You are here
Home > Author: ncert (Page 696)

Nadogradnja za java-1.7.0-openjdk

Operativni sustavi: Red Hat
Prioritet: Kritično

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.7.0-openjdk za RHEL 5, 6 i 7. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama programskog paketa, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje. Također je otklonjena “Logjam” ranjivost (CVE-2015-4000) koja MitM napadačima omogućuje otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa cryptopp

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu cryptopp. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje privatnih ključeva. Svim korisnicima savjetuje se nadogradnja.

Ranjivost jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su ranjivosti u jezgri operacijskog sustava RHEL 6. Ranjivosti zahvaćaju nekoliko dijelova jezgre, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje sustava, zaobilaženje ASLR zaštitnog mehanizma, povišenje privilegija i rekonfiguriranje postavke “hop-limit”. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa springframework

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu springframework. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovanog XML sadržaja. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa rubygem-moped

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je DoS ranjivost u programskom paketu rubygem-moped za Fedoru. Ranjivost je posljedica neodgovarajućeg upravljanja posebno oblikovanom vrijednosti prenesenoj prema metodi Moped::BSON::ObjecId.legal? radi čega će Modep smatrati da je MondoDB ugašen te mu u intervalima 39 puta više provjeravati dostupnost naredbom ping. Savjetuje se se ažuriranje izdanim zakrpama.

Ranjivost programskih paketa openvas-scanner, openvas-manager, openvas-libraries

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je SQL Injection ranjivost u programskim paketima openvas-scanner, openvas-manager, openvas-libraries za Fedoru. Ranjivost udaljenim napadačima omogućuje izvršavanje proizvoljnih SQL naredbi preko parametra “timezone” unutar naredbe modify_schedule OMP. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Adobe Acrobat i Reader

Operativni sustavi: Apple Mac OS, Svi, Windows 2008, Windows 7, Windows 8.1, Windows Vista,
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti u alatima Adobe Reader i Acrobat. Ranjivosti su posljedica prekoračenja spremnika gomile, preljeva spremnika, cjelobrojnog prepisivanja, narušavanja integriteta radne memorije, curenja informacija, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, raznih metoda zaobilaženja ograničenja na JavaScript API sučelju, dereferenciranja NULL pokazivača te zaobilaženja sigurnosnih provjera. Ovisno o ranjivosti, uspješno iskorištavanje napadaču može omogućiti izvršavanje proizvoljnog programskog koda, otkrivanje informacija, izazivanje DoS stanja, povišenje privilegija procesa s niže na srednju razinu integriteta te zaobilaženje sigurnosnih ograničenja. Savjetuje se žurna primjena nadogradnje.

Kritične ranjivosti programskog paketa Adobe Flash Player

Operativni sustavi: Svi, , Windows 7, Windows Vista, Windows 2008, Red Hat, SuSE, Ubuntu, Apple Mac OS, Windows 8.1, Windows 2012
Prioritet: Kritično

Otkrivene su dvije kritične ranjivosti u programskom paketu Adobe Flash Player. Ranjivosti su posljedica mogućnosti pristupa prethodno oslobođenoj radnoj memoriji unutar klasa DisplayObject i BitmapData u AS3 (ActionScript 3) implementaciji. Uspješno iskorištavanje ranjivosti može rezultirati izvršavanjem proizvoljnog programskog koda ili uskraćivanjem usluge pomoću posebno oblikovanog Flash sadržaja koji iskorištava neodgovarajuće upravljanje postavkom “opaqueBackground”, odnosno pomoću Flash sadržaja koji zaobilazi funkciju “ValueOf”. Savjetuje se žurno ažuriranje izdanim zakrpama.

Firefox blokira Adobe Flash sadržaj

Izvor: Engadget
Datum: 20150714

Internet preglednik Mozilla Firefox od sada automatski blokira Adobe Flash sadržaj. Ovo je odluka u svjetlu nekoliko novootkrivenih ranjivosti posljednjih dana (o čemu smo pisali i ovdje). Tvrtke kao Facebook, Mozilla i Google već duže vrijeme kritiziraju Adobe zbog čestih ranjivosti u Flashu, a iz tvrtke odgovaraju da interno rade

Ranjivosti Microsoft Windows operacijskog sustava

Operativni sustavi: , Windows 2008, Windows 2012, Windows 7, Windows 8.1, Windows Vista
Prioritet: Važno

Microsoft je izdao zakrpe za otklanjanje dvije ranjivosti u operacijskom sustavu Windows. Ranjivosti su uzrokovane nepravilnim upravljanjem prilikom učitavanja posebno oblikovanih DLL datoteka, što može biti iskorišteno za stjecanje privilegija na sustavu. Savjetuje se ažuriranje izdanim zakrpama.

Top