You are here
Home > Author: ncert (Page 390)

Nadogradnja za Microsoft Edge

Operativni sustavi: Windows 10
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje kritičnih ranjivosti u web pregledniku Microsoft Edge na Windows 10 OS-u. Ranjivosti su uzrokovane nepravilnim upravljanjem objektima u memoriji, načinom kojim mehanizam Chakra JavaScript upravlja objektima u memoriji, neuspješnim osiguranjem privatnog imenskog prostora (namespace), nepravilnim pohranjivanjem povjerljivih korisničkih podataka u memoriji te neuspješnim provjeravanjem posebno oblikovanih dokumenata. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, stjecanje povišenih privilegija, otkrivanje osjetljivih informacija, pribavljanje pohranjenih povjerljivih korisničkih podataka te zaobilaženje sigurnosnih ograničenja. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.

Nadogradnja za Internet Explorer

Operativni sustavi: Windows Vista, Windows 7, Windows 2008, Windows 8.1, Windows 2012, Windows 10
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje, većinom, kritičnih ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim pristupanjem i upravljanjem objektima u memoriji, neuspješnim osiguranjem privatnog imenskog prostora (namespace) te nepravilnim pohranjivanjem povjerljivih korisničkih podataka u memoriji. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda, stjecanje povišenih privilegija, otkrivanje osjetljivih informacija te pribavljanje pohranjenih povjerljivih korisničkih podataka. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkiveni su sigurnosni nedostaci u verzijama jezgri linux (12.04 LTS, 14.04 LTS, 16.04 LTS), linux-lts-trusty (12.04 LTS) i linux-lts-xenial (14.04 LTS) za operacijski sustav Ubuntu. Zahvaćene su razne komponente jezgre, a ovisno o tipu nedostatka potencijalni napadači bi ih mogli iskoristiti za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda te zaobilaženje namijenjenih ograničenja postavki znakova ili ometanje sistemskog poziva za ‘auditing’. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa nodejs

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu nodejs za Fedoru. Otkriveni nedostatak uzrokovan je nepravilnom provjerom certifikata sa zamjenskim znakovima (wildcard), što potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja pomoću zlonamjernih TLS poslužitelja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa tomcat

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu tomcat za RHEL 7. Otkriveni nedostaci potencijalnim napadačima omogućuju povišenje privilegija, zaobilaženje zaštitnih ograničenja mehanizma SecurityManager, preusmjeravanje HTTP zahtjeva prema posredničkom poslužitelju pod kontrolom napadača te krađu web sesija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa tomcat6

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu tomcat6 za RHEL 6. Otkriveni nedostaci potencijalnim napadačima omogućuju povišenje privilegija, zaobilaženje namijenjenih sigurnosnih ograničenja SecurityManager mehanizma, izvršavanje proizvoljnog programskog koda, preusmjeravanje HTTP zahtjeva prema posredničkom poslužitelju pod kontrolom napadača, pregledavanje osnovnog (parent) direktorija i razvijenih web aplikacija te otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa irssi

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu irssi za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje informacija te izazivanje prekida u radu servisa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa mujs

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu mujs za Fedoru. Otkriveni nedostaci posljedica su čitanja podataka izvan granica dodijeljenje memorije te prekoračenja spremnika gomile, što potencijalnim napadačima omogućuje izazivanje gubitka usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa icedove

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu icedove za Debian. Otkriveni nedostaci otkriveni su u mehanizmu web preglednika, a potencijalnim udaljenim napadačima omogućuju izazivanje prekida u radu servisa te potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa python-django

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu python-django za operacijski sustav Red Hat. Otkriveni nedostatak odnosi se na implementaciju Google Analyticsa, a potencijalnim napadačima omogućuje umetanje proizvoljnih kolačića (cookies) što dovodi do zaobilaženja CSRF zaštitnog mehanizma. Savjetuje se ažuriranje izdanim zakrpama.

Top