2006 / 9
Totalt 22 poster publicerade under 2006 / 9.
Sitics veckobrev v 39
Vi fick en sensommarfredag till, här är veckobrevet
SR06-129 MSFT 925984 - PowerPoint "0-day"-sårbarhet
Sårbarheten kan eventuellt medge kodexekvering vid öppnande av dokument.
Sitics veckobrev v 38
Så var det fredag igen, nytt veckobrev finns att läsa.
Sitics veckobrev 2006, vecka 38
Nya artiklar
SR06-128 Apple - Mac OS X AirPort, ett flertal sårbarheter
Ett flertal sårbarheter har upptäckts i Mac OS X programvara AirPort, varav de allvarligaste kan leda till att godtycklig kod kan köras på det sårbara systemet.
SR06-127 Cisco - Multipla sårbarheter
Cisco Guard, IDS/IPS och IOS kan medge XSS, tillgänglighetsattacker och/eller utökade privilegier.
SR06-125 Gnu gzip - Sarbart for buffertoverflodning
GNU gzip är sårbart för buffertöverflödning, effektivt utnyttjande kan leda till att godtycklig kod kan köras på det sårbara systemet.
SR06-126 Microsoft - Internet Explorer "0-day"-sårbarhet i VML
Microsoft Internet Explorer är sårbart för buffertöverflödning i en ospecificerad VML-metod. Effektivt utnyttjande av sårbarheten kan leda till att godtycklig kod kan köras på det sårbara systemet.
SR06-124 Ipswitch - WS_FTP Server, sårbar för buffertöverflödning
WS_FTP Server har ett flertal buffertöverflödningssårbarheter. Utnyttjande av dessa kan leda till att godtycklig kod kan köras på det sårbara systemet.
Sitics veckobrev v 37
Det är fredag eftermiddag, här är veckobrevet.
Sitics veckobrev 2006, vecka 37
Nya artiklar
SR06-123 Microsoft - "0-day"-sårbarhet i DirectAnimation Path ActiveX Control
En så kallad "0-day"-sårbarhet har upptäckts i MSIE. Effektivt utnyttjande kan leda till att godtycklig kod kan köras på det sårbara systemet. För närvarande finns ingen säkerhetsuppdatering att tillgå.
SR06-122 Cisco - IOS sårbart vid hantering av VTP
Cisco IOSs hantering av VTP kan medge en tillgänglighetsattack, och eventuellt kodexekvering
Sitic föreläser på IT-mässan Sweden ICT Week i Kista den 22 september.
Rubriken är "Så kan Sitic hjälpa dig vid en IT-attack"... Rubriken är "Så kan Sitic hjälpa dig vid en IT-attack"
Säkerhetsuppdateringar från Microsoft
Microsoft adresserar sårbarheter i PGM, Indexing Service och Publisher.
SR06-121 MS06-054 Microsoft Publisher sårbart
Microsoft adresserar en sårbarhet i Office-programmet Publisher som kan medge kodexekvering.
SR06-120 MS06-052 Microsoft Windows sårbart vid hantering av PGM
Microsoft adresserar sårbarhet i Windows som kan medge kodexekvering
Sitics veckobrev 2006, vecka 36
SR06-119 Cisco - IOS sårbart vid hantering av GRE-paket
Cisco IOSs hantering av GRE-paket kan medge flera typer av förluster
SR06-118 OpenSSL - RSA-signatur kan medge förfalskning
En förfalskad PKCS #1 v1.5-signatur kan skapas på certifikat signerade med RSA exp 3-nycklar