Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Office za Windows. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija te zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.
Author: ncert
Nadogradnja za Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim pristupanjem i upravljanjem objektima u memoriji, nepravilnim radom JavaScript skriptnog mehanizma prilikom upravljanja objektima u memoriji. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.
Nadogradnja za operacijski sustav Microsoft Windows
Otkrivene su ranjivosti u komponentama operacijskog sustava Microsoft Windows. Ranjivosti potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja, stjecanje uvećanih ovlasti, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija te izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.
Sigurnosni nedostatak programskog paketa libgcrypt20
Otkriven je sigurnosni nedostatak u programskom paketu libgcrypt20 za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa libosip2
Otkriveni su sigurnosni nedostaci u programskom paketu libosip2 za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa mercurial
Otkriven je sigurnosni nedostatak u programskom paketu mercurial za operacijski sustav SUSE. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa gnutls26 i gnutls28
Otkriveni su sigurnosni nedostaci u programskim paketima gnutls26 i gnutls28 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Xavier pronađen u preko 800 Android aplikacija
U preko 800 različitih Android aplikacija pronađena je zlonamjerna programska biblioteka koja u pozadini prikuplja podatke o korisniku uređaja, a putem koje se može ostvariti pristup uređaju. Zaražene su aplikacije s Google Play trgovine preuzete više milijuna puta, a u njima je pronađena zlonamjerna programska biblioteka nazvana "Xavier" koja je
Zakrpa za programski paket postgresql
Izdana je zakrpa koja otklanja ranjivost u PostgreSQL programskom paketu verzija 8.4 – 9.6 za operacijski sustav Fedora. Otkrivena ranjivost korisnicima s USAGE ovlastima omogućuje otkrivanje osjetljivih informacija (lozinki) iz pg_user_mappings virtualne tablice. Savjetuje se ažuriranje izdanim zakrpama.