You are here
Home > Preporuke (Page 1348)

Sigurnosni nedostatak programskog paketa nodejs010-nodejs-minimatch

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu nodejs010-nodejs-minimatch za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje zauzeće pretjerane količine procesora što sustav dovodi u DoS stanje. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa rh-nodejs4-nodejs-minimatch

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu rh-nodejs4-nodejs-minimatch za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje zauzeće pretjerane količine procesora što sustva dovodi u DoS stanje. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa lighttpd

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu lighttpd za operacijski sustav Fedora. Ranjivost se isticala neštićenjem aplikacija od prisutnosti nepouzdanih klijentskih podataka unutar HTTP_PROXY varijable okruženja, što bi udaljeni napadač mogao iskoristiti za preusmjeravanje odlaznog HTTP prometa aplikacije prema proizvoljnom posredničkom poslužitelju pomoću posebno oblikovanog Proxy zaglavlja u HTTP zahtjevu. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Microsoft Edge

Operativni sustavi: Windows 10
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje, većinom, kritičnih ranjivosti u web pregledniku Microsoft Edge. Ranjivosti su uzrokovane nepravilnim pristupanjem i upravljanjem objektima u memoriji, nepravilnim upravljanjem sadržajem stranica te načinom kojim mehanizam Chakra JavaScript upravlja objektima u memoriji. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda te otkrivanje i pribavljanje osjetljivih informacija. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.

Sigurnosni nedostatak programskog paketa openssh

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu openssh za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak Windows komponente ActiveSyncProvider

Operativni sustavi: Windows 10
Prioritet: Važno

Otkriven je sigurnosni nedostatak u Windows komponenti ActiveSyncProvider. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak komponente Microsoft Windows PDF Library

Operativni sustavi: Windows 8.1, Windows 2012, Windows 10
Prioritet: Kritično

Otkriven je sigurnosni nedostatak u programskom paketu Microsoft Windows PDF Library. Otkriveni nedostatak posljedica je nepravilnog upravljanja objektima u memoriji, a potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci komponente Windows Authentication

Operativni sustavi: Windows Vista, Windows 7, Windows 2008, Windows 8.1, Windows 2012, Windows 10
Prioritet: Važno

Otkriveni su sigurnosni nedostaci komponente Windows Authentication, a odnose se na Netlogon servis i Kerberos protokol. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti zbog propusta u Netlogon servisu te izvođenje “man-in-the-middle” napada zbog propusta u Kerberos protokolu. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Internet Explorer

Operativni sustavi: Windows Vista, Windows 7, Windows 2008, Windows 8.1, Windows 2012, Windows 10
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje, većinom, kritičnih ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim pristupanjem i upravljanjem objektima u memoriji te nepravilnim upravljanjem sadržajem stranica. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda ili uskraćivanje usluge i otkrivanje osjetljivih informacija. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.

Sigurnosni nedostatak Windows komponente Secure Boot

Operativni sustavi: Windows 8.1, Windows 2012, Windows 10
Prioritet: Važno

Otkriven je sigurnosni nedostatak Windows komponente Secure Boot. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje zaštitnog mehanizama Secure Boot komponente te instalaciju posebno oblikovanog “boot managera”. Savjetuje se ažuriranje izdanim zakrpama.

Top