Otkriven je sigurnosni nedostatak u programskom paketu Windows Media Center. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ako korisnik otvori posebno oblikovanu Media Center link (.mcl) datoteku. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Sigurnosni nedostaci programskog paketa Microsoft Office
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Office. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda zbog nepravilnog upravljanja objektima u memoriji ili otvaranja posebno oblikovane grafičke datoteke te izvođenje XSS napada zbog neispravne provjere korisničkih web zahtjeva. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Windows Journal
Otkriveni su sigurnosni nedostaci u programskom paketu Windows Journal. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge otvaranjem posebno oblikovane Journal datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci grafičke komponente operacijskog sustava Microsoft Windows
Otkriveni su sigurnosni nedostatci grafičke komponente operacijskog sustava Microsoft Windows. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti te izvršavanje proizvoljnog programskog koda zbog nepravilnog upravljanja posebno oblikovanog OpenType fonta ili zbog neispravnog upravljanja objektima u memoriji te zaobilaženje ASLR sigurnosnog mehanizma zbog neispravne inicijalizacije memorijske adrese. Svim korisnicima savjetuje se nadogradnja.
Otkriven propust Active Directory servisa
Otkriven je sigurnosni propust Active Directory servisa. Otkriveni propust potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge kreiranjem višestrukog broja računa računala (machine account). Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Microsoft Edge
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Edge. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda kada Edge nepravilno pristupa objektima u memoriji. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Internet Explorer
Otkriveni su sigurnosni nedostaci u programskom paketu Internet Explorer. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda zbog nepravilne obrade objekta u memoriji, stjecanje povećanih ovlasti zbog nepravilne provjere dozvola pod određenim okolnostima, otkrivanje informacija ili brisanje proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa haproxy
Otkrivena je implementacijska greška povezana s memorijskim upravljanjem zahtjevima i odgovorima unutar funkcije “buffer_slow_realign” u programskom paketu haproxy za RHEL 6 i 7. Potencijalni udaljeni napadač mogao bi pribaviti osjetljive informacije pomoću posebno oblikovanog zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za java-1_6_0-ibm
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.6.0-ibm za SUSE LE. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama programskog paketa, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Također je otklonjena “Logjam” ranjivost (CVE-2015-4000) koja MitM napadačima omogućuje otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma, kao i ranjivost (CVE-2015-1931) koja je omogućavala pribavljanje osjetljivih infromacija iz memory dumpa. Savjetuje se ažuriranje izdanim zakrpama.
Simplocker ransomware inficira Android uređaje
Tvrtka za računalnu sigurnost Check Point otkrila je novu inačicu Simplocker ransomwarea koji koristi XMPP protokol za komunikaciju s C&C poslužiteljem. Check Point je prikupio stotine tisuća XMPP poruka poslanih između zaraženih uređaja i C&C poslužitelja što im je omogućilo da dešifriraju poruke. Prema podacima iz tih poruka radi se




