You are here
Home > 2017 > kolovoz (Page 18)

Nadogradnja za Microsoft Edge

Operativni sustavi: Windows 10
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u web pregledniku Microsoft Edge. Ranjivosti su uzrokovane mogućnošću zaobilaženja AppContainer sandbox mehanizma, nepravilnim pristupanjem memoriji u kodu prevođenom JIT prevodiocem, nepravilnim pristupanjem i upravljanjem objektima u memoriji, nepravilnim provjeravanjem JavaScript parametara, nepravilnim primjenjivanjem “same-origin” pravila te nepravilnim provjeravanjem niza znakova u određenim okolnostima. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za povišenje privilegija, zaobilaženje Arbitrary Code Guard (ACG) zaštite, otkrivanje informacija, izvršavanje proizvoljnog programskog koda, zaobilaženje Same Origin pravila te zaobilaženje ASLR zaštite. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.

Nadogradnja za Microsoft SQL Server

Operativni sustavi: Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Windows 2016
Prioritet: Važno

Microsoft je izdao nadogranju za otklanjanje ranjivosti unutar programskog paketa Microsoft SQL Server. Potencijalni napadači ranjivosti bi mogli iskoristiti za otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.

Nadogradnja za Internet Explorer

Operativni sustavi: Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Windows 2016
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane neuspješnim provjeravanjem User Mode Code Integrity (UMCI) pravila, nepravilnim pristupanjem i upravljanjem objektima u memoriji. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za zaobilaženje Device Guard UCMI pravila te izvršavanje proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.

Sigurnosni nedostaci Live Patching servisa

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za Live Patching servis za operacijski sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti ili izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci Live Patching servisa

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za Live Patching servis za operacijski sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti, izvođenje napada uskraćivanjem usluge ili druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.

Google poslao upozorenje programerima koji razvijaju dodatke za Google Chrome

Datum: 20170807

Stručnjaci za sigurnost iz tvrtke Google poslali su upozorenje svim programerima koji razvijaju dodatke za preglednik Google Chrome zbog povećanog broja uspješno izvedenih phishing napada putem kojih su napadači ostvarili pristup nizu popularnih dodataka.U prethodnoj smo novosti pisali o preuzimanju dva dodatka za Google Chrome putem kojih su napadači korisnicima

Sigurnosni nedostaci programskog paketa remmina

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu remmina za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa FreeRDP

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu FreeRDP za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa subversion

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu subversion. Otkriveni nedostaci potencijalnim napadačima omogućuju manipuliranje podatcima. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa webkitgtk4

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu webkitgtk4 za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.

Top