utworzone przez RobSec | lis 28, 2017 | Aktualizacje, Podatności
Badacze z firmy FoxGlove poinformowali o odkryciu podatności oprogramowania drukarek HP, która może skutkować zdalnym wywołaniem kodu. Błędy dotyczą urządzeń serii: HP LaserJet Enterprise, HP PageWide Enterprise, HP LaserJet Managed, HP OfficeJet Enterprise i zostały...
utworzone przez RobSec | lis 28, 2017 | Podatności
Exim, program pocztowy typu MTA (Mail Transfer Agent) w najnowszych wersjach 4.88 i 4.89 posiada dwie krytyczne podatności: CVE-2017-16943 – umożliwiającą zdalne wywołanie kodu (RCE), CVE-2017-16944 – umożliwiającą przeprowadzenie ataku typu DoS. Na obie...
utworzone przez RobSec | lis 22, 2017 | Aktualizacje, Podatności
Intel ogłosił poważną lukę w oprogramowaniu firmowym swoich procesorów. Wykorzystując ją, hakerzy mogą uzyskać nieautoryzowany dostęp do zasobów komputerów wykonując dowolny kod bez wiedzy użytkownika, spowodować awarię bądź niestabilność systemu a także podszywając...
utworzone przez RobSec | lis 21, 2017 | Artykuł, Podatności
ASLR – Address Space Layout Randomization to technologia używana w systemach operacyjnych jako zabezpieczenie przed atakami ponownie wykorzystującymi kod (code reuse). Pozwala na losowe wskazanie miejsca w pamięci, w którym wykonywana jest aplikacja, przy każdym...
utworzone przez RobSec | lis 17, 2017 | Aktualizacje, Podatności
ICS-CERT poinformował o podatnościach i dostępnych aktualizacjach produktów firm Siemens i Moxa. CERT PSE zaleca zapoznanie się z informacjami odnośnie podatności wymienionych poniżej produktów na stronach ICS-CERT. Siemens SICAM Podatności: CVE-2017-12737...
utworzone przez RobSec | lis 16, 2017 | Aktualizacje, Podatności
Firma Oracle wydała poprawkę łatającą krytyczną podatność CVE-2017-10269 serwera Jolt, będącego częścią oprogramowania Oracle Tuxedo. Podatność umożliwia przejęcie kontroli nad Tuxedo. Poprawka została wydana poza kwartalnym biuletynem bezpieczeństwa Oracle. CERT PSE...