You are here
Home > Preporuke (Page 1473)

Ranjivosti programskog paketa webkitgtk4

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu webkitgtk4 za Fedoru koje udaljenim napadačima omogućuju napade uskraćivanjem usluge ili izvršavanje proizvoljnog programskog koda preko posebno pripremljenog web sjedišta. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak u rukovanju s Jurnal datotekama

Operativni sustavi: Windows 7, Windows Vista, Windows 8.1, Windows 10, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni nedostatak u rukovanju s Jurnal (.jnt) datotekama. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda navođenjem korisnika na otvaranje posebno oblikovane .jnt datoteke. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci Microsoft Windows PDF biblioteke

Operativni sustavi: Windows 8.1, Windows 10, Windows 2012
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u radu Microsoft Windows PDF biblioteke. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa rubygem-rails-html-sanitizer

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su tri ranjivosti u programskom paketu rubygem-rails-html-sanitizer za SUSE Enterprise Storage 2.1 koje potencijalnim napadačima pružaju mogućnost izvođenja XSS napada. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa nginx

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su tri ranjivosti u programskom paketu nginx za Ubuntu 14.04 LTS i 15.10. Ranjivosti su uzrokovane neispravnim upravljanjem određenim odgovorima DNS poslužitelja, neispravnim upravljanjem obrade CNAME odgovora te neispravnim upravljanjem dobivanja CNAME zapisa. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za java-1_7_1-ibm

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_7_1-ibm za SUSE LE. Jedna ranjivost (CVE-2015-7575) odnosi se na neodbacivanje MD5 potpisa u Server Key Exchange porukama unutar TLS 1.2 Handshake Protocol prometa, što MitM napadačima olakšava lažno predstavljanje TLS poslužitelja izazivanjem kolizije. Ostale ranjivosti uzrokovane su nedefiniranim greškama u raznim podkomponentama, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Sigurnosni nedostaci programskog paketa Microsoft Edge

Operativni sustavi: Windows 10
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Edge. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda navođenjem korisnika na otvaranje maliciozne web stranice. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Internet Explorer

Operativni sustavi: Windows Vista, Windows 2008, Windows 7, Windows 8.1, Windows 2012
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu Internet Explorer. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija i pokretanje proizvoljnog programskog koda. Ako žrtva pokreće preglednik s administratorskim ovlastima, napadač iskorištavanjem ranjivosti može preuzeti kontrolu nad računalom. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak NPS RADIUS Servera

Operativni sustavi: Windows 2008, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu NPS RADIUS Server. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge slanjem posebno oblikovanog zahtjeva za autentikaciju. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Adobe Flash Player

Operativni sustavi: Svi, Windows Vista, Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Red Hat, SuSE, Ubuntu, Apple Mac OS
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su narušavanja integriteta radne memorije, greške “type confusion”, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji te prekoračenja spremnika gomile. Uspješno iskorištavanje neke od ranjivosti udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.

Top