2016 / 1
Totalt 18 poster publicerade under 2016 / 1.
OpenSSL rättar två sårbarheter
Som tidigare utlovat släppte OpenSSL på torsdagen två korrigeringar av säkerhetsproblem. Ett av problemen är kategoriserat som "High".Ny våg av bluffmejl med PostNord som avsändare
En ny kampanj med bluffmejl med PostNord som fejkad avsändare.Mozilla rättar säkerhetsproblem i Firefox och Firefox ESR
Mozilla har uppdaterat Firefox till version 44 och totalt är 12 säkerhetsrelaterade problem åtgärdade - varav 3 kritiska. Även Firefox ESR är omplåstrat i vilket 3 problem är fixade av vilka 2 kritiska. Den nya versionen av Firefox ESR är 38.6.CERT-SE:s veckobrev v.3
Blandade IT-säkerhetsnyheter från veckan.Kritiska rättningar till flertalet produkter från Cisco
Cisco har släppt rättningar till Unified Computing System Manager, Cisco Firepower och "Modular Encoding Platform". Samtliga rättningar korrigerar sårbarheter som klassats som kritiska.Google rättar sårbarheter i Chrome
Google har släppt uppdateringar och rättar ett antal sårbarheter i Chrome (stable) för Windows, Mac och Linux. Ett par av sårbarheterna har klassificerats med allvarlighetsgrad hög av Google.0-day i Linuxkärnan
En "0-day" har identifierats i Linuxkärnan.Oracle släpper säkerhetsuppdateringar för Januari 2016
Oracle har släppt "Critical Patch Update" (CPU) för Januari 2016 som innehåller 248 rättningar, 179 av dessa kan utnyttjas av en extern angripare utan autentisering.ICS rättar sårbarheter i BIND
ICS har släppt uppdateringar och rättar ett antal sårbarheter i BIND.Apple rättar sårbarheter i OS X, iOS och Safari
Apple har släppt uppdateringar och rättar ett antal sårbarheter i OS X, iOS och Safari. Ett antal av sårbarheterna kan medge godtycklig kodexekvering.CERT-SE:s veckobrev v.02
Veckans IT-säkerhetslänkar från CERT-SEFortinet FortiOS tillåter administration via SSH
FortiOS 4.3.0 - 4.3.16 samt 5.0.0 - 5.0.7 har administrativ access via SSH påslaget.Adobe har släppt säkerhetsbulletiner för Acrobat och Reader
Adobe Acrobat och Reader innehåller ett flertal sårbarheter som rättats i säkerhetsbulletiner för januari 2016.Microsoft har släppt säkerhetsbulletiner för januari månad 2016
Microsoft har publicerat nio stycken säkerhetsbulletiner varav sex stycken klassas som “kritiska” och tre som “viktiga”.CERT-SE:s veckobrev v.1
Vi inleder året med en ny skörd av IT-säkerhetsnyheter.VMware rättar sårbarhet i produkterna ESXi, Fusion, Player och Workstation
Bristen kan utnyttjas för ge en användare i ett Windowsbaserat gäst-system förhöjda privilegier. Åtkomst till host-systemet skall däremot inte vara möjlig.Från tisdag den 12/1 upphör Microsofts support av gamla Internet Explorer versioner
Microsoft upphör med att ge support åt Internet Explorer version 8, 9 och 10. Den enda versionen som stöds framöver är Internet Explorer 11.
1