You are here
Home > 2015 (Page 150)

Ranjivost programske biblioteke Windows DirectWrite

Operativni sustavi: , Windows 2008, Windows 2012, Windows 7, Windows 8.1, Windows Vista,
Prioritet: Kritično

Otkrivene su ranjivosti u programskoj biblioteci Windows DirectWrite koje zahvaćaju Microsoft Windows te komponente Microsoft .NET Framework, Microsoft Office, Microsoft Lync i Microsoft Silverlight. Jedna ranjivost uzrokovana je nepravilnim upravljanjem OpenType fontovima, što napadaču može omogućiti čitanje podataka koje bi potencijalno mogao iskoristiti za prikupljanje informacija pomoću kojih bi pokušao dodatno kompromitirati pogođeni sustav. Druga (kritična) ranjivost (CVE-2015-1671) očitovala se neuspješnim upravljanjem TrueType fontovima kod Windows komponeni .NET Framework, Office, Lync i Silverlight, što bi napadač mogao iskoristiti za izvršavanje proizvoljnog programskog koda te preuzimanje potpune kontrole nad sustavom. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa .NET Framework

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu .NET Framework. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge slanjem posebno oblikovane XML datoteke, odnosno stjecanje povećanih korisničkih ovlasti i ostvarivanje potpune kontrole nad ranjivim sustavom zbog nepravilnog upravljanja objektom u memoriji. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa Microsoft Silverlight

Operativni sustavi: Apple Mac OS
Prioritet: Kritično

Otkrivena je kritična ranjivost u programskoj biblioteci Windows DirectWrite koja zahvaća programski paket Microsoft Silverlight 5 podržanog za Mac OS X. Ranjivost se očitovala neuspješnim upravljanjem TrueType fontovima, što bi napadač mogao iskoristiti za izvršavanje proizvoljnog programskog koda te preuzimanje potpune kontrole nad sustavom. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa quassel

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu quassel. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje SQL upita nakon rekonekcije baze. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskih paketa libtasn1-3 i libtasn1-6

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskim paketima libtasn1-3 i libtasn1-6. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Internet Explorer

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje 22 ranjivosti (većinom kritičnih) u Internet Exploreru, inačica 6-11. Tri su ranjivosti izazvane neodgovorajućom implementacijom sigurnosne značajke ASLR kod JScript i VBScript mehanizama te Internet Explorera, što je moglo biti iskorišteno za zaobilaženje ASLR-a. Četiri ranjivosti uzrokovane su neodgovarajućim provjeravanjem dozvola pod određenim uvjetima, što je omogućavalo potencijalno pokretanje skripti s povišenim privilegijama. Jedna ranjivost posljedica je nepravilnog ograničavanja pristupa međuspremniku (clipboard) korisnika koji posjećuje web sjedište, a može biti iskorištena za pribavljanje informacija iz međuspremnika. Preostalih 14 ranjivosti uzrokovano je nepravilnim pristupanjem objektima u memoriji, što je za posljedicu moglo imati narušavanje integriteta radne memorije, a time i izvršavanje proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.

Sigurnosni nedostaci programskog paketa icu

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu icu za Ubuntu 14.04 LTS, 14.10 i 15.04. Otkriveni nedostaci posljedica su neispravnog upravljanja memorijom. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak Cisco UCS Central softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu Cisco UCS Central softvera. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje pokretanje proizvoljnih naredbi. Svim korisnicima savjetuje se nadogradnja.

Otkrivena ranjivost u MacKeeper aplikaciji

Datum: 20150511

Otkrivena je ranjivost u aplikaciji MacKeeper za Appleov Mac OS operacijski sustav. MacKeeper se reklamira kao aplikacija za povećanje sigurnosti i povećanje brzine rada samog operacijskog sustava, a otkrivena ranjivost omogućava udaljeno izvršavanje proizvoljnog programskog koda. Ranjive su inačice 3.4.1. i starije. Napadač može izvršavati kod s administratorskim ovlastima (root)

Top