Otkriven je sigurnosni nedostatak u programskom paketu nodejs010-nodejs-minimatch za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje zauzeće pretjerane količine procesora što sustav dovodi u DoS stanje. Savjetuje se ažuriranje izdanim zakrpama.
Preporuke
Sigurnosni nedostatak programskog paketa rh-nodejs4-nodejs-minimatch
Otkriven je sigurnosni nedostatak u programskom paketu rh-nodejs4-nodejs-minimatch za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje zauzeće pretjerane količine procesora što sustva dovodi u DoS stanje. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa lighttpd
Otkriveni su sigurnosni nedostaci u programskom paketu lighttpd za operacijski sustav Fedora. Ranjivost se isticala neštićenjem aplikacija od prisutnosti nepouzdanih klijentskih podataka unutar HTTP_PROXY varijable okruženja, što bi udaljeni napadač mogao iskoristiti za preusmjeravanje odlaznog HTTP prometa aplikacije prema proizvoljnom posredničkom poslužitelju pomoću posebno oblikovanog Proxy zaglavlja u HTTP zahtjevu. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Microsoft Edge
Microsoft je izdao nadogradnju za otklanjanje, većinom, kritičnih ranjivosti u web pregledniku Microsoft Edge. Ranjivosti su uzrokovane nepravilnim pristupanjem i upravljanjem objektima u memoriji, nepravilnim upravljanjem sadržajem stranica te načinom kojim mehanizam Chakra JavaScript upravlja objektima u memoriji. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda te otkrivanje i pribavljanje osjetljivih informacija. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.
Sigurnosni nedostatak programskog paketa openssh
Otkriven je sigurnosni nedostatak u programskom paketu openssh za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak Windows komponente ActiveSyncProvider
Otkriven je sigurnosni nedostatak u Windows komponenti ActiveSyncProvider. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak komponente Microsoft Windows PDF Library
Otkriven je sigurnosni nedostatak u programskom paketu Microsoft Windows PDF Library. Otkriveni nedostatak posljedica je nepravilnog upravljanja objektima u memoriji, a potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci komponente Windows Authentication
Otkriveni su sigurnosni nedostaci komponente Windows Authentication, a odnose se na Netlogon servis i Kerberos protokol. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti zbog propusta u Netlogon servisu te izvođenje “man-in-the-middle” napada zbog propusta u Kerberos protokolu. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje, većinom, kritičnih ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim pristupanjem i upravljanjem objektima u memoriji te nepravilnim upravljanjem sadržajem stranica. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izvršavanje proizvoljnog programskog koda ili uskraćivanje usluge i otkrivanje osjetljivih informacija. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.
Sigurnosni nedostatak Windows komponente Secure Boot
Otkriven je sigurnosni nedostatak Windows komponente Secure Boot. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje zaštitnog mehanizama Secure Boot komponente te instalaciju posebno oblikovanog “boot managera”. Savjetuje se ažuriranje izdanim zakrpama.



