimanje kontrole nad pogođenim sustavom. Savjetuje se primjena izdane nadogradnje i čitanje izvorne preporuke.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su narušavanja integriteta radne memorije i mogućnosti pristupa prethodno oslobođenoj radnoj memoriji. Uspješno iskorištavanje ranjivosti potencijalnom udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.
Sigurnosni nedostaci u programskim paketima Skype for Business i Microsoft Lync
Otkriveni su sigurnosni nedostaci u programskim paketima Skype for Business i Microsoft Lync. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Microsoft Edge
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u web pregledniku Microsoft Edge. Ranjivosti su uzrokovane nepravilnim pristupanjem objektima u memoriji, nepravilnim upravljanjem objektima u memoriji skriptnim mehanizmom, načinom kojim CSP provjerava posebno oblikovane dokumente, nepravilnim primjenjivanjem “same-origin” pravila te načinom kojim Fetch API sučelje upravlja filtriranim tipovima odgovora. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja te otkrivanje osjetljivih informacija. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.
Sigurnosni nedostaci programskog paketa Microsoft Office za Mac OS
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Office za Mac OS. Ranjivosti potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili lažno predstavljanje. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.
Sigurnosni nedostaci programskog paketa Microsoft Office
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Office za Windows. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija te zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.
Nadogradnja za Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim pristupanjem i upravljanjem objektima u memoriji, nepravilnim radom JavaScript skriptnog mehanizma prilikom upravljanja objektima u memoriji. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.
Nadogradnja za operacijski sustav Microsoft Windows
Otkrivene su ranjivosti u komponentama operacijskog sustava Microsoft Windows. Ranjivosti potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja, stjecanje uvećanih ovlasti, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija te izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.