Podatność oprogramowania drukarek HP

Podatność oprogramowania drukarek HP

Badacze z firmy FoxGlove poinformowali o odkryciu podatności oprogramowania drukarek HP, która może skutkować zdalnym wywołaniem kodu. Błędy dotyczą urządzeń serii: HP LaserJet Enterprise, HP PageWide Enterprise, HP LaserJet Managed, HP OfficeJet Enterprise i zostały...
Groźna podatność usługi Exim

Groźna podatność usługi Exim

Exim, program pocztowy typu MTA (Mail Transfer Agent) w najnowszych wersjach 4.88 i 4.89 posiada dwie krytyczne podatności: CVE-2017-16943 – umożliwiającą zdalne wywołanie kodu (RCE), CVE-2017-16944 – umożliwiającą przeprowadzenie ataku typu DoS. Na obie...
Podatność oprogramowania procesorów Intel

Podatność oprogramowania procesorów Intel

Intel ogłosił poważną lukę w oprogramowaniu firmowym swoich procesorów. Wykorzystując ją, hakerzy mogą uzyskać nieautoryzowany dostęp do zasobów komputerów wykonując dowolny kod bez wiedzy użytkownika, spowodować awarię bądź niestabilność systemu a także podszywając...
Windows od wersji 8 wzwyż błędnie załącza ASLR

Windows od wersji 8 wzwyż błędnie załącza ASLR

ASLR – Address Space Layout Randomization to technologia używana w systemach operacyjnych jako zabezpieczenie przed atakami ponownie wykorzystującymi kod (code reuse). Pozwala na losowe wskazanie miejsca w pamięci, w którym wykonywana jest aplikacja, przy każdym...
Oracle wydaje krytyczną poprawkę do Tuxedo

Oracle wydaje krytyczną poprawkę do Tuxedo

Firma Oracle wydała poprawkę łatającą krytyczną podatność CVE-2017-10269 serwera Jolt, będącego częścią oprogramowania Oracle Tuxedo. Podatność umożliwia przejęcie kontroli nad Tuxedo. Poprawka została wydana poza kwartalnym biuletynem bezpieczeństwa Oracle. CERT PSE...