You are here
Home > Author: ncert (Page 658)

Sigurnosni nedostatak Windows Media Centera

Operativni sustavi: Windows 7, Windows Vista, Windows 8.1
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu Windows Media Center. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ako korisnik otvori posebno oblikovanu Media Center link (.mcl) datoteku. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Microsoft Office

Operativni sustavi: , , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012, Apple Mac OS
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Office. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda zbog nepravilnog upravljanja objektima u memoriji ili otvaranja posebno oblikovane grafičke datoteke te izvođenje XSS napada zbog neispravne provjere korisničkih web zahtjeva. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Windows Journal

Operativni sustavi: Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 10, Windows 2012
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu Windows Journal. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge otvaranjem posebno oblikovane Journal datoteke. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci grafičke komponente operacijskog sustava Microsoft Windows

Operativni sustavi: Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 10, Windows 2012
Prioritet: Važno

Otkriveni su sigurnosni nedostatci grafičke komponente operacijskog sustava Microsoft Windows. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti te izvršavanje proizvoljnog programskog koda zbog nepravilnog upravljanja posebno oblikovanog OpenType fonta ili zbog neispravnog upravljanja objektima u memoriji te zaobilaženje ASLR sigurnosnog mehanizma zbog neispravne inicijalizacije memorijske adrese. Svim korisnicima savjetuje se nadogradnja.

Otkriven propust Active Directory servisa

Operativni sustavi: Windows 2008, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni propust Active Directory servisa. Otkriveni propust potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge kreiranjem višestrukog broja računa računala (machine account). Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Microsoft Edge

Operativni sustavi: Windows 10
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Edge. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda kada Edge nepravilno pristupa objektima u memoriji. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Internet Explorer

Operativni sustavi: Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 10, Windows 2012
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu Internet Explorer. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda zbog nepravilne obrade objekta u memoriji, stjecanje povećanih ovlasti zbog nepravilne provjere dozvola pod određenim okolnostima, otkrivanje informacija ili brisanje proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa haproxy

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je implementacijska greška povezana s memorijskim upravljanjem zahtjevima i odgovorima unutar funkcije “buffer_slow_realign” u programskom paketu haproxy za RHEL 6 i 7. Potencijalni udaljeni napadač mogao bi pribaviti osjetljive informacije pomoću posebno oblikovanog zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za java-1_6_0-ibm

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.6.0-ibm za SUSE LE. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama programskog paketa, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Također je otklonjena “Logjam” ranjivost (CVE-2015-4000) koja MitM napadačima omogućuje otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma, kao i ranjivost (CVE-2015-1931) koja je omogućavala pribavljanje osjetljivih infromacija iz memory dumpa. Savjetuje se ažuriranje izdanim zakrpama.

Simplocker ransomware inficira Android uređaje

Datum: 20150907

Tvrtka za računalnu sigurnost Check Point otkrila je novu inačicu Simplocker ransomwarea koji koristi XMPP protokol za komunikaciju s C&C poslužiteljem. Check Point je prikupio stotine tisuća XMPP poruka poslanih između zaraženih uređaja i C&C poslužitelja što im je omogućilo da dešifriraju poruke. Prema podacima iz tih poruka radi se

Top