You are here
Home > 2019 > siječanj (Page 17)

Sigurnosni nedostatak programskog paketa beep

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu beep za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje DoS stanja, zaobilaženje sigurnosnih ograničenja ili stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programske biblioteke libgxps

Operativni sustavi: Fedora
Prioritet: Informativno

Otkriven je sigurnosni nedostatak programske biblioteke libgxps za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja, izvršavanje proizvoljnog programskog koda ili zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti Cisco AsyncOS softvera za Cisco ESA

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivene su ranjivosti u više značajki Cisco AsyncOS softvera za Cisco Email Security Appliances (ESA). Ranjivost značajke za filtriranje poruka je uzrokovana nepravilnim filtriranjem e-mail poruka koje u sebi sadrže URL-ove koji se nalaze na popisu dopuštenih URL-ova (whitelist), dok je ranjivost značajke za S/MIME dekripciju i verifikaciju uzrokovana nepravilnom provjerom e-mail poruka potpisanih S/MIME ključem. Uspješno iskorištavanje bilo koje od navedenih ranjivosti potencijalnom udaljenom neautenticiranom napadaču omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa nss

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu nss za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa python-django

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu python-django za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje lažiranje sadržaja web stranice. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Microsoft Visual Studio

Operativni sustavi: Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Windows 2016, Windows 2019
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Microsoft Visual Studio komponenti. Potencijalni napadači ranjivosti mogu iskoristiti za otkrivanje osjetljivih informacija i izvršavanje proizvoljnog programskog koda. Savjetuje se primjena izdane nadogradnje i čitanje izvorne preporuke za više detalja.

Nadogradnja za .NET Framework

Operativni sustavi: Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Windows 2016, Windows 2019
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u .NET Framework komponenti. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama te čitanje izvorne preporuke za više informacija.

PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #39

Datum: 20190104

22. prosinca 2018. godine   Ransomware Target777 napada tvrtke Sigurnosni stručnjak Michael Gillespie otkrio je novi, visoko ciljani ransomware koji koristi žrtvino ime u nastavku, porukama e-pošte i ucjenjivačkim porukama. Nastavci datoteka također uključuju znamenke „777“. Michael smatra kako bi ovaj ransomware mogao biti temeljen na ransomwareu Defray.   23. prosinca 2018. godine   Otkriven ransomware Lockify Sigurnosni

Nadogradnja za Microsoft Edge

Operativni sustavi: Windows 10, Windows 2016, Windows 2019
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u web pregledniku Microsoft Edge. Ranjivosti bi potencijalni napadač mogao iskoristiti za izvršavanje proizvoljnog programskog koda i stjecanje uvećanih ovlasti. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.

Nadogradnja za Internet Explorer

Operativni sustavi: Windows 7, Windows 2008, Windows 8.1, Windows 2012, Windows 10, Windows 2016, Windows 2019
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Internet Exploreru, inačice 9-11. Ranjivosti su uzrokovane nepravilnim pristupanjem objektima u memoriji i nedostatnom validacijom unosa, što bi potencijalni udaljeni napadač mogao iskoristiti za izvršavanje proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.

Top