Artificial Intelligence for School Safety: RealNetworks Launches SAFR | GeekWire TLDR
RealNetworks telah mengeluarkan empat patch kritikal untuk beberapa versi RealPlayer yang dijalankan pada Windows, Linux dan Apple Mac OS X.
Kelemahan boleh membenarkan penggodam menjalankan kod berniat jahat pada PC atau menyebabkan komputer mendedahkan maklumat, [Bacaan lanjut: Bagaimana untuk mengalih keluar perisian perosak dari PC Windows Anda]
RealNetworks telah menerbitkan jadual yang memperincikan kelemahan yang mempengaruhi versi pemain tertentu pada platform yang berbeza. Sesetengah pengguna akan perlu memuat turun versi keseluruhan aplikasi, sementara yang lain mungkin dapat memuat turun patch.Salah satu masalah melibatkan pengendalian bingkai dalam fail SWF (Shockwave Flash) disebabkan oleh ralat reka bentuk, yang boleh menyebabkan buffer overflow berasaskan tumpukan, kata Secunia.
Masalah lain menyebabkan overflow buffer berasaskan stack apabila fail media diimport dengan menggunakan kawalan ActiveX, teknologi Microsoft yang menambahkan fungsi tambahan ke laman Web
Satu pertiga kecacatan digambarkan oleh RealPlayer sebagai membenarkan sumber tempatan dapat diakses. Keempat juga melibatkan ActiveX, di mana masalah masa dengan "Kawalan", "Konsol", atau "WindowName" boleh dimanipulasi secara berniat jahat ke ingatan RealPlayer yang rosak, kata Secunia.
Secunia mendakan cacat sebagai "sangat kritikal". kedudukan risiko kedua penjual tertinggi. Kelemahan itu dijumpai oleh Peter Vreugdenhil, Elazar Broad, Dyon Balding of Secunia dan seorang penyelidik tanpa nama lain, kata Secunia.
Microsoft untuk melepaskan empat patch kritikal

Microsoft akan mengeluarkan empat patch kritikal Selasa depan.
Minggu depan akan menjadi sibuk bagi pentadbir sistem kerana Microsoft merancang untuk menghantar 11 pembaharuan keselamatan - empat daripadanya dinilai kritikal - untuk produknya.

Tampalan akan termasuk perbaikan untuk pepijat keselamatan kritikal dalam Windows Microsoft Active Directory, Internet Explorer, Excel dan Server Host Integration Server, yang mengintegrasikan komputer Windows dengan mainframe IBM, kata Microsoft pada hari Kamis dalam nota pada patch.
Microsoft Perbaiki Kritikal Kritikal Web Dengan Pembaharuan Keselamatan

Microsoft mengeluarkan dua pembaharuan keselamatan Selasa untuk patch kelemahan dalam perisiannya. untuk sistem pengendalian Windows pada hari Selasa untuk menampung kelemahan yang boleh memberi penyerang cara baru untuk memasang perisian berniat jahat pada komputer mangsa.