utworzone przez | wrz 17, 2018 | Aktualizacje, Podatności
Zostały opublikowane informacje o nowych podatnościach w Alpine Linux. Jest to popularna dystrybucja głownie używana do budowania kontenerów. Błędy dotyczą managera pakietów apk, a konkretnie funkcji “commit hooks”. Najniebezpieczniejszy błąd pozwala, poprzez atak...
utworzone przez | wrz 17, 2018 | Aktualizacje, Podatności
Opublikowano informacje o wielu podatnościach w PHP. Najpoważniejsze z nich pozwalały atakującemu na wykonanie dowolnego kodu na podatnej maszynie, w kontekście użytkownika, z którego uprawnieniami uruchomiona jest aplikacja. Nieudana próba wykorzystania podatności...
utworzone przez | wrz 12, 2018 | Aktualizacje, Podatności
Zostały opublikowane informacje o podatnościach w Microsoft Edge (CVE-2018-8383) i Apple Safari, pozwalających na sfałszowanie, podmianę zawartości pasku adresu przeglądarki. Błąd wynika z możliwości aktualizacji paska adresu w czasie wczytywania strony i błędnego...
utworzone przez | wrz 12, 2018 | Aktualizacje, Podatności
Badacze z grupy Cisco Talos odkryli podatności w aplikacjach klienckich ProtonVPN i NordVPN. Podatności (CVE-2018-3952, CVE-2018-4010) pozwalają atakującemu na wykonanie kodu w kontekście administratora na systemach Windows z poziomu standardowego użytkownika. Nowo...
utworzone przez | wrz 12, 2018 | Aktualizacje, Podatności
Google poinformowało o wydaniu aktualizacji przeglądarki Chrome i Chromium do wersji 69.0.3497.92. W aktualizacji poprawiono 2 błędy bezpieczeństwa, w tym 1 o wysokim priorytecie: High – niezgodność sygnatury funkcji w WebAssembly Medium – URL Spoofing w...
utworzone przez | wrz 12, 2018 | Aktualizacje, Podatności
Firma Adobe wydała nowe aktualizacje dla produktów Flash Player i ColdFusion. Naprawiają one następujące podatności: Flash Player: CVE-2018-15967 – ujawnienie informacji ColdFusion CVE-2018-15965, CVE-2018-15957, CVE-2018-15958, CVE-2018-15959 – błędy w...