Microsoft je izdao nadogradnju za otklanjanje ranjivosti u ASP.NET Core i .NET Core Framework. Otkrivene ranjivosti potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, stjecanje uvećanih ovlasti ili otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.
Year: 2017
Nadogradnja za Microsoft Edge
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u web pregledniku Microsoft Edge. Ranjivosti su uzrokovane nepravilnim upravljanjem objektima u memoriji skriptnim mehanizmom, nepravilnim pristupanjem objektima u memoriji, nepravilnim upravljanjem “corss-origin” zahtjevima, neuspješnim provjeravanjem posebno oblikovanih dokumenata CSP-om, neodgovarajućim upravljanjem zahtjevima preusmjeravanja te nepravilnim pristupanjem memoriji u kodu prevođenom JIT prevodiocem. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za otkrivanje informacija, izvršavanje proizvoljnog programskog koda te zaobilaženje sigurnosnih značajki CSP, CORS i CFG. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.
Sigurnosni nedostatak programskog paketa git
Otkriven je sigurnosni nedostatak u programskom paketu git za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnih naredbi. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge ili druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa ImageMagick
Otkriven je sigurnosni nedostatak u programskom paketu ImageMagick za operacijski sustav Fedora. Otkriveni nedostataki potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim upravljanjem objektima u memoriji skriptnim mehanizmom, nepravilnim pristupanjem objektima u memoriji te neodgovarajućim upravljanjem sadržaja web stranice. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za otkrivanje informacija i izvršavanje proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.
Sigurnosni nedostatak programskog paketa postgresql
Otkriven je sigurnosni nedostatak u programskim paketima postgresql-9.3, postgresql-9.5 i postgresql-9.6 za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa php
Otkriveni su sigurnosni nedostaci u programskom paketu php za operacijski sustav RHEL 7. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge ili izvršavanje proizvoljnog programskog koda s uvećanim ovlastima. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa jboss-ec2-eap
Otkriven je sigurnosni nedostatak u programskom paketu JBoss Enterprise za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje određivanje vrijednosti sistemskih svojstva. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa JBoss Enterprise
Otkriveni su sigurnosni nedostaci u programskom paketu JBoss Enterprise za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju određivanje vrijednosti sistemskih svojstva. Savjetuje se ažuriranje izdanim zakrpama.