Otkriveni su sigurnosni nedostaci u programskom paketu jetty za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja, trovanje priručne memorije (cache poisoning) ili krađu Http sesije. Savjetuje se ažuriranje izdanim zakrpama.
Author: Marina Dimic Vugec
Sigurnosni nedostaci programskog paketa Red Hat JBoss Core Services
Otkriveni su sigurnosni nedostaci u programskom paketu Red Hat JBoss Core Services. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja, otkrivanje osjetljivih informacija, zaobilaženje sigurnosnih ograničenja ili izvođenje drugih nespecificiranih vrsta napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa Red Hat CloudForms
Otkriven je sigurnosni nedostatak u programskom paketu Red Hat CloudForms. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su čitanja podataka izvan granica dodijeljene memorije i greške “type confusion” što potencijalnom udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda i otkrivanje informacija. Savjetuje se primjena nadogradnje.
Nadogradnja za Windows Mail Client
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Windows Mail Client. Ranjivost je uzrokovana nepravilnom obradom ugrađenih URL-ova. Potencijalni udaljeni napadači bi mogli ranjivost iskoristiti za otkrivanje osjetljivih informacija. Korisnike se upućuje na ažuriranje izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.
Nadogradnja za Microsoft Office za Mac
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Office 2016 for Mac. Ranjivosti potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Microsoft Office
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Office. Ovisno o tipu ranjivosti udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, stjecanje uvećanih ovlasti ili zaobilaženje sigurnosnih ograničenja. Svim korisnicima savjetuje se primjena zakrpi i čitanje izvorne preporuke za više detalja.
Nadogradnja za Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim upravljanjem zahtjeva koji obuhvaćaju UNC resurse te nepravilnim upravljanjem objektima u memoriji od strane skriptnog mehanizma. Ovisno o tipu ranjivosti, potencijalni napadači bi ih mogli iskoristiti za zaobilaženje sigurnosnih ograničenja ili udaljeno izvršavanje proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.
Nadogradnja za Microsoft Edge
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u web pregledniku Microsoft Edge. Ranjivosti su uzrokovane nepravilnim pristupanjem objektima u memoriji, nepravilnim upravljanjem objektima u memoriji skriptnim mehanizmom, nepravilnim upravljanjem objektima u memoriji Chakra skriptnim mehanizmom, nedostatkom u Chakra skriptnom mehanizmu koji omogućuje zaobilaženje CFG (Control Flow Guard) sigurnosnog ograničenja ili nepravilnim upravljanjem specifičnog HTML sadržaja. Ovisno o tipu ranjivosti, potencijalni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja, lažiranje sadržaja stranice ili otkrivanje osjetljivih informacija. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.
Ranjvost Cisco IP telefona
Otkrivena je ranjivost kod web temeljenog korisničkog sučelja Cisco IP telefona serije 6800, 7800 i 8800 sa Multiplatform Firmware-om uzrokovana nedostatnom provjerom unosa. Potencijalni udaljeni autenticirani napadač ranjivost bi mogao iskoristiti za izvršavanje proizvoljnih naredbi s povišenim ovlastima. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.



