Microsoft je izdao nadogradnje za otklanjanje ranjivosti u .NET Core komponenti (inačice 1.0, 1.1, 2.1, 2.2). Otkriveni nedostatci potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se primjena izdane nadogradnje i čitanje izvorne preporuke za više detalja.
Month: svibanj 2019
Sigurnosni nedostatak programskog paketa lemonldap-ng
Otkriven je sigurnosni nedostatak u programskom paketu lemonldap-ng za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa samba
Otkriven je sigurnosni nedostatak u programskom paketu samba za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje MitM napada ili stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa samba
Otkriven je sigurnosni nedostatak u programskom paketu samba za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje MitM napada i stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa samba
Otkriven je sigurnosni nedostatak u programskom paketu samba za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje MitM napada i stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco Secure Boot proizvoda
Otkrivena je ranjivost logike kontrole pristupa jedne od hardverskih komponenti Cisco Secure Boot proizvoda. Ranjivost je uzrokovana nepravilnom provjerom dijela koda koji upravlja ažuriranjima na licu mjesta FPGA komponente hardverske implementacije Cisco Secure Boot proizvoda. Potencijalni napadač bi ranjivost mogao iskoristiti zapisivanje poizvoljne firmware slike na FPGA komponentu. Uspješno iskorištavanje ove ranjivosti potencijalnom napadaču omogućava pokretanje maliciozne softverske slike. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Sigurnosni nedostaci programskog paketa Safari
Otkriveni su sigurnosni nedostaci u programskom paketu Safari za operacijske sustave Sierra, macOS High Sierra i Mojave. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za operacijske sustave macOS Sierra, macOS High Sierra i macOS Mojave
Apple je izdao nadogradnju za operacijske sustave macOS Sierra, macOS High Sierra i macOS Mojave. Otkriveni nedostaci zahvaćaju mnoge komponente, a ovisno o tipu nedostatka mogli bi biti iskorišteni za otkrivanje osjetljivih informacija, stjecanje uvećanih ovlasti, izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više informacija.
Ranjivost Cisco IOS XE softvera
Otkrivena je ranjivost korisničkog web sučelja kod Cisco IOS XE softvera uzrokovana neispravnom sanitizacijom korisničkog unosa. Ranjivost bi potencijalni napadač mogao iskoristiti korištenjem posebno oblikovanog unosa na korisničkom web sučelju. Iskorištavanje ranjivosti udaljenom napadaču omogućuje izvršavanje proizvoljnog programskog koda s root ovlastima. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke
Sigurnosni nedostaci programskog paketa Ruby
Otkriveni su sigurnosni nedostaci u programskom paketu Ruby za operacijski sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja ili izvođenje ‘directory traversal’ napada. Savjetuje se ažuriranje izdanim zakrpama.