Microsoft je izdao nadogradnju za Microsoft Visual Studio. Pronađene su ranjivosti koje potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Author: Marina Dimic Vugec
Nadogradnja za Bond 9
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Bond 9 komponenti (inačica 9.0.1). Potencijalni napadač bi ranjivost mogao iskoristiti za izazivanje DoS stanja. Savjetuje se primjena izdane nadogradnje i čitanje izvorne preporuke za više detalja.
Nadogradnja za Azure Storage Explorer
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Azure Storage Explorer komponenti. Potencijalni napadač bi ranjivost mogao iskoristiti za stjecanje uvećanih ovlasti. Savjetuje se primjena izdane nadogradnje i čitanje izvorne preporuke za više detalja.
Nadogradnja za Azure DevOps Server 2019
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Azure DevOps Server 2019 komponenti (inačice 2019.0.1, 2019. update 1, 2019. update 1.1). Potencijalni napadač bi ranjivost mogao iskoristiti za pristup osjetljivim informacijama ili izvođenje XSS napada. Savjetuje se primjena izdane nadogradnje i čitanje izvorne preporuke za više detalja.
Nadogradnja za .NET core
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u .NET Core komponenti (inačice 2.1, 3.1). Potencijalni napadač bi ranjivost mogao iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se primjena izdane nadogradnje i čitanje izvorne preporuke za više detalja
Sigurnosni nedostaci programske biblioteke webkit2gtk
Otkriveni su sigurnosni nedostaci programske biblioteke webkit2gtk za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada ili napada uskraćivanja usluge te izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa roundcubemail
Otkriven je sigurnosni nedostatak u programskom paketu roundcubemail za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Otkrivena kritična ranjivost DNS servisa Windows Servera
Poznata sigurnosna tvrtka CheckPoint otkrila je kritičnu ranjivost Windows DNS poslužitelja staru čak 17 godina. DNS ili Domain name system je sustav koji pruža usluge pretvaranja IP adrese u domene i domene u IP adrese. DNS najčešće šalje informacije preko UDP porta 53. Klijent šalje jedan zahtjev serveru, a server odgovara jednim zahtjevom. O ranjivosti Ranjivosti nazvanoj SIGRed dodijeljena je oznaka CVE-2020-1350). Radi se o kritičnoj ranjivosti za Microsoft Windows DNS
Sigurnosni nedostatak jezgre operacijskog sustava RHEL
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava RHEL. Otkriveni nedostatak potencijalnom napadaču omogućuje izvršavanje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak jezgre operacijskog sustava Fedora
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Fedora. Otkriveni nedostatak potencijalnom napadaču omogućuje zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.