2007 / 8
Totalt 18 poster publicerade under 2007 / 8.
Ökning av portavsökningar mot port TCP 5168 (Trend Micro ServerProtect)
Portavsökningar mot port TCP 5168 har ökat dramatiskt. Nyligen rapporterade sårbarheter i Trend Micro ServerProtect tros vara orsaken bakom ökningen.SR07-110 Trend Micro - Sårbarheter i flera olika produkter
Ett flertal sårbarheter har upptäckts i Trend Micros produkter, varav de allvarligaste kan leda till att godtycklig kod kan köras med samma privilegier som SYSTEM-kontot besitter.SR07-111 ClamAV - Ett flertal säkerhetshål
Effektivt utnyttjande kan leda till blockering av ClamAVs antivirustjänst.SUN släpper säkerhetsuppdateringar till Solaris 8
Nu finns säkerhetsuppdateringar för SUN Solaris RBAC (Role-Based Access Control) att ladda ner från Suns webbsida.Symantec släpper säkerhetsuppdatering till Enterprise Firewall
Nu finns säkerhetsuppdateringar att tillgå från Symantecs webbsida.SR07-108 SUN - Java, sårbarhet medger förhöjande av privilegier
Effektivt utnyttjande kan resultera i att godtycklig kod kan köras på det sårbara systemet.SR07-109 IBM - DB2, flera sårbarheter
Ett flertal sårbarheter har upptäckts i IBM DB2, varav de allvarligaste kan leda till förhöjande av privilegier till root-nivå.URI-protokollet kan utnyttjas till att stjäla data
Forskare har upptäckt nya sätt att utnyttja URI-protokollet (Uniform Resource Identifier), vilket kan utnyttjas till att stjäla data från icke ont anande användare.Microsoft släpper uppdatering till kärnan för 64 bitars CPU
Uppdatering för "kernel patch protection" finns att ladda ner från Microsofts webbsida. Uppdatering för att skydda kärnan i 64 bitars CPU:er från att manipuleras av godtycklig kod finns tillgänglig för nerladdning från Microsofts webbsida.SR07-106 Cisco - VPN Client för Windows innehåller två sårbarheter
Två lokala sårbarheter som vid effektivt utnyttjande kan leda till att godtycklig kod kan köras med SYSTEM-rättigheter.SR07-105 McAfee - Virus Scan Command Line Scanner är sårbar för buffertöverflödning
Sårbarheten kan utnyttjas till att köra godtycklig kod på det sårbara systemet.SR07-107 Opera - Säkerhetshål tillåter att godycklig kod körs
Effektivt utnyttjande kan leda till att godtycklig kod kan köras på det sårbara systemet.Intressant läsning om E-banker och "man-in-the-middle"-attacker
Internet Storm Center har publicerat information kring MITM-attacker mot bankers säkerhetslösningar. "Man-in-the-middle"-attacker mot E-bankers säkerhetslösningar har blivit allt vanligare på senare tid. Internet Storm Center (ISC)har publicerat information kring problemet - de påpekar även vad man som lekman kan uppmärksamma för att skydda sig bättre mot en sådan attack.Hantering av Windows-datorer som smittats med skadlig kod.
CERT-FI har släppt ett omfattande dokumet med information kring hantering av skadlig kod på Windows-datorer.SR07-104 Microsoft - Säkerhetsbulletiner för Augusti 2007
Ett flertal sårbarheter har upptäckts i Microsoft Windows, Office samt Virtual PC.SR07-103 Symantec sårbarheter
Ett antal Symantecprodukter har upptäckts ha en sårbarhet som medger att en extern angripare kan ta över en användares system.SR07-102 Apple Security Update 2007-007 - sårbarheter i OS X
Apple adresserar sårbarheter i Mac OS X, varav flera kan medge kodexekvering.
1