You are here
Home > 2014 (Page 246)

Sigurnosni propust programskog paketa djvulibre

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu djvulibre. Otkriveni propust potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa bind

Prioritet: Kritično

Otkriven je sigurnosni nedostatak u programskom paketu bind za FreeBSD. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa openssl

Operativni sustavi: FreeBSD
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu openssl za FreeBSD. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa java-1.7.0-openjdk

Operativni sustavi: Red Hat
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu java-1.7.0-openjdk za RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje postavljenih sigurnosnih ograničenja, otkrivanje osjetljivih informacija ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Adobe Flash Player

Operativni sustavi: Svi, , Windows 7, Windows Vista, Windows 2008, Red Hat, SuSE, Ubuntu, Apple Mac OS, Windows 8.1, Windows 2012
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje dvije kritične ranjivosti programskog paketa Adobe Flash Player. Prva ranjivost uzrokovana je nespecificiranom greškom koja je mogla biti iskorištena za zaobilaženje Flash Player sigurnosnih zaštita. Druga ranjivost posljedica je curenja informacija iz memorije što je moglo biti iskorišteno za anuliranje sigurnosne tehnike nasumičnog odabira memorijskih adresa. Savjetuje se žurna primjena nove inačice paketa.

Nadogradnja za Adobe Reader i Acrobat

Operativni sustavi: Svi, , , Windows 7, Windows Vista, Windows 2008, Apple Mac OS, Windows 8.1
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje tri otkrivene kritične ranjivosti alata Adobe Reader i Acrobat, inačica X i XI. Primjenom nadogradnje otklanjanju se ranjivosti narušavanja integriteta radne memorije i mogućnosti pristupa prethodno oslobođenoj radnoj memoriji. Uspješno iskorištavanje ranjivosti može dovesti do izvršavanja proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.

Sigurnosni nedostatak programskog paketa Microsoft Dynamics AX

Operativni sustavi: , Windows 2008, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu Microsoft Dynamics AX. Otkriveni nedostatak uzrokovan je nepravilnim upravljanjem korisničkih unosa, a potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa bsnmp

Operativni sustavi: FreeBSD
Prioritet: Važno

Ustanovljeno je da je bsnmpd daemon podložan na ranjivost prekoračenja spremnika stoga prilikom zaprimanja posebno oblikovanog GETBULK PDU zahtjeva. Uspješno iskorištavanje ranjivosti može omogućiti izvršavanje proizvoljnog programskog koda ili rušenje servisa. Savjetuje se nadogradnja paketa.

Ranjivost programskog paketa ntpd

Operativni sustavi: FreeBSD
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu ntp. Otkriveni nedostatak potencijalnim napadačima omogućuje provođenje DoS napada (traffic amplification) iskorištavanjem značajke “monlist” (ntp_request.c), tj. slanjem lažnih REQ_MON_GETLIST ili REQ_MON_GETLIST_1 zahtjeva. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa Microsoft Office

Operativni sustavi: , , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje tri ranjivosti u programskom paketu Microsoft Office. Ranjivostima su zahvaćeni Microsoft Word (2003-2013) i Microsoft Office Services and Web Apps proizvodi. Ranjivosti su uzrokovane neodgovarajućim upravljanjem objektima u memoriji prilikom parsiranja posebno oblikovanih Office datoteka, što za posljedicu može imati narušavanje integriteta radne memorije na takav način da bi napadač mogao izvršiti proizvoljni programski kod. Savjetuje se primjena izdane nadogradnje.

Top