utworzone przez RobSec | paź 30, 2018 | Podatności
Serwer X to podstawowa technologia graficznego systemu komputerowego, którą można znaleźć w większości dystrybucji Linux i BSD, które używają interfejsu GUI. Luka (CVE-2018-14665) dotyczy serwera X w wersjach od 1.19 i nowszych i istnieje min. 2 lata. Zalogowany...
utworzone przez RobSec | paź 30, 2018 | Podatności
Błąd w systemie Windows 10 zezwalał aplikacjom UWP (Universal Windows Platform) na dostęp do całego systemu plików. Mogło to umożliwić szkodliwej aplikacji na dostęp do wszelkich danych przechowywanych na komputerze bez wiedzy i zgody użytkownika. Domyślnie aplikacje...
utworzone przez | paź 24, 2018 | Aktualizacje, Podatności
Opublikowane zostały informacje razem z PoC (Proof of Concept) dla nowej podatności zero-day w systemie Windows 10. Exploit działa na najnowszej wersji Windowsa. Podatność pozwala na eskalację uprawnień i usunięcie plików krytycznych dla systemu lub innych aplikacji....
utworzone przez RobSec | paź 24, 2018 | Aktualizacje, Podatności
Mozilla poinformowała o wydaniu aktualizacji przeglądarki Firefox 63, oraz Firexfox ESR 60.3. Naprawione zostały 2 krytyczne podatności: CVE-2018-12388, CVE-2018-12390 – umożliwia zdalne wykonanie kodu poprzez uszkodzenie pamięci. Pozostałe podatności:...
utworzone przez RobSec | paź 23, 2018 | Podatności
W aplikacji Yammer występuje luka umożliwiająca zdalne wykonanie kodu (CVE-2018-8569). Atakujący, któremu uda się wykorzystać lukę, może uruchomić dowolny kod w kontekście bieżącego użytkownika. Jeśli bieżący użytkownik jest zalogowany z uprawnieniami administratora,...
utworzone przez RobSec | paź 17, 2018 | Aktualizacje, Podatności
Firma VMware opublikowała nowy biuletyn bezpieczeństwa: VMSA-2018-0026 Podatności: CVE-2018-6974 – umożliwia użytkownikowi z uprawnieniami gościa wykonania kodu na hoście. Produkty: VMware vSphere ESXi, wersje 6.0, 6.5, 6.7. VMware Workstation Pro / Player,...