Otkriven je sigurnosni propust u programskom paketu djvulibre. Otkriveni propust potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Sigurnosni nedostatak programskog paketa bind
Otkriven je sigurnosni nedostatak u programskom paketu bind za FreeBSD. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl za FreeBSD. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa java-1.7.0-openjdk
Otkriveni su sigurnosni nedostaci u programskom paketu java-1.7.0-openjdk za RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje postavljenih sigurnosnih ograničenja, otkrivanje osjetljivih informacija ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje dvije kritične ranjivosti programskog paketa Adobe Flash Player. Prva ranjivost uzrokovana je nespecificiranom greškom koja je mogla biti iskorištena za zaobilaženje Flash Player sigurnosnih zaštita. Druga ranjivost posljedica je curenja informacija iz memorije što je moglo biti iskorišteno za anuliranje sigurnosne tehnike nasumičnog odabira memorijskih adresa. Savjetuje se žurna primjena nove inačice paketa.
Nadogradnja za Adobe Reader i Acrobat
Adobe je izdao nadogradnju za otklanjanje tri otkrivene kritične ranjivosti alata Adobe Reader i Acrobat, inačica X i XI. Primjenom nadogradnje otklanjanju se ranjivosti narušavanja integriteta radne memorije i mogućnosti pristupa prethodno oslobođenoj radnoj memoriji. Uspješno iskorištavanje ranjivosti može dovesti do izvršavanja proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.
Sigurnosni nedostatak programskog paketa Microsoft Dynamics AX
Otkriven je sigurnosni nedostatak u programskom paketu Microsoft Dynamics AX. Otkriveni nedostatak uzrokovan je nepravilnim upravljanjem korisničkih unosa, a potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa bsnmp
Ustanovljeno je da je bsnmpd daemon podložan na ranjivost prekoračenja spremnika stoga prilikom zaprimanja posebno oblikovanog GETBULK PDU zahtjeva. Uspješno iskorištavanje ranjivosti može omogućiti izvršavanje proizvoljnog programskog koda ili rušenje servisa. Savjetuje se nadogradnja paketa.
Ranjivost programskog paketa ntpd
Otkriven je sigurnosni nedostatak u programskom paketu ntp. Otkriveni nedostatak potencijalnim napadačima omogućuje provođenje DoS napada (traffic amplification) iskorištavanjem značajke “monlist” (ntp_request.c), tj. slanjem lažnih REQ_MON_GETLIST ili REQ_MON_GETLIST_1 zahtjeva. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa Microsoft Office
Microsoft je izdao nadogradnju za otklanjanje tri ranjivosti u programskom paketu Microsoft Office. Ranjivostima su zahvaćeni Microsoft Word (2003-2013) i Microsoft Office Services and Web Apps proizvodi. Ranjivosti su uzrokovane neodgovarajućim upravljanjem objektima u memoriji prilikom parsiranja posebno oblikovanih Office datoteka, što za posljedicu može imati narušavanje integriteta radne memorije na takav način da bi napadač mogao izvršiti proizvoljni programski kod. Savjetuje se primjena izdane nadogradnje.



