Otkriven je sigurnosni nedostatak u programskom paketu plexus-archiver za operacijski sustav RHEL. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda korištenjem posebno oblikovane ZIP datoteke. Savjetuje se ažuriranje izdanim zakrpama.
Month: lipanj 2018
Nadogradnja za Microsoft Office
Izdana je nadogradnja za Microsoft Office i Microsoft Office servise i web aplikacije. Ranjivosti su uzrokovanje neispravnim upravljanjem objektima u memoriji. Ovisno o tipu ranjivosti udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, stjecanje uvečanih ovlasti ili otkrivanje osjetljivih informacijama. Svim korisnicima savjetuje se primjena zakrpi i čitanje izvorne preporuke za više detalja.
Nadogradnja za operacijski sustav Microsoft Windows
Otkrivene su ranjivosti u komponentama operacijskog sustava Microsoft Windows. Pogođeno je više inačica Windows OS-a, a ovisno o tipu ranjivosti mogu biti iskorištene za otkrivanje osjetljivih informacija, stjecanje povišenih ovlasti, izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Microsoft Edge
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u web pregledniku Microsoft Edge. Ranjivosti su uzrokovane nepravilnim označavanjem datoteka, nepravilnim upravljanjem objektima u memoriji Chakra skriptnim mehanizmom ili nepravilnim pristupanjem objektima u memoriji. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija ili zaobilaženje sigurnosnih ograničenja. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.
Nadogradnja za Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim upravljanjem objektima u memoriji skriptnim mehanizmom te nepravilnim pristupanjem objektima u memoriji. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda ili zaobilaženje sigurnosnih ograničenja. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.
Sigurnosni nedostatak programskog paketa plexus-archiver
Otkriven je sigurnosni nedostatak u programskom paketu plexus-archiver za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda korištenjem posebno oblikovane ZIP datoteke. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak jezgre operacijskog sustava
Otkriven je sigurnosni nedostak u jezgi operacijskog sustava RHEL. Otkriveni nedostatak kod sustava sa mikroprocesorima koji koriste spekulativno izvršavanje memorijskih očitanja prije nego što su poznate adrese prethodnih zapisa u nekim slučajevima potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više informacija.
Sigurnosni nedostaci programske jezgre
Otkriveni su sigurnosni nedostaci u programskoj jezgri za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa firefox
Otkriven je sigurnosni nedostatak u programskom paketu firefox za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #9
2. lipnja 2018. godine Otkriven zlonamjerni ransomware sadržaj CryBrazil MalwareHunterTeam otkrio je zlonamjerni ransomware sadržaj nazvan CryBrazil koji dodaje nastavak .crybrazil šifriranim datotekama. Zlonamjerni ransomware sadržaj koristi lijepo dizajnirane upute za otkupninu. 4. lipnja 2018. godine Nova Magniber kampanja je u tijeku Sigurnosni stručnjak Michael Gillespie primijetio je novu kampanju zlonamjernog ransomware sadržaja Magniber koja cilja Južnu Koreju. Otkriven je novi destruktivan zlonamjerni ransomware sadržaj Pedcont Sigurnosni stručnjak