You are here
Home > Preporuke (Page 1959)

Nadogradnja za Direct2D API

Operativni sustavi: Windows 7, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje kritične ranjivosti u Direct2D API komponenti Windows operacijskog sustava. Ranjivost je uzrokovana neuspješnim upravljanjem posebno oblikovanom 2D geometrijskom figurom. Udaljeni napadač ranjivost može iskoristiti za izvršavanje proizvoljnog programskog koda ako korisnik u Internet Exploreru gleda datoteke koje sadrže posebno oblikovane figure. Savjetuje se primjena izdane nadogradnje.

Nadogradnja za IPv6 protokol

Operativni sustavi: Windows 8.1, Windows 2012
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje DoS ranjivosti u implementaciji IPv6 protokola na operacijskim sustavima Windows 8 i Server 2012. Ranjivost se uzrokovana nepotpunim provjeravanjem TCP/IP mrežnih paketa, a očitovala se prilikom slanja veće količine posebno oblikovanih IPv6 RA (router advertisement) paketa preko ciljanog segmenta mreže. Uspješno iskorištavanje ranjivosti može rezultirati DoS stanjem na zahvaćenom sustavu. Korisnike se upućuje na ažuriranje sustava izdanom nadogradnjom.

Nadogradnja za Microsoft XML Core Services

Operativni sustavi: , , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Microsoft XML Core skupu servisa koji omogućavaju razvoj aplikacija temeljenih na XML standardu. Ranjivost je uzrokovana nepravilnim izvršavanjem “cross-domain” pravila u Interent Exploreru, što je napadačima dozvoljavalo pristupanje objektima iz različitih domena. Uspješnim iskorištavanjem ranjivosti napadači bi mogli čitati osjetljive podatke. Savjetuje se ažuriranje paketa izdanom nadogradnjom.

Sigurnosni nedostatak programskog paketa Roundcube

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu Roundcube. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa firefox

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu firefox za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, krađu osjetljivih podataka, izvođenje “clickjack” napada ili zaobilaženje sigurnih kriptografskih mehanizama. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libgadu

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libgadu. Otkriveni nedostatak javlja se zbog nepravilne obrade određenih Gadu-Gadu HTTP poruka. Potencijalnim napadačima je omogućeno izvođenje DoS napada ili pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa iceweasel

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu iceweasel. Otkriveni nedostaci su uzrokovani višestrukim pogreškama u radu s memorijom, ispisivanjem osjetljivih informacija u porukama o greškama i neispravnom provjerom ovlasti. Potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ovlasti i otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Otklonjen sigurnosni nedostatak programskog paketa wget

Operativni sustavi: Red Hat
Prioritet: Važno

Kod programskog paketa Wget otkriven je sigurnosni propust koji se očitovao prilikom dohvata podataka s udaljenih lokacija uslijed nepravilnog rukovanja nazivima datoteka. Zlonamjerni napadač može iskoristiti propust za podmetanje ili prepisivanje proizvoljnih datoteka te za pokretanje proizvoljnog programskog koda. Savjetuje se primjena izdane nadogradnje.

Sigurnosni nedostaci programskog paketa pidgin

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je veći broj sigurnosnih nedostataka u programskom paketu pidgin. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Top