Microsoft je izdao nadogradnju za otklanjanje, većinom, kritičnih ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim pristupanjem i upravljanjem objektima u memoriji, pristupanje CORS sadržaju, .URL datotekama te nepravilnim upravljanjem sadržajem stranica. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda ili uskraćivanje usluge i otkrivanje osjetljivih informacija. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.
Author: ncert
Sigurnosni nedostaci programskog paketa flash-plugin
Otkriven je veći broj sigurnosnih nedostataka u programskom paketu flash-plugin za operativni sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa, izvršavanje proizvoljnog programskog koda i curenje povjerljivih informacija korištenjem posebno izrađene SWF datoteke. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa mysql
Otkriveni su sigurnosni nedostaci u programskom paketu mysql za operativni sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda so ovlastima root korisnika. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Chromium
Otkriveni su sigurnosni nedostaci u programskom paketu Chromium za operativni sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju iskorištavanje višestrukih XSS ranjivosti, umetanje proizvoljnog programskog koda, falsifikaciju vrijednosti URL polja, SMB napade i neautorizirano pristupanje chromium dodacima. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa thunderbird
Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Ruby on Rails
Otkriveni su sigurnosni nedostaci u programskim paketima ror40-rubygem-actionpack, ruby193-rubygem-actionpack, rh-ror42 i rh-ror41-rubygem-actionview. Ranjivost je posljedica neodovljne provjere ulaznih podataka, a potencijalnim napadačima omogućuje izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju dobivanje povišenih ovlasti na host poslužitelju i izvođenje napada uskraćivanjem usluge . Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa openjpeg2
Otkriveni su sigurnosni nedostaci u programskom paketu openjpeg2 za operativni sustav Fedora. Otkriveni su nedostaci prepisivanja cjelobrojne varijable i prekoračenja spremnika gomile koji potencijalnim napadačima omogućuju čitanje i pisanje izvan granica dodijeljene memorije. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa gnupg
Otkriveni su sigurnosni nedostaci u programskom paketu gnupg za operativni sustav Fedora. Ranjivost je uzrokovana greškom u libgcrypt PRNG generatoru. Ukoliko je potencijalnom napadaču poznato prvih 580 byteova izlazne vrijednosti PRNG generatora, moguće je odrediti i sljedećih 20 byteova vrijednosti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa gnutls
Otkriveni su sigurnosni nedostaci u programskom paketu gnutls za operativni sustav Fedora. Ranjivost je uzrokovana nedovoljnom provjerom valjanosti certifikata dobivenih korištenjem OCSP protokola, a potencijalnim napadačima omogućava korištenje certifikata koji je istekao ili više nije valjan. Savjetuje se ažuriranje izdanim zakrpama.



