3. prosinca 2018. godine Inačica 5.0.9 ransomwarea GandCrab dolazi s porukom Sigurnosni stručnjak Marcelo Rivero otkrio je da su autori ransomwarea GandCrab objavili inačicu 5.0.9 koja sadrži poruku "We will become back very soon! ;)" („Vrlo brzo ćemo se vratiti!“). 4. prosinca 2018. godine Nova inačica ransomwarea Dharma naziva RISK Sigurnosni stručnjak Jakub Kroustek otkrio
Year: 2018
Sigurnosni nedostaci programskih paketa freerdp i freerdp2
Otkriveni su sigurnosni nedostaci u programskim paketima freerdp i freerdp2 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja, izvršavanje proizvoljnog programskog koda ili zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Microsoft Azure Pack
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Microsoft Azure Pack komponenti. Potencijalni napadači ranjivost mogu iskoristiti za izvođenje XSS napada, izvršavanje proizvoljnog programskog koda, stjecanje uvećanih ovlasti, zaobilaženje sigurnosnih ograničenja ili otkrivanje osjetljivih informacija. Savjetuje se primjena izdane nadogradnje i čitanje izvorne preporuke za više detalja.
Nadogradnja za Microsoft Visual Studio
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Microsoft Visual Studio komponenti. Potencijalni napadači ranjivost mogu iskoristiti za stjecanje uvećanih ovlasti. Savjetuje se primjena izdane nadogradnje i čitanje izvorne preporuke za više detalja.
Nadogradnja za Microsoft Edge
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u web pregledniku Microsoft Edge. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda ili stjecanje uvećanih ovlasti. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvorne preporuke za više detalja.
Nadogradnja za Microsoft Dynamics NAV
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Microsoft Dynamics NAV komponenti. Potencijalni napadači mogu je iskoristiti za izvođenje XSS napada. Savjetuje se primjena izdane nadogradnje i čitanje izvorne preporuke za više detalja.
Nadogradnja za operacijski sustav Microsoft Windows
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u komponentama operacijskog sustava Microsoft Windows. Pogođeno je više inačica Windows OS-a, a ovisno o tipu ranjivosti, mogu biti iskorištene za zaobilaženje sigurnosnih ograničenja, izvršavanje proizvoljnog programskog koda, izazivanje DoS stanja, otkrivanje osjetljivih informacija i povišenje privilegija. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Adobe Flash Player. Otkrivene ranjivosti posljedica su mogućnosti stjecanja uvećaih ovlasti, što potencijalnom udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda. Savjetuje se primjena nadogradnje.
Nadogradnja za Microsoft Exchange Server
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Microsoft Exchange Server komponenti. Ovisno o tipu ranjivosti, potencijalni napadači mogu ih iskoristiti za stjecanje uvećanih ovlasti ili izvršavanje proizvoljnog programskog koda. Savjetuje se primjena izdane nadogradnje i čitanje izvorne preporuke za više detalja.
Nadogradnja za .NET Framework
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u .NET Framework komponenti. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvođenje napada uskraćivanja usluge, stjecanje uvećanih ovlasti ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama te čitanje izvorne preporuke za više informacija.