You are here
Home > 2014 (Page 228)

Sigurnosni nedostatak programskih paketa libpng12 i libpng15

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je nedostatak programskih paketa libpng12 i libpng15 za Fedoru 19 i 20. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa .NET Framework

Operativni sustavi: , , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u radu programskog paketa .NET Framework. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, stjecanje uvećanih ovlasti i zaobilaženje ASLR sigurnosne značajke. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Direct2D API

Operativni sustavi: Windows 7, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje kritične ranjivosti u Direct2D API komponenti Windows operacijskog sustava. Ranjivost je uzrokovana neuspješnim upravljanjem posebno oblikovanom 2D geometrijskom figurom. Udaljeni napadač ranjivost može iskoristiti za izvršavanje proizvoljnog programskog koda ako korisnik u Internet Exploreru gleda datoteke koje sadrže posebno oblikovane figure. Savjetuje se primjena izdane nadogradnje.

Nadogradnja za IPv6 protokol

Operativni sustavi: Windows 8.1, Windows 2012
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje DoS ranjivosti u implementaciji IPv6 protokola na operacijskim sustavima Windows 8 i Server 2012. Ranjivost se uzrokovana nepotpunim provjeravanjem TCP/IP mrežnih paketa, a očitovala se prilikom slanja veće količine posebno oblikovanih IPv6 RA (router advertisement) paketa preko ciljanog segmenta mreže. Uspješno iskorištavanje ranjivosti može rezultirati DoS stanjem na zahvaćenom sustavu. Korisnike se upućuje na ažuriranje sustava izdanom nadogradnjom.

Nadogradnja za Microsoft XML Core Services

Operativni sustavi: , , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Microsoft XML Core skupu servisa koji omogućavaju razvoj aplikacija temeljenih na XML standardu. Ranjivost je uzrokovana nepravilnim izvršavanjem “cross-domain” pravila u Interent Exploreru, što je napadačima dozvoljavalo pristupanje objektima iz različitih domena. Uspješnim iskorištavanjem ranjivosti napadači bi mogli čitati osjetljive podatke. Savjetuje se ažuriranje paketa izdanom nadogradnjom.

Kompromitirani terminali za plaćanje kreditnim karticama

Datum: 20140210

Sigurnosni stručnjaci iz kalifornijske tvrtke IntelCrawler LLC tvrde da se prije tri tjedna pojavio zlonamjeran softver JackPOS koji napada terminale za plaćanje kreditnim karticama. JackPOS ima sposobnost vještog sakrivanja na uređaju praveći se da je legitimni Java program te pohranjuje podatke o karticama u trenutku prijenosa od terminala do središta

Sigurnosni nedostatak programskog paketa Roundcube

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu Roundcube. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa firefox

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu firefox za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, krađu osjetljivih podataka, izvođenje “clickjack” napada ili zaobilaženje sigurnih kriptografskih mehanizama. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libgadu

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libgadu. Otkriveni nedostatak javlja se zbog nepravilne obrade određenih Gadu-Gadu HTTP poruka. Potencijalnim napadačima je omogućeno izvođenje DoS napada ili pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Top