You are here
Home > Author: ncert (Page 676)

Sigurnosni nedostaci programskog paketa devscripts

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu devscripts za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju umetanje argumenata ili proizvoljnih shell naredbi. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa xfsprogs

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu xfsprogs za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa xen

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu xen za Fedoru. Ranjivost je pronađena je u podsustavu IDE koji nije ispravno upravljao pristupom I/O spremniku prilikom obrade određenih ATAPI naredbi. Privilegirani guest korisnik s uključenim CDROM pogonom mogao bi potencijalno iskoristiti ranjivost za izvršavanje proizvoljnog programskog koda na host računalu. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa .NET Framework

Operativni sustavi: Windows Vista, Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu .NET Framework. Otkriveno je da postoji greška RyuJIT kompajlera zbog nepravilnog optimiziranja određenih parametara. Ako korisnik pokrene posebno izrađenu .NET aplikaciju napadač dobiva potpunu kontrolu nad operacijskim sustavom. Svim korisnicima savjetuje se nadogradnja.

Višestruke ranjivosti programskog paketa firefox

Operativni sustavi: Red Hat
Prioritet: Kritično

Izdana je nadogradnja za programski paket firefox za RHEL 5, 6 i 7. Ranjivosti zahvaćaju razne komponente preglednika, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, zaobilaženje Same Origin Policy ograničenja te izvođenje XSS napada. Savjetuje se ažuriranje novom inačicom paketa.

Višestruke ranjivosti programskih paketa frefox i ubufox

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja za programske pakete firefox i ubufox za Ubuntu 12.04 LTS, 14.04 LTS i 15.04. Ranjivosti zahvaćaju razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, zaobilaženje Same Origin Policy ograničenja te izvođenje XSS napada. Savjetuje se ažuriranje novom inačicom paketa.

Sigurnosni nedostaci programskog paketa Microsoft Edge

Operativni sustavi: Windows 10
Prioritet: Kritično

Otkrivene su kritične ranjivosti u programskom paketu Microsoft Edge. Otkrivene ranjivosti potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda zbog nepravilnog pristupanja objektima u memoriji, odnosno zaobilaženjem ASLR sigurnosnog mehanizma. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Adobe Flash Player

Operativni sustavi: Apple Mac OS, Red Hat, SuSE, Svi, Ubuntu, Windows 10, Windows 2008, Windows 2012, Windows 7, Windows 8.1, Windows Vista,
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su greške “type confusion”, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, prekoračenja spremnika gomile, preljeva spremnika, višestrukog narušavanja integriteta radne memorije te cjelobrojnog prepisivanja. Uspješno iskorištavanje ranjivosti može dovesti do izvršavanja proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.

Ranjivosti u komponentama operacijskog sustava Microsoft Windows

Operativni sustavi: Windows Vista, Windows 2008, Windows 7, Windows 8.1, Windows 2012
Prioritet: Važno

Otkrivene su ranjivosti u komponentama operacijskog sustava Microsoft Windows. Komponenta Windows Object Manager sadrži ranjivost koja potencijalnom napadaču omogućuje stjecanje povećanih korisničkih ovlasti tako da pokrene posebno izrađenu aplikaciju i izvrši proizvoljni programski kod. Također je otkrivena ranjivost Windows Registry komponente i datotečnog sustava koju potencijalni napadači mogu iskoristiti ako korisnik otvori posebno oblikovanu datoteku i tako im omogući izbjegavanje sigurnosnog mehanizma te nedozvoljeno djelovanje s datotečnim sustavom ili Windows registrom (Registry). Svim korisnicima savjetuje se nadogradnja.

Ranjivost Microsoft komponente Mount Manager

Operativni sustavi: Windows 10, , Windows 2008, Windows 2012, Windows 7, Windows 8.1, Windows Vista
Prioritet: Važno

Microsoft je izdao zakrpu za otklanjanje ranjivosti u komponenti Mount Manager za Windows OS. Ranjivost je uzrokovana nepravilnom obradom simboličkih poveznica, što napadač može iskoristiti za zapisivanje zlonamjerne binarne datoteke na disk te ju potom izvršiti. Ranjivost je jedino iskoristiva ako napadač uspije prvo priključiti zlonamjerni USB stick na ciljanom sustavu. Savjetuje se ažuriranje izdanom zakrpom.

Top