Otkrivena je ranjivost u upravitelju GIF slikama QGIFFormat::fillRect unutar programskog paketa mingw-qt. Ranjivost je posljedica dereferenciranja NULL pokazivača prilikom otvaranja zlonamjeno oblikovane GIF datoteke, što dovodi do DoS stanja. Savjetuje se ažuriranje paketa izdanim zakrpama.
Author: ncert
Sigurnosni nedostaci programskog paketa Internet Explorer
Otkriveni su sigurnosni nedostaci u programskom paketu Internet Explorer. Otkriveno je da Internet Explorer nepropisno pristupa objektima u memoriji što potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak Microsoftove komponente Common Control Could
Otkriven je sigurnosni nedostatak u programskom paketu Microsoft Office. Otkriveni nedostatak je uzrokovan nesipravnom implementacijom ASLR-a u MSCOMCTL biblioteci što potencijalnim napadačima olakšava pogađanje memorijskog pomaka na kojem se nalaze određene instrukcije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci iSCSI protokola
Otkriveni su sigurnosni nedostaci iSCSI protokola. Otkriveno je da operativni sustav nepravilno rukuje iSCSI paketima i konekcijama što potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost komponente Windows Shell
Otkrivena je ranjivost komponente Windows Shell. Otkrivena ranjivost potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti, što može rezultirati izvršavanjem proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa Microsoft Office
Otkriven je sigurnosni nedostatak u programskom paketu Microsoft Office. Otkriveni nedostatak je uzrokovan neispravnom obradom posebno oblikovanih odgovora. Potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosna nadogradnja za .NET Framework
Otkriven je sigurnosni nedostatak u .NET Framework. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Microsoft SharePoint Server
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft SharePoint Server. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Značajan broj HTTPS spajanja korištenjem krivotvorenih certifikata
Grupa računalnih stručnjaka sa Sveučilišta Carnegie Mellon testirala je preko 3 milijuna SSL spajanja krajnjih korisnika s Facebookovim poslužiteljima korištenjem TLS/SSL protokola te su otkrili da je najmanje 6845 (0.2%) ostvarenih konekcija koristilo krivotvorene sigurnosne certifikate. Također je otkriven „IopFailZeroAccessCreate“ digitalni certifikat kojeg na klijentskim računalima generira zlonamjeran softver te
Sigurnosni nedostatak programskog paketa miniupnpc
Otkriven je sigurnosni nedostatak u programskom paketu miniupnpc za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.




