Otkriveni su sigurnosni nedostaci u programskom paketu devscripts za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju umetanje argumenata ili proizvoljnih shell naredbi. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Sigurnosni nedostatak programskog paketa xfsprogs
Otkriven je sigurnosni nedostatak u programskom paketu xfsprogs za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa xen
Otkrivena je ranjivost u programskom paketu xen za Fedoru. Ranjivost je pronađena je u podsustavu IDE koji nije ispravno upravljao pristupom I/O spremniku prilikom obrade određenih ATAPI naredbi. Privilegirani guest korisnik s uključenim CDROM pogonom mogao bi potencijalno iskoristiti ranjivost za izvršavanje proizvoljnog programskog koda na host računalu. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa .NET Framework
Otkriveni su sigurnosni nedostaci u programskom paketu .NET Framework. Otkriveno je da postoji greška RyuJIT kompajlera zbog nepravilnog optimiziranja određenih parametara. Ako korisnik pokrene posebno izrađenu .NET aplikaciju napadač dobiva potpunu kontrolu nad operacijskim sustavom. Svim korisnicima savjetuje se nadogradnja.
Višestruke ranjivosti programskog paketa firefox
Izdana je nadogradnja za programski paket firefox za RHEL 5, 6 i 7. Ranjivosti zahvaćaju razne komponente preglednika, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, zaobilaženje Same Origin Policy ograničenja te izvođenje XSS napada. Savjetuje se ažuriranje novom inačicom paketa.
Višestruke ranjivosti programskih paketa frefox i ubufox
Izdana je nadogradnja za programske pakete firefox i ubufox za Ubuntu 12.04 LTS, 14.04 LTS i 15.04. Ranjivosti zahvaćaju razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, zaobilaženje Same Origin Policy ograničenja te izvođenje XSS napada. Savjetuje se ažuriranje novom inačicom paketa.
Sigurnosni nedostaci programskog paketa Microsoft Edge
Otkrivene su kritične ranjivosti u programskom paketu Microsoft Edge. Otkrivene ranjivosti potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda zbog nepravilnog pristupanja objektima u memoriji, odnosno zaobilaženjem ASLR sigurnosnog mehanizma. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su greške “type confusion”, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, prekoračenja spremnika gomile, preljeva spremnika, višestrukog narušavanja integriteta radne memorije te cjelobrojnog prepisivanja. Uspješno iskorištavanje ranjivosti može dovesti do izvršavanja proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.
Ranjivosti u komponentama operacijskog sustava Microsoft Windows
Otkrivene su ranjivosti u komponentama operacijskog sustava Microsoft Windows. Komponenta Windows Object Manager sadrži ranjivost koja potencijalnom napadaču omogućuje stjecanje povećanih korisničkih ovlasti tako da pokrene posebno izrađenu aplikaciju i izvrši proizvoljni programski kod. Također je otkrivena ranjivost Windows Registry komponente i datotečnog sustava koju potencijalni napadači mogu iskoristiti ako korisnik otvori posebno oblikovanu datoteku i tako im omogući izbjegavanje sigurnosnog mehanizma te nedozvoljeno djelovanje s datotečnim sustavom ili Windows registrom (Registry). Svim korisnicima savjetuje se nadogradnja.
Ranjivost Microsoft komponente Mount Manager
Microsoft je izdao zakrpu za otklanjanje ranjivosti u komponenti Mount Manager za Windows OS. Ranjivost je uzrokovana nepravilnom obradom simboličkih poveznica, što napadač može iskoristiti za zapisivanje zlonamjerne binarne datoteke na disk te ju potom izvršiti. Ranjivost je jedino iskoristiva ako napadač uspije prvo priključiti zlonamjerni USB stick na ciljanom sustavu. Savjetuje se ažuriranje izdanom zakrpom.



