Otkriven je sigurnosni nedostatak u programskom paketu GNU Wget za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje umetanje proizvoljnih kolačića (cookies). Savjetuje se ažuriranje izdanim zakrpama.
Year: 2018
Sigurnosni nedostaci programskog paketa BURP
Otkriveni su sigurnosni nedostaci u programskom paketu BURP za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa xcode
Otkrivene su ranjivosti u programskom pagetu Xcode za macOS High Sierra. Ranjivosti su pronađene u komponenti Git, a udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda i izvođenje drugih vrsta napada. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više informacija.
Telerik Fiddler
Jedna od najbitnijih značajki računala mogućnost je pristupa internetu i njegovim sadržajima, pa je važno i korisno poznavati osnovna načela i mehanizme mrežne komunikacije. Mrežna komunikacija odvija se korištenjem različitih mrežnih protokola, pa je bitno razumjeti kako se oni mogu zloupotrijebiti te kako se zloupotreba može uočiti i spriječiti. U
Sigurnosni nedostatak programskog paketa bind9
Otkriven je sigurnosni nedostatak u programskom paketu bind9 za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje DoS stanja, izvođenje DNS reflektirajućih napada ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa Red Hat JBoss Core Services
Otkriven je sigurnosni nedostatak u programskom paketu Red Hat JBoss Core Services. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija slanjem posebno oblikovanog zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa plexus-archiver
Otkriven je sigurnosni nedostatak u programskom paketu plexus-archiver za operacijski sustav RHEL. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda korištenjem posebno oblikovane ZIP datoteke. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Microsoft Office
Izdana je nadogradnja za Microsoft Office i Microsoft Office servise i web aplikacije. Ranjivosti su uzrokovanje neispravnim upravljanjem objektima u memoriji. Ovisno o tipu ranjivosti udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, stjecanje uvečanih ovlasti ili otkrivanje osjetljivih informacijama. Svim korisnicima savjetuje se primjena zakrpi i čitanje izvorne preporuke za više detalja.
Nadogradnja za operacijski sustav Microsoft Windows
Otkrivene su ranjivosti u komponentama operacijskog sustava Microsoft Windows. Pogođeno je više inačica Windows OS-a, a ovisno o tipu ranjivosti mogu biti iskorištene za otkrivanje osjetljivih informacija, stjecanje povišenih ovlasti, izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Microsoft Edge
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u web pregledniku Microsoft Edge. Ranjivosti su uzrokovane nepravilnim označavanjem datoteka, nepravilnim upravljanjem objektima u memoriji Chakra skriptnim mehanizmom ili nepravilnim pristupanjem objektima u memoriji. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija ili zaobilaženje sigurnosnih ograničenja. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.




