You are here
Home > 2014 (Page 86)

Sigurnosni nedostaci programskog paketa firefox 31.1esr

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja ispravlja 475 poznatih ranjivosti u programskom paketu firefox 31.1esr za operacijski sustav openSuse. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na tajnost, cjelovitost i dostupnost podataka. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa Microsoft Lync Server

Operativni sustavi: Windows 2008, Windows 2012
Prioritet: Važno

Izdana je nadogradnja za otklanjanje tri ranjivosti u programskom paketu Microsoft Lync Server. Dvije ranjivosti mogle su biti iskorištene za uskraćivanje usluge, a uzrokovane su nepravilnim upravljanjem određenim iznimkama, odnosno nepravilnim upravljanjem dereferenciranja null pokazivača. Treća ranjivost uzrokovana je neodgovarajućom obradom posebno oblikovanog sadržaja, što je napadačima pružalo mogućnost otkrivanja informacija provođenjem reflektiranog XSS napada. Savjetuje se ažuriranje paketa izdanom nadogradnjom.

Ranjivost servisa Windows Task Scheduler

Operativni sustavi: Windows 8.1, Windows 2012
Prioritet: Važno

Izdana je zakrpa za otklanjanje ranjivosti u Windows servisu Task Scheduler. Ranjivost je uzrokovana neodgovarajućim provjeravama integriteta na taskovima, što napadaču omogućuje povišenje privilegija, a time i pokretanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanom zakrpom.

Sigurnosni nedostatak programskog paketa thunderbird-enigmail

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu thunderbird-enigmail. Otkriveno je da se elektronička pošta šalje u čitljivom tekstu kad je uključeno šifriranje i kada je navedeno samo Bcc polje. Otkriveni nedostatak potencijalnim napadačima omogućuje čitanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa mozilla firefox

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu mozilla firefox za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa Microsoft .NET Framework

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Microsoft je izdao zakrpu za otklanjanje DoS ranjivosti u Microsoft .NET Framework paketu. Ranjivost je uzrokovana neispravnim upravljanjem posebno oblikovanim zahtjevima, a neautenticiranom napadaču omogućuje degradiranje performansi “.NET-enabled” web sjedišta, stvarajaći time DoS stanje. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa django

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu django, točnije u inačicama 1.4.14, 1.5.9 i 1.6.6 za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje phishing napada, izvođenje napada uskraćivanja usluge, krađu sesije, te otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa python-elixir

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu python-elixir. Otkriveni nedostatak je posljedica neispravnog generiranja nasumičnih vrijednosti za Blowfish algoritam. Potencijalnim napadačima olakšava dešifriranje podataka. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Internet Explorer

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje 37 ranjivosti (većinom kritičnih) u Internet Exploreru, inačica 6-11. Jedna ranjivost nalazila se u komponenti XMLDOM ActiveX control, a udaljenim je napadačima omogućavala nabrajanje lokalnih resursa, što rezultira otkrivanjem informacija. Preostalih 36 ranjivosti uzrokovano je nepravilnim pristupanjem objektima u memoriji, što je za posljedicu moglo imati narušavanje integriteta radne memorije, a time i izvršavanje proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom.

Sigurnosni nedostatak programskog paketa nss

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu nss za RedHat Enterprise Linux 4 Extended Life Cycle Support. Otkriveni nedostatak je posljedica pojave “race” stanja prilikom provjere certifikata. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Top