2016 / 8
Totalt 15 poster publicerade under 2016 / 8.
CERT-SE:s veckobrev v.34
Veckans IT-säkerhetsnyheter från CERT-SEApple rättar allvarliga sårbarheter i iOS
Apple har släppt iOS version 9.3.5 och rättar ett antal allvarliga sårbarheter i operativsystemet[1].Hackerverktyg riktade mot Ciscos produkter läckta
Grupperingen "Shadow Brokers" säger sig ha hackat NSA och kommit över ett antal hacker-verktyg.CERT-SE:s veckobrev v.33
Veckans blandade urval av IT-säkerhetsnyheter.Cisco rättar ett flertal sårbarheter
Cisco har rättat ett flertal sårbarheter i sina produkter, bland annat en tidigare okänd sårbarhet i Adaptive Security Appliance (ASA).Nya bluffmejl med PostNord som fingerad avsändare
E-post med PostNord som fejkad avsändare har dykt upp i dagarna, de innehåller länkar till skadlig kod. Vi påminner om att inte öppna bilagor eller klicka på länkar i e-post som man inte förväntat sig.CERT-SE:s veckobrev v.32
I veckans nyhetsplock kan man läsa om Sauron, trasiga billås och fejkade GPS-signaler.Falska PGP-nycklar på nyckelservrar
Någon har laddat upp ett stort antal falska PGP-nycklar på publika nyckelservrar. Man bör alltid använda nyckelns fingerprint för att identifiera om en nyckel är rätt.Ny attackmetod mot virtuella maskiner
På en säkerhetskonferens presenterades idag en ny metod för att ändra i minnet på andra virtuella maskiner på samma host.Microsofts säkerhetsuppdateringar för augusti 2016
Microsoft har släppt säkerhetsuppdateringar för augusti månad. Totalt ingår nio stycken bulletiner, fem klassas som "critical" och övriga som "important".Publikation om förebyggande åtgärder mot skadlig kod i e-post
Försvarsdepartementet i Australien har gett ut en bra sammanställning av åtgärder som en organisation kan införa i sin hantering av e-post för att undvika att drabbas av skadlig kod.Rapport från Symantec om Remsec med IOC:er
Symantec har skrivit om ett nyligen upptäckt spionprogram som enligt dem även riktats mot en svensk organisation. De har även gett ut en rapport med information som kan användas för att leta efter tecken på intrång i sina system.CERT-SE:s veckobrev v.31
Youtube upp i 97% HTTPS, Apple och Kaspersky etablerar varsitt bugbounty-program, och saker som är stulna på internet är till salu.SMB-relaterad sårbarhet i Windows 8 och Windows 10 läcker lösenord
En sårbarhet gällande hur Microsofts Windows 8 och Windows 10 operativsystem ansluter till nätverkstjänster (SMB i detta fall) har identifierats. Denna sårbarhet gör att en angripare kan lura av en användare sina inloggningsuppgifter utan någon större interaktion.
1