Microsoft je izdao nadogradnju za otklanjanje ranjivosti u web pregledniku Microsoft Edge. Ranjivosti su uzrokovane mogućnošću zaobilaženja AppContainer sandbox mehanizma, nepravilnim pristupanjem memoriji u kodu prevođenom JIT prevodiocem, nepravilnim pristupanjem i upravljanjem objektima u memoriji, nepravilnim provjeravanjem JavaScript parametara, nepravilnim primjenjivanjem “same-origin” pravila te nepravilnim provjeravanjem niza znakova u određenim okolnostima. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za povišenje privilegija, zaobilaženje Arbitrary Code Guard (ACG) zaštite, otkrivanje informacija, izvršavanje proizvoljnog programskog koda, zaobilaženje Same Origin pravila te zaobilaženje ASLR zaštite. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.
Month: kolovoz 2017
Nadogradnja za Microsoft SQL Server
Microsoft je izdao nadogranju za otklanjanje ranjivosti unutar programskog paketa Microsoft SQL Server. Potencijalni napadači ranjivosti bi mogli iskoristiti za otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.
Nadogradnja za Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane neuspješnim provjeravanjem User Mode Code Integrity (UMCI) pravila, nepravilnim pristupanjem i upravljanjem objektima u memoriji. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za zaobilaženje Device Guard UCMI pravila te izvršavanje proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.
Sigurnosni nedostaci Live Patching servisa
Izdana je nadogradnja za Live Patching servis za operacijski sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti ili izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci Live Patching servisa
Izdana je nadogradnja za Live Patching servis za operacijski sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti, izvođenje napada uskraćivanjem usluge ili druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.
Google poslao upozorenje programerima koji razvijaju dodatke za Google Chrome
Stručnjaci za sigurnost iz tvrtke Google poslali su upozorenje svim programerima koji razvijaju dodatke za preglednik Google Chrome zbog povećanog broja uspješno izvedenih phishing napada putem kojih su napadači ostvarili pristup nizu popularnih dodataka.U prethodnoj smo novosti pisali o preuzimanju dva dodatka za Google Chrome putem kojih su napadači korisnicima
Sigurnosni nedostaci programskog paketa remmina
Otkriveni su sigurnosni nedostaci u programskom paketu remmina za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa FreeRDP
Otkriveni su sigurnosni nedostaci u programskom paketu FreeRDP za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa subversion
Otkriveni su sigurnosni nedostaci u programskom paketu subversion. Otkriveni nedostaci potencijalnim napadačima omogućuju manipuliranje podatcima. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa webkitgtk4
Otkriveni su sigurnosni nedostaci u programskom paketu webkitgtk4 za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.