2016 / 4
Totalt 17 poster publicerade under 2016 / 4.
CERT-SE:s veckobrev v.17
Här är veckans mix av ihopsamlade IT-säkerhetslänkar.Tidigare åtgärdad sårbarhet i Microsoft Office 365
Ett flertal större it-säkerhetsmedier har idag publicerat en nyhet om att Microsoft Office 365, fram till den 5:e januari 2016, ska ha varit sårbart för en "cross domain authentication bypass".Mozilla har släppt Firefox version 46
Mozilla Foundation har släppt version 46 av Firefox och åtgärdat 10 säkerhetsproblem varav en klassad som "Critical" och fyra stycken som "High".CERT-SE:s veckobrev v.16
Trevlig helg önskar CERT-SE, med veckans IT-säkerhetsnyheterRättade sårbarheter i Squid Web Proxy
Squid Project har rättat tre sårbarheter i beta- och release-kanalerna av Squid Web Proxy. En av dessa öppnar för en möjlig Remote Code Execution via ESI.Säkerhetsuppdateringar från Oracle
Oracle har släppt ett stort antal säkerhetsrättningar för ett flertal produkter. Många av bristerna som har åtgärdats klassas som kritiska av Oracle.CERT-SE:s veckobrev v.15
Här kommer veckans nyhetsbrev med blandade IT-säkerhetsnyheter.Den stabila versionen av Google Chrome uppdaterad
Google Chrome har patchat 20 säkerhetsproblem i Chrome och nått upp till version 50.0.2661.75. Mer information om säkerhetsuppdateringen finns här:Badlock - åtta sårbarheter i Samba patchade
Samba.org har patchat åtta stycken sårbarheter - sedan några veckor mer kända under namnet Badlock. Mer information finns under följande länkar:Microsoft släpper säkerhetsuppdateringar för april
Idag, den andra tisdagen i april månad, har Microsoft enligt sin vanliga rutin släppt denna månads säkerhetsuppdateringar. Värt att notera kan också vara att idag upphör Extended support för Microsoft SQL Server 2005.CERT-SE:s veckobrev v.14
En blandat kompott av nyheter, incidenter och sårbarheter i veckans länksamling.Sårbarhet rättad i Cisco Prime Infrastructure and Evolved Programmable Network Manager (EPNM)
Cisco har släppt uppdateringar och rättar en sårbarhet av typen "Remote Code Execution" i EPNM.Adobe har släppt rättning för sårbarheten i Flash Player
Nu har säkerhetsbristen rättats och man bör uppdatera så fort som möjligt eftersom den just nu utnyttjas aktivt.Ny sårbarhet i Adobe Flash utnyttjas aktivt
Adobe har släppt information om att en sårbarhet (CVE-2016-1019) utnyttjas aktivt på system med Flash Player version 20.0.0.306 och tidigare.Nu ska statliga myndigheter rapportera allvarliga it-incidenter till MSB
Måndagen den 4 april träder MSB:s föreskrifter om myndigheternas it-incidentrapportering och reviderade föreskrifter om myndigheternas informationssäkerhet i kraft.CERT-SE:s veckobrev v.13
Veckans IT-säkerhetslänkar sammanställda av CERT-SE
1