You are here
Home > Author: Marina Dimic Vugec (Page 150)

Sigurnosni nedostaci programskog paketa jetty

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu jetty za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja, trovanje priručne memorije (cache poisoning) ili krađu Http sesije. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Red Hat JBoss Core Services

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Red Hat JBoss Core Services. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja, otkrivanje osjetljivih informacija, zaobilaženje sigurnosnih ograničenja ili izvođenje drugih nespecificiranih vrsta napada. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Adobe Flash Player

Operativni sustavi: Svi, Windows 8.1, Windows 2012, Windows 10, Windows 2016, Red Hat, SuSE, Gentoo, Ubuntu, Apple Mac OS
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su čitanja podataka izvan granica dodijeljene memorije i greške “type confusion” što potencijalnom udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda i otkrivanje informacija. Savjetuje se primjena nadogradnje.

Nadogradnja za Windows Mail Client

Operativni sustavi: Windows 8.1
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Windows Mail Client. Ranjivost je uzrokovana nepravilnom obradom ugrađenih URL-ova. Potencijalni udaljeni napadači bi mogli ranjivost iskoristiti za otkrivanje osjetljivih informacija. Korisnike se upućuje na ažuriranje izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.

Nadogradnja za Microsoft Office za Mac

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Office 2016 for Mac. Ranjivosti potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Microsoft Office

Operativni sustavi: Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Windows 2016
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Office. Ovisno o tipu ranjivosti udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, stjecanje uvećanih ovlasti ili zaobilaženje sigurnosnih ograničenja. Svim korisnicima savjetuje se primjena zakrpi i čitanje izvorne preporuke za više detalja.

Nadogradnja za Internet Explorer

Operativni sustavi: Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Windows 2016
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim upravljanjem zahtjeva koji obuhvaćaju UNC resurse te nepravilnim upravljanjem objektima u memoriji od strane skriptnog mehanizma. Ovisno o tipu ranjivosti, potencijalni napadači bi ih mogli iskoristiti za zaobilaženje sigurnosnih ograničenja ili udaljeno izvršavanje proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.

Nadogradnja za Microsoft Edge

Operativni sustavi: Windows 10, Windows 2016
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u web pregledniku Microsoft Edge. Ranjivosti su uzrokovane nepravilnim pristupanjem objektima u memoriji, nepravilnim upravljanjem objektima u memoriji skriptnim mehanizmom, nepravilnim upravljanjem objektima u memoriji Chakra skriptnim mehanizmom, nedostatkom u Chakra skriptnom mehanizmu koji omogućuje zaobilaženje CFG (Control Flow Guard) sigurnosnog ograničenja ili nepravilnim upravljanjem specifičnog HTML sadržaja. Ovisno o tipu ranjivosti, potencijalni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja, lažiranje sadržaja stranice ili otkrivanje osjetljivih informacija. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.

Ranjvost Cisco IP telefona

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost kod web temeljenog korisničkog sučelja Cisco IP telefona serije 6800, 7800 i 8800 sa Multiplatform Firmware-om uzrokovana nedostatnom provjerom unosa. Potencijalni udaljeni autenticirani napadač ranjivost bi mogao iskoristiti za izvršavanje proizvoljnih naredbi s povišenim ovlastima. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.

Top