Otkrivene su dvije ranjivosti u funkcijama sys_recvfrom ( unutar nmbd) i push_ascii (unutar smbd) koje su mogle biti iskorištene za izazivanje DoS stanja. Savjetuje se ažuriranje paketa izdanim zakrpama.
Year: 2014
Ranjivosti programskog paketa phpmyadmin
Otkrivene su višestruke XSS ranjivosti u alatu phpMyAdmin za Mandriva Business Server 1.0. Udaljeni autenticirani napadači ranjivosti su mogli iskoristiti za umetanje prozvoljnih web skripti ili html-a. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost alata On-Screen Keyboard (OSK)
Otkrivena je ranjivost u Ease of Access alatu On-Screen Keyboard (OSK) u Microsoft Windows operacijskom sustavu. Ranjivost je uzrokovana nepravilnim ograničavanjem razmjene podataka tipkovnice i miša podataka između programa na različitim razinama integriteta. Napadačima je omogućeno zaobilaženje namijenjenih pristupnih ograničenja povišenjem kontrole nad procesima nižeg integriteta za pokretanje On-Screen Keyboard (OSK) te postavljanje preoblikovane aplikacije. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa php
Otkriveni su sigurnosni nedostaci u programskom paketu php za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost aplikacije Windows Journal
Otkrivena je kritična ranjivost u aplikaciji za zapisivanje bilješki, Windows Journal. Ranjivost je uzrokovana neispravnim parsiranjem Jorunal datoteka (JNT), što za posljedicu može imati rušenje programa na način da bi napadač mogao izvršiti proizvoljni programski kod. Savjetuje se ažuriranje izdanim zakrpama.
Otkriven sigurnosni nedostatak komponente Microsoft Service Bus
Otkriven je sigurnosni nedostatak komponente Microsoft Service Bus. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge slanjem posebno oblikovanih AMQP poruka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa DirectShow
Otkriven je sigurnosni nedostatak u programskom paketu DirectShow. Otkriveno je da zbog nepravilnog upravljanja objektima u memoriji potencijalni napadači mogu izvršiti proizvoljni programski kod s pravima trenutno prijavljenog korisnika. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje 23 ranjivosti (većinom kritičnih) u Internet Exploreru, inačica 6-11. Ranjivosti su uzrokovane nepravilnim pristupanjem objektima u memoriji, što je za posljedicu moglo imati narušavanje integriteta radne memorije, a time i izvršavanje proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje web preglednika izdanim zakrpama.
Sigurnosni propust u komponenti AFD
Otkriven je sigurnosni propust u komponenti Ancillary Function Driver (AFD). Otkriveni propust potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti, te izvršavanje proizvoljnog programskog koda i preuzimanje kontrole nad ranjivim računalom. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak u jezgri operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Suse. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.



