Apple je izdao nadogradnju za otklanjanje višestrukih ranjivosti u programskom paketu iTunes podržanog na operacijskim sustavima Windows 8 i Windows 7. Ranjivosti su posljedica višestrukih narušavanja integriteta radne memorije u komponenti WebKit, a mogle bi biti iskorištene za izazivanje prekida u radu aplikacije ili izvršavanje proizvoljnog programskog koda izvođenjem MitM napada. Savjetuje se ažuriranje izdanom zakrpom.
Month: srpanj 2015
Nadogradnja za QuickTime
Apple je izdao nadogradnju za programski paket QuickTime podržanog na operacijskim sustavima Windows 7 i Windows Vista. Ranjivost se nalazila u komponenti QT Media Foundation uzrokovana višestrukim narušavanjem integriteta radne memorije, što može biti iskorišteno za izazivanje prekida u radu aplikacije ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanom nadogradnjom.
Nadogradnja za Safari
Apple je izdao nadogradnju za otklanjanje nekoliko ranjivosti u komponentama web preglednika Safari – WebKit, WebKit Page Loading, WebKit PDF i WebKit Storage. Ovisno o ranjivosti, uspješno iskorištavanje može dovesti do pristupanja WebSQL bazama podataka drugih web sjedišta, preuzimanja korisničkog računa, krađe cookiea ili istjecanja korisničkih informacija te izazivanja prekida u radu aplikacije ili izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Mac EFI
Apple je izdao sigurnosnu nadogradnju za Mac EFI podržanog na OS X Mountain Lion v10.8.5 i OS X Mavericks v10.9.5 operacijskim sustavima. Otkrivene dvije ranjivosti mogle bi biti iskorištene za modificiranje EFI flash memorije, odnosno povišenje privilegija. Savjetuje se ažuriranje izdanom nadogradnjom.
Nadogradnja za OS X operacijske sustave
Apple je izdao nadogradnju za otklanjanje višestrukih ranjivosti za operacijski sustav OS X Yosemite i OS X Mavericks. Ranjivosti zahvaćaju mnogo komponenti operacijskog sustava, a ovisno o ranjivosti, mogu biti iskorištene za stjecanje admin privilegija, izazivanje prekida u radu servisa, izvršavanje proizvoljog programskog koda, pristupanje direktorijima bez potrebe za upisivanjem ispravnih podataka, otkrivanje memorijskog sadržaja jezgre, presretanje mrežnog prometa, presretanje SSL/TLS konekcija itd. Korisnike se upućuje na čitanje izvorne preporuke te ažuriranje izdanom nadogradnjom.
Sigurnosni nedostaci programskog paketa java-1_6_0-ibm
Otkriveni su sigurnosni nedostaci u programskom paketu java-1_6_0-ibm za SUSE Linux Enterprise Module for Legacy Software 12. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Red Hat Enterprise Linux 6.5 Extended Update Support. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa jackrabbit
Otkriven je sigurnosni nedostatak u programskom paketu jackrabbit. Otkriveni nedostatak potencijalnim napadačima omogućuje čitanje proizvoljnih datoteka i slanje zahtjeva na intranet poslužitelj. Svim korisnicima savjetuje se nadogradnja.



