2015 / 5
Totalt 13 poster publicerade under 2015 / 5.
CERT-SE:s veckobrev v.22
Veckans axplock av IT-säkerhetsnyheterInformation om bluffmejl med skadlig kod
Sedan en tid tillbaka har många svenskar fått mejl med en bilaga som innehåller skadlig kod. Dessa mejl ser vid första anblicken ut att komma från företag som Cdon och Elgiganten eller från Skatteverket men är i själva verket bluffmejl skickade i syfte att lura mottagaren att infektera sin dator med skadlig kod.CERT-SE:s veckobrev v.21
Kryptering har hamnat i fokus igen under veckan.Logjam attack - kryptering åter i fokus
Ny studie påvisar att det finns problem med Diffie-Hellmans nyckelutbyte vilket kan leda till en nedgradering av krypterad kommunikation.Google Chrome uppdaterad
En ny version av Google Chrome (Stable Channel) har släppts.CERT-SE:s veckobrev v.20
Veckan har präglats av sårbarheten i QEMU samt uppdateringspaket från bland andra Microsoft och Adobe.Sårbarhet rättad i QEMU (Venom)
En sårbarhet av typen "buffer overflow" har rättats i virtualiseringsmotorn QEMU.Adobe rättar sårbarheter i Flash Player, Reader och Acrobat
Adobe har släppt två säkerhetsbulletiner och rättar sårbarheter i produkterna Flash Player, Reader och Acrobat. Ett flertal av sårbarheterna klassificeras av Adobe som kritiska.Microsoft säkerhetsbulletiner för maj månad 2015
Totalt är det 13 stycken bulletiner. Microsoft klassificerar tre av dem som kritiska och övriga tio som viktiga.CERT-SE:s veckobrev v.19
En blandad vecka när det gäller nyheter.Wordpress (genericons) är sårbar för XSS-attack
En XSS-sårbarhet har upptäckts i genericons. Genericons används av flera olika Wordpress-plugins som till exempel JetPack plugin och Twenty Fifteen theme. Uppdatering finns, följ de vanliga instruktionerna för att uppdatera Wordpress snarast..se har publicerat ny skrift om "Digitalt självförsvar"
Texten verkar riktad till den som behöver lämna uppgifter anonymt och säkert till exempelvis journalister men innehåller en del andra råd också.
1