<?xml version="1.0" encoding="utf-8" ?>
<feed xmlns="http://www.w3.org/2005/Atom">
 <title>Nyheter från CERT-SE</title>
 <subtitle>Senaste nytt från CERT-SE</subtitle>
 <link rel="self" href="http://www.cert.se/superrss"/>
 <updated>2008-10-27T10:18:41Z</updated>
 <id>http://www.cert.se/superrss</id>

 <entry>
   <title>SR12-032 Mozilla - Sårbarheter i Firefox, Thunderbird, SeaMonkey</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-032-mozilla-saarbarheter-i-firefox-thunderbird-seamonkey"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-032-mozilla-saarbarheter-i-firefox-thunderbird-seamonkey</id>
   <summary>En sårbarhet har upptäckts i libpng-biblioteket. Rätt utnyttjad kan sårbarheten medföra att en angripare exekverar godtycklig programkod på ett sårbart system, med samma rättigheter som användaren.</summary> 
   <content type="html">
&lt;p&gt;En bufferöverflödningssårbarhet har upptäckts i libpng-biblioteket. Om en användare öppnar en speciellt riggad png-bild, i sårbara versioner av Mozilla Firefox, Thunderbird och SeaMonkey kan sårbarheten medföra att en angripare exekverar godtycklig kod, med användarens rättigheter, på ett sårbart system. Sårbarheten upptäcktes av Juri Aedla.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheten har rättats i följande produktversioner.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Firefox10.0.2&lt;/p&gt;
&lt;p&gt;FirefoxESR10.0.2&lt;/p&gt;
&lt;p&gt;Firefox3.6.27&lt;/p&gt;
&lt;p&gt;Thunderbird10.0.2&lt;/p&gt;
&lt;p&gt;ThunderbirdESR10.0.2&lt;/p&gt;
&lt;p&gt;Thunderbird3.1.19&lt;/p&gt;
&lt;p&gt;SeaMonkey2.7.2&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-20T10:24:00Z</updated>
 </entry>
 <entry>
   <title>DNSChanger - Game Over 8'e Mars</title>
   <link href="http://www.cert.se/publikationer/namnvart/dnschanger-game-over-8e-mars"/>
   <id>http://www.cert.se/publikationer/namnvart/dnschanger-game-over-8e-mars</id>
   <summary>De legitima DNS-servrar som DNSChanger numera använder kommer sluta fungera 8'e Mars.</summary> 
   <content type="html">
&lt;p&gt;DNSChanger har de senaste åren varit en av de absolut vanligaste trojanerna ute på internet. En av nyckelfunktionerna i trojanen är att klientens DNS-serverinformation pekas om. När amerikanska myndigheter förra året slog till mot personerna bakom denna ljusskygga verksamhet ersattes de skadliga DNS-servrarna med legitima sådana så användare som var infekterade kunde fortsätta surfa på internet. Nu kommer dock dessa servrar förmodligen att stängas ner den 8'e Mars. Detta kommer leda till att infekterade maskiner inte kommer kunna slå upp DNS-information och kommer då inte heller kunna användas för internet. Uppskattningsvis finns det fortfarande miljontals klienter som är smittade.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer information:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://krebsonsecurity.com/tag/dns-changer-working-group/"&gt;http://krebsonsecurity.com/tag/dns-changer-working-group/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://reviews.cnet.com/8301-13727_7-57322316-263/fbi-tackles-dnschanger-malware-scam/"&gt;http://reviews.cnet.com/8301-13727_7-57322316-263/fbi-tackles-dnschanger-malware-scam/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För den mer avancerade användaren kan vi rekommendera följande länkar:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://nlnetlabs.nl/projects/dnssec-trigger/"&gt;http://nlnetlabs.nl/projects/dnssec-trigger/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.opendns.com/"&gt;http://www.opendns.com/&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-19T19:42:04Z</updated>
 </entry>
 <entry>
   <title>CERT-SE:s veckobrev v.7</title>
   <link href="http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.7"/>
   <id>http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.7</id>
   <summary>Denna vecka lanserade vi en ny tjänst som visar infekterade datorer i Sverige</summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Testa vår nya kartapplikation vilken visualiserar infekterade datorer i Sverige&lt;/p&gt;
&lt;a class="external-link" href="https://www.cert.se/megamap"&gt;https://www.cert.se/megamap&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;DNSChanger, har du koll på dina DNS-data?&lt;/p&gt;
&lt;a class="external-link" href="http://www.dslreports.com/shownews/March-8-DDay-for-DNSChanger-Infected-PCs-118413" rel="noreferrer"&gt;http://www.dslreports.com/shownews/March-8-DDay-for-DNSChanger-Infected-PCs-118413&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Svagheter hittat i hur X.509 certifikat genereras&lt;/p&gt;
&lt;a class="external-link" href="http://podcasts.infoworld.com/d/security/crypto-experts-call-rsa-certificates-flawed-186480" rel="noreferrer"&gt;http://podcasts.infoworld.com/d/security/crypto-experts-call-rsa-certificates-flawed-186480&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mozilla på krigsstigen mot CA&lt;/p&gt;
&lt;a class="external-link" href="http://www.net-security.org/secworld.php?id=12403" rel="noreferrer"&gt;http://www.net-security.org/secworld.php?id=12403&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Apple får svara på frågor vad för användardata en app får skicka&lt;/p&gt;
&lt;a class="external-link" href="news.cnet.com/8301-27080_3-57378450-245/lawmakers-ask-apple-to-explain-iphone-app-privacy-policies/"&gt;news.cnet.com/8301-27080_3-57378450-245/lawmakers-ask-apple-to-explain-iphone-app-privacy-policies/&lt;/a&gt;&amp;nbsp;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Apples nästa version av OSX ska få bättre säkerhet&lt;/p&gt;
&lt;a class="external-link" href="http://www.net-security.org/secworld.php?id=12417" rel="noreferrer"&gt;http://www.net-security.org/secworld.php?id=12417&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Anonymous sköt ned NASDAQs webbsida&lt;/p&gt;
&lt;a class="external-link" href="http://www.informationweek.com/news/security/attacks/232600975" rel="noreferrer"&gt;http://www.informationweek.com/news/security/attacks/232600975&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Iran blockar krypterad trafik&lt;/p&gt;
&lt;a class="external-link" href="http://arstechnica.com/tech-policy/news/2012/02/iran-reportedly-blocking-encrypted-internet-traffic.ars" rel="noreferrer"&gt;http://arstechnica.com/tech-policy/news/2012/02/iran-reportedly-blocking-encrypted-internet-traffic.ars&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;FBI letar verktyg för att monitorera sociala nätverk&lt;/p&gt;
&lt;a class="external-link" href="http://images.infoworld.com/d/security/fbi-seeks-social-media-monitoring-tool-186392" rel="noreferrer"&gt;http://images.infoworld.com/d/security/fbi-seeks-social-media-monitoring-tool-186392&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;6 sätt att skydda sin organisation mot drive-by-downloads&lt;/p&gt;
&lt;a class="external-link" href="http://images.infoworld.com/d/security/6-defenses-against-drive-downloads-186226" rel="noreferrer"&gt;http://images.infoworld.com/d/security/6-defenses-against-drive-downloads-186226&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Cryptome hackat&lt;/p&gt;
&lt;a class="external-link" href="http://www.f-secure.com/weblog/archives/00002313.html" rel="noreferrer"&gt;http://www.f-secure.com/weblog/archives/00002313.html&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Stratfor varnar för phishing-mail till sina kunder&lt;/p&gt;
&lt;a class="external-link" href="http://www.net-security.org/malware_news.php?id=1996" rel="noreferrer"&gt;http://www.net-security.org/malware_news.php?id=1996&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;CERT-SE i veckan&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a title="Ett antal kritiska sårbarheter har rättats i Adobe Flash på flertalet plattformar." class="feedLink" href="https://www.cert.se/sarbarheter/sr/sr12-030-adobe-kritiska-saarbarheter-i-flash"&gt;&lt;strong&gt;SR12-030 Adobe - Kritiska sårbarheter i Flash&lt;/strong&gt;&lt;/a&gt;
&lt;br /&gt;&lt;a title="En sårbarhet i Nexus-familjen har hittats som gör att switchen slutar skicka paket." class="feedLink" href="https://www.cert.se/sarbarheter/sr/sr12-029-cisco-nexus-familjen-saarbar"&gt;&lt;strong&gt;SR12-029 Cisco - Nexus-familjen sårbar&lt;/strong&gt;&lt;/a&gt;
&lt;br /&gt;
&lt;a title="Flertalet mycket kritiska sårbarheter har rättats i Oracles Java-plattform." class="feedLink" href="https://www.cert.se/sarbarheter/sr/sr12-028-oracle-kritiska-saarbarheter-i-jdk-jre-och-javafx"&gt;&lt;strong&gt;SR12-028 Oracle - Kritiska sårbarheter i JDK, JRE och JavaFX&lt;/strong&gt;&lt;/a&gt;
&lt;br /&gt;
&lt;a title="Microsoft har släppt flertalet rättningar till sina programvaror. Flertaler av sårbarheterna medger exekvering av godtycklig kod." class="feedLink" href="https://www.cert.se/sarbarheter/sr/sr12-027-microsoft-saekerhetsbulletiner-foer-februari-2012"&gt;&lt;strong&gt;SR12-027 Microsoft - Säkerhetsbulletiner för februari 2012&lt;/strong&gt;&lt;/a&gt;
&lt;br /&gt;
&lt;a title="En allvarlig sårbarhet har rättats i Mozillas produktfamilj." class="feedLink" href="https://www.cert.se/sarbarheter/sr/sr12-026-mozilla-firefox-thunderbird-m.fl.-saarbara"&gt;&lt;strong&gt;SR12-026 Mozilla - Firefox, Thunderbird m.fl. sårbara&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a title="CERT-SE vill åter påminna kring vikten av att vara förberedd om man blir utsatt för en överbelastningsattack." class="feedLink" href="https://www.cert.se/publikationer/namnvart/vikten-av-att-vara-foerberedd-vid-en-oeverbelastningsattack"&gt;&lt;strong&gt;Vikten av att vara förberedd vid en överbelastningsattack&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a title="CERT-SE lanserar ny webbapplikation som visar infekterade datorer i Sverige." class="feedLink" href="https://www.cert.se/publikationer/namnvart/ny-tjaenst-fraan-cert-se-visar-infekterade-datorer"&gt;&lt;strong&gt;Ny tjänst från CERT-SE visar infekterade datorer&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a title="Under tisdagkvällen den 14 februari släpper Microsoft sin månadsuppdatering." class="feedLink" href="https://www.cert.se/publikationer/namnvart/microsoft-slaepper-uppdateringar-paa-tisdag-3"&gt;&lt;strong&gt;Microsoft släpper uppdateringar på tisdag&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-17T15:39:00Z</updated>
 </entry>
 <entry>
   <title>Vikten av att vara förberedd vid en överbelastningsattack</title>
   <link href="http://www.cert.se/publikationer/namnvart/vikten-av-att-vara-foerberedd-vid-en-oeverbelastningsattack"/>
   <id>http://www.cert.se/publikationer/namnvart/vikten-av-att-vara-foerberedd-vid-en-oeverbelastningsattack</id>
   <summary>CERT-SE vill åter påminna kring vikten av att vara förberedd om man blir utsatt för en överbelastningsattack.</summary> 
   <content type="html">
&lt;p&gt;Ämnet överbelastningsattacker har på senaste tiden aktualiserats. Som organisation är det av stor vikt att man är väl förberedd om man skulle bli utsatt för en attack. CERT-SE har tidigare skrivet en enkel manual vad man kan göra för att vara förberedd.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer information finns här:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/incidenthantering/steg-1-foerebygga/foerebygga-ddos"&gt;https://www.cert.se/incidenthantering/steg-1-foerebygga/foerebygga-ddos&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-16T13:20:00Z</updated>
 </entry>
 <entry>
   <title>SR12-031 Adobe - Kritiska sårbarheter i Flash</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-031-adobe-kritiska-saarbarheter-i-flash"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-031-adobe-kritiska-saarbarheter-i-flash</id>
   <summary>Ett antal kritiska sårbarheter har rättats i Adobe Flash på flertalet plattformar.</summary> 
   <content type="html">
&lt;p&gt;Adobe har släppt uppdateringar för din mycket populära Flash-spelare som används av bland annat Youtube för att visa filmer. Flera av sårbarheterna är av kritisk karaktär vilket medger att minne kan skrivas över och godtycklig kod exekveras på systemet genom att användaren bara besöker en webbsida med skadligt innehåll.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-16T12:44:12Z</updated>
 </entry>
 <entry>
   <title>Ny tjänst från CERT-SE visar infekterade datorer</title>
   <link href="http://www.cert.se/publikationer/namnvart/ny-tjaenst-fraan-cert-se-visar-infekterade-datorer"/>
   <id>http://www.cert.se/publikationer/namnvart/ny-tjaenst-fraan-cert-se-visar-infekterade-datorer</id>
   <summary>CERT-SE lanserar ny webbapplikation som visar infekterade datorer i Sverige.</summary> 
   <content type="html">
&lt;p&gt;CERT-SE samlar kontinuerligt in data över illasinnade datorer i Sverige och filtrera ut de som tillhör myndigheter, kommuner, landsting och andra samhällsviktga organisationer. Då en illasinnad dator upptäcks skickar CERT-SE ut ett e-post till organisationen där de uppmanas att undersöka om deras nät innehåller exempelvis en Conficker-infekterad maskin.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Med hjälp av den data som samlas in får vi en bra överblick över skräpet på internet i Sverige. För att göra denna data tillgänglig och lättare att förstå skapade vi en kartapplikation vilken visualiserar datat.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Testa vår nya kartapplikation:&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/megamap"&gt;https://www.cert.se/megamap&lt;/a&gt;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-16T07:28:08Z</updated>
 </entry>
 <entry>
   <title>SR12-030 Cisco - Nexus-familjen sårbar</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-030-cisco-nexus-familjen-saarbar"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-030-cisco-nexus-familjen-saarbar</id>
   <summary>En sårbarhet i Nexus-familjen har hittats som gör att switchen slutar skicka paket.</summary> 
   <content type="html">
&lt;p&gt;En allvarlig sårbarhet har hittats i Nexus-familjen av switchar. Genom att skicka ett specialkonstruerat paket kan man få switchen att boota om vilket enkelt möjliggör en tillgänglighetsattack där systemet blir icke nåbart.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-15T21:49:00Z</updated>
 </entry>
 <entry>
   <title>SR12-029 Oracle - Kritiska sårbarheter i JDK, JRE och JavaFX</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-029-oracle-kritiska-saarbarheter-i-jdk-jre-och-javafx"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-029-oracle-kritiska-saarbarheter-i-jdk-jre-och-javafx</id>
   <summary>Flertalet mycket kritiska sårbarheter har rättats i Oracles Java-plattform.</summary> 
   <content type="html">
&lt;p&gt;Ett stort antal sårbarheter har rättats i Oracles Java-plattform. Både server och klient-programvara är sårbara. Sårbarheterna möjliggör exekvering av godtycklig kod på systemet från ett fjärran system. Det är därför av yttersta vikt att man så snabbt som möjligt uppdaterar till en icke sårbar version.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-15T21:29:56Z</updated>
 </entry>
 <entry>
   <title>SR12-028 Adobe - Flertalet sårbarheter i Shockwave player</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-028-adobe-flertalet-saarbarheter-i-shockwave-player"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-028-adobe-flertalet-saarbarheter-i-shockwave-player</id>
   <summary>Ett stort antal rättningar har gjorts i Adobe Shockwave player.</summary> 
   <content type="html">
&lt;p&gt;Adobe har rättat totalt 10 säkerhetsbrister i Shockwave player. Flertalet är av kritisk karaktär och möjliggör exekvering av godtycklig kod på användarens system. Sårbarheterna berör både Microsoft Windows och Apple OSX.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-14T20:50:00Z</updated>
 </entry>
 <entry>
   <title>SR12-027 Microsoft - Säkerhetsbulletiner för februari 2012 </title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-027-microsoft-saekerhetsbulletiner-foer-februari-2012"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-027-microsoft-saekerhetsbulletiner-foer-februari-2012</id>
   <summary>Microsoft har släppt flertalet rättningar till sina programvaror. Flertaler av sårbarheterna medger exekvering av godtycklig kod.</summary> 
   <content type="html">
&lt;p&gt;Microsoft har släppt ett stort antal rättningar till sina mjukvaror. Flera medger exekvering av godtycklig kod och kan utnyttjas från ett fjärran system på internet.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Följande Bulletin IDn har Microsoft adresserat rättningarna:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;MS12-008 (Critical)&lt;/p&gt;
&lt;p&gt;Rättar en sårbarhet i Microsoft Windows som kan leda till att godtycklig kod exekveras på användarens system om denna besöker en webbsida med skadlig kod. Den skadliga koden kommer exekveras av kärnan vilket gör sårbarheten extra allvarlig.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;MS12-010 (Critical)&lt;/p&gt;
&lt;p&gt;Fyra sårbarheter har rättats i Internet Explorer. Den allvarligaste möjliggör exekvering av godtycklig kod om en användare besöker en webbsida med skadligt innehåll.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;MS12-013 (Critical)&lt;/p&gt;
&lt;p&gt;Denna sårbarhet återfinns i ett programbibliotek i Windows och möjliggör exekvering av godtycklig kod med samma rättigheter som den inloggade användaren.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;MS12-016 (Critical)&lt;/p&gt;
&lt;p&gt;En sårbarhet i .NET och en i Silverlight har i denna bulletin rättats. Sårbarheten kan utnyttjas om en användare besöker en webbsida med en webbläsare som stödjer XAML Browser applikationer (XBAPs) eller Silverlight applikationer. Sårbarheterna möjliggör exekvering av godtycklig kod på användarens system.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;MS12-009 (Important)&lt;/p&gt;
&lt;p&gt;Ytterligare en sårbarhet i Windows som möjliggör exekvering av godtycklig kod. Dock så måste man ha ett användarkonto på systemet för att kunna utnyttja sårbarheten vilket inte gör den lika allvarlig.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;MS12-011 (Important)&lt;/p&gt;
&lt;p&gt;Tre sårbarheter har hittats i Microsoft Sharpoint och Microsoft Sharepoint Foundation. Sårbarheten medger att en användare kan höja sina privilegier alternativt se känslig information genom att skapa specifika URL'er.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;MS12-012 (Important)&lt;/p&gt;
&lt;p&gt;Denna sårbarhet bygger på hur Microsoft laddar dynamiska kodbibliotek. Öppnar en användare en .icm eller .icc-fil där en skadlig .dll-fil har placerats i samma katalog kan godtycklig kod exekveras på systemet med samma rättigheter som den inloggade användaren.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;MS12-014 (Important)&lt;/p&gt;
&lt;p&gt;Samma som ovan fast rörande media-filer.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;MS12-015 (Important)&lt;/p&gt;
&lt;p&gt;Denna bulletin rättar fem sårbarheter i Microsoft Office. Öppnar en användare en skadlig Visio-fil kan godtycklig kod exekveras på systemet med samma rättigheter som den inloggade användaren.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-14T20:03:00Z</updated>
 </entry>
 <entry>
   <title>SR12-026 Mozilla - Firefox, Thunderbird m.fl. sårbara</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-026-mozilla-firefox-thunderbird-m.fl.-saarbara"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-026-mozilla-firefox-thunderbird-m.fl.-saarbara</id>
   <summary>En allvarlig sårbarhet har rättats i Mozillas produktfamilj.</summary> 
   <content type="html">
&lt;p&gt;En allvarlig sårbarhet har rättats i Mozillas produktfamilj. 
Sårbarheten återfinns i funktionen 
nsXBLDocumentInfo::ReadPrototypeBindings och är av typen 'free after 
use'. Med stor sannolikhet handlar det om hur minnet hanteras efter att 
funktionen exekverats vilket kan leta till att minne kan manipuleras för
 att exekvera godtycklig kod. Något som också står i den lilla 
information som Mozilla släppt.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-13T14:04:00Z</updated>
 </entry>
 <entry>
   <title>Microsoft släpper uppdateringar på tisdag</title>
   <link href="http://www.cert.se/publikationer/namnvart/microsoft-slaepper-uppdateringar-paa-tisdag-3"/>
   <id>http://www.cert.se/publikationer/namnvart/microsoft-slaepper-uppdateringar-paa-tisdag-3</id>
   <summary>Under tisdagkvällen den 14 februari släpper Microsoft sin månadsuppdatering.</summary> 
   <content type="html">
&lt;p&gt;Denna uppdatering innehåller 9 rättningar, varav 4 bedöms som kritiska och fem som viktiga.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://technet.microsoft.com/en-us/security/bulletin/ms12-feb"&gt;http://technet.microsoft.com/en-us/security/bulletin/ms12-feb&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-11T13:43:51Z</updated>
 </entry>
 <entry>
   <title>CERT-SE:s veckobrev v.6</title>
   <link href="http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.6-1"/>
   <id>http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.6-1</id>
   <summary>Att "smartphones" börjar bli mer och mer i blickfånget kanske dagens Veckobrev visar.</summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Rapport om säkerhetshot från Sophos 2012&lt;br /&gt;&lt;a class="external-link" href="http://isc.sans.edu/diary.html?storyid=12526" rel="noreferrer"&gt;http://isc.sans.edu/diary.html?storyid=12526&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Diskussioner om CA:s trovärdighet&lt;br /&gt;&lt;a class="external-link" href="http://www.securelist.com/en/blog/208193386/When_Certificate_Authority_Business_Models_and_Vendor_Certificate_Policies_Clash" rel="noreferrer"&gt;http://www.securelist.com/en/blog/208193386/When_Certificate_Authority_Business_Models_and_Vendor_Certificate_Policies_Clash&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Små DDoS-attacker kan vara svårare än stora&lt;br /&gt;&lt;a class="external-link" href="http://feedproxy.google.com/~r/HelpNetSecurity/~3/AAnCILdWw9M/secworld.php" rel="noreferrer"&gt;http://feedproxy.google.com/~r/HelpNetSecurity/~3/AAnCILdWw9M/secworld.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Path laddar upp hela din iPhones adressbok till sina servrar&lt;br /&gt;&lt;a class="external-link" href="http://mclov.in/2012/02/08/path-uploads-your-entire-address-book-to-their-servers.html" rel="noreferrer"&gt;http://mclov.in/2012/02/08/path-uploads-your-entire-address-book-to-their-servers.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Knäckta krypton gör satellittelefoner sårbara för avlyssning&lt;br /&gt;&lt;a class="external-link" href="http://arstechnica.com/business/news/2012/02/crypto-crack-makes-satellite-phones-vulnerable-to-eavesdropping.ars" rel="noreferrer"&gt;http://arstechnica.com/business/news/2012/02/crypto-crack-makes-satellite-phones-vulnerable-to-eavesdropping.ars&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Lärdomar från en ett år gammal sårbarhet&lt;br /&gt;&lt;a class="external-link" href="http://www.breakingpointsystems.com/community/blog/netsupport-manager-vulnerability/" rel="noreferrer"&gt;http://www.breakingpointsystems.com/community/blog/netsupport-manager-vulnerability/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;"Google Wallets" pinkoder är enkla att stjäla från enheter&lt;br /&gt;&lt;a class="external-link" href="http://www.cybercrimesunit.com/?p=4636" rel="noreferrer"&gt;http://www.cybercrimesunit.com/?p=4636&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Interpols nya "Cybercrime Innovation Center"&lt;br /&gt;&lt;a class="external-link" href="http://www.fastcompany.com/1814963/inside-interpols-new-cybercrime-innovation-center" rel="noreferrer"&gt;http://www.fastcompany.com/1814963/inside-interpols-new-cybercrime-innovation-center&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ditt botnät är mitt botnät&lt;br /&gt;&lt;a class="external-link" href="http://www.cyberwarzone.com/cyberwarfare/pdf-your-botnet-my-botnet-analysis-botnet-takeover" rel="noreferrer"&gt;http://www.cyberwarzone.com/cyberwarfare/pdf-your-botnet-my-botnet-analysis-botnet-takeover&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;En Alla hjärtans dag-present till SCADA-företagen&lt;br /&gt;&lt;a class="external-link" href="http://arstechnica.com/business/news/2012/02/a-valentines-day-present-for-scada-companies-new-exploit-tools.ars" rel="noreferrer"&gt;http://arstechnica.com/business/news/2012/02/a-valentines-day-present-for-scada-companies-new-exploit-tools.ars&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;CERT-SE i veckan&lt;/h2&gt;
&lt;p&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-024-novell-iprint-saarbart"&gt;SR12-025 Novell - iPrint sårbart&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-024-google-chrome-uppdaterad"&gt;SR12-024 Google - Chrome uppdaterad&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;a href="http://www.cert.se/publikationer/namnvart/oracle-slaepper-saekerhetsuppdateringar-tisdag-14-februari"&gt;Oracle släpper säkerhetsuppdateringar tisdag 14 februari&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.cert.se/publikationer/namnvart/internetkameror-en-saekerhetsfara"&gt;Internetkameror en säkerhetsfara?&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-10T13:41:04Z</updated>
 </entry>
 <entry>
   <title>Oracle släpper säkerhetsuppdateringar tisdag 14 februari </title>
   <link href="http://www.cert.se/publikationer/namnvart/oracle-slaepper-saekerhetsuppdateringar-tisdag-14-februari"/>
   <id>http://www.cert.se/publikationer/namnvart/oracle-slaepper-saekerhetsuppdateringar-tisdag-14-februari</id>
   <summary>Denna uppdatering kommer att innehålla 14 nya säkerhetsuppdateringar.</summary> 
   <content type="html">
&lt;p&gt;Denna uppdatering kommer att innehålla 14 nya säkerhetsrättningar. Alla dessa sårbarheter som rättas kan utnyttjas av en angripare utan autenticering och kan även användas över ett nätverk utan att användarnamn och lösenord behövs.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html"&gt;http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-10T10:24:41Z</updated>
 </entry>
 <entry>
   <title>SR12-025 Novell - iPrint sårbart</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-024-novell-iprint-saarbart"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-024-novell-iprint-saarbart</id>
   <summary>Flera sårbarheter har hittats i Novells iPrint klient, vilka kan utnyttjas av en angripare för att kompromettera en användares system.</summary> 
   <content type="html">
&lt;p&gt;Flera sårbarheter har hittats i Novells iPrint klient, vilka kan utnyttjas av en angripare för att kompromettera en användares system, till exempel för att köra godtycklig kod på det sårbara systemet.&lt;br /&gt;&lt;br /&gt;Novell vill tacka gwslabs.com, Brian Gorenc samt Ivan Rodriguez.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-09T14:55:00Z</updated>
 </entry>

</feed>

