Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su cjelobrojnog prepisivanja, narušavanja integriteta radne memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji te mogućnosti zaobilaženja sigurnosnih ograničenja. Uspješno iskorištavanje ranjivosti potencijalnom udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija. Savjetuje se žurna primjena nadogradnje.
Author: ncert
Novi RAA ransomware napada poslovne korisnike
RAA ransomware otkriven u lipnju ove godine sada je napredovao i napada veće poslovne korisnike, uglavnom koristeći spear phishing metode. Ovaj ransomware, osim ciljane tvrtke, može utjecati i na njihove klijente i poslovne partnere. Prema istraživanju tvrtke Kaspersky Lab, nova varijanta ovog zloćudnog softvera naziva se Trojan-Ransom.JS.RaaCrypt.ag i dolazi s
Sigurnosni nedostaci programskog paketa openjdk-6
Otkriveni su sigurnosni nedostaci u programskom paketu openjdk-6 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa Red Hat OpenShift Enterprise
Otkriven je sigurnosni nedostatak u programskom paketu Red Hat OpenShift Enterprise, verzije 3.1 i 3.2. Otkriveni nedostatak potencijalnim napadačima omogućuje izmjenu proizvoljnih datoteka pomoću posebno oblikovane arhivirane datoteke. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa libarchive
Otkriveni su sigurnosni nedostaci u programskom paketu libarchive za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izmjenu proizvoljnih datoteka, izvršavanje proizvoljnog programskog koda, čitanje sadržaja izvan graničnih parametara ili rušenje programskog paketa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa chromium-browser
Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada, umetanje proizvoljnih skripti, izvršavanje proizvoljnog programskog koda, prekoračenje spremnika gomile te zaobilaženje sigurnosnih mehanizama. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti, otkrivanje osjetljivih informacija izvođenje “man-in-the-middle” napada ili zaobilaženje postavljenih sigurnosnih mehanizama. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa openjpeg2
Otkriveni su sigurnosni nedostaci u programskom paketu openjpeg2 za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda slanjem posebno oblikovane JPEG 2000 datoteke. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa chromium
Otkriveni su sigurnosni nedostaci u programskom paketu chromium za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada, umetanje proizvoljnih skripti, izvršavanje proizvoljnog programskog koda, prekoračenje spremnika gomile te zaobilaženje sigurnosnih mehanizama. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa java-1_7_0-ibm
Otkriveni su sigurnosni nedostaci u programskom paketu java-1_7_0-ibm za operacijski sustav SUSE Linux Enterprise. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na povjerljivost, cjelovitost i dostupnost podataka. Savjetuje se ažuriranje izdanim zakrpama.




