2015 / 12
Totalt 18 poster publicerade under 2015 / 12.
Sårbarheter rättade i Adobe Flash
Adobe har släppt uppdateringar utanför sin ordinarie "patch"-cykel och rättar ett antal allvarliga sårbarheter i Flash Player.CERT-SE:s veckobrev v.52
Under denna korta vecka har vi bland annat läst vidare om de hittade bakdörrarna i vissa av Junipers brandväggar och om en ny HTTP error code - döpt efter boken "Fahrenheit 451". CERT-SE önskar en god jul.Mer information om ScreenOS-sårbarheten i Junipers brandväggar
Uppdatering: Det statiska lösenordet har nu läckt online och det kan därför nu anses vara trivialt att bereda sig administrativ tillgång till de berörda versionerna av ScreenOS.Vikten av en effektiv uppdateringshantering
I veckan publicerade Haifei Li sin forskning rörande en attackvektor med hjälp av Microsoft Outlook.CERT-SE:s veckobrev v.51
Blandade nyheter från veckan som gått.Okontrollerad kod funnen i Juniper-brandväggar
Juniper har informerat att de funnit ej auktoriserad kod i produkter baserade på ScreenOS. Koden kanBeslut om införande av obligatorisk it-incidentrapportering
Regeringen har den 17 december beslutat att införa obligatorisk it-incidentrapportering för statliga myndigheter.0-day i Joomla
En ny sårbarhet i Joomla har rättats till. Sårbarheten används aktivt sedan ett par dagar tillbaks.Ny våg av nätfiske med Postnord som avsändare
CERT-SE har fått information angående en nätfiskekampanj som använder Postnord som avsändare.CERT-SE:s veckobrev v.50
Veckans utvalda IT-säkerhetsnyheter från CERT-SEMicrosoft har släppt säkerhetsbulletiner för december 2015
Microsoft har släppt tolv säkerhetsbulletiner för december 2015 varav åtta stycken klassas som "kritiska" och fyra som "viktiga".Apple har släppt security update 2015-008 samt ytterligare rättningar av andra produkter
I Apples security update 2015-008 har ett antal säkerhetsbrister rättats i Maverics, Yosemite och El Capitan. Dessutom har rättningar släppts till IOS, Safari, Xcode, watchOS och tvOS.Adobe har släppt säkerhetsbulletin för Adobe Flash Player
Adobe Flash Player innehåller ett antal säkerhetsbrister som rättats i Adobes säkerhetsbulletin för december 2015.Google har släppt säkerhetsbulletiner för Android - december 2015
Google har rättat ett antal säkerhetsbrister i Android och börjat rulla ut dessa rättningar till supporterade Nexus-enheter.XPD & Assure har upptäckt en sårbarhet i Pacom 1000 CCU Base station och Controller
ICS-produkten Pacom 1000 (CCU & RTU) innehåller brister i implementeringen av krypteringsfunktioner.CERT-SE:s veckobrev v.49
I veckan har vi bland annat läst om "Let's Encrypt":s tjänst för gratis SSL-cert samt att Angler Exploit Kit används för att infektera datorer med ransomware, via så kallade "Drive-by-Downloads".MSB-rapport om kommunernas informationssäkerhetsarbete
Myndigheten för samhällsskydd och beredskap (MSB) har genomfört en omfattande enkätundersökning om kommunernas informationssäkerhetsarbete. Resultatet har idag (2015-12-01) rapporterats till regeringen:
1