2019 / 9
Totalt 15 poster publicerade under 2019 / 9.
Säkerhetsuppdateringar från Apple
Apple har släppt säkerhetsuppdateringar till flera produkter. [1]CERT-SE:s veckobrev v.39
Här kommer ännu en laddning omvärldsbevakningslänkar till fredagsmyset.Sårbarheter i Cisco-produkter
Cisco har levererat sin halvårsvisa säkerhetsuppdatering till IOS and IOS XE [1]. En av de rättade sårbarheterna gäller serierna ISR 800 och CGR 1000 om de har ett gästoperativsystem installerat. Utnyttjande kan ge en icke autentiserad fjärranvändare behörighet som root i gästoperativet men inte till IOS i sig självt [2].Allvarlig sårbarhet i vBulletin 5 exploateras aktivt
En allvarlig sårbarhet har upptäckts i forumprogramvaran vBulletin 5.0-dagarssårbarhet i VMware-produkt
En tidigare upptäckt sårbarhet [1,2] i containerhanteraren Harbor [3] resulterar i kritiska sårbarheter med nivån CVSSv3 9.8 i VMwares produkter Cloud Foundation och Container Registry [4]. För Cloud Foundation saknas ännu någon säkerhetsuppdatering.Guide från NCSC-FI: Skydd mot Microsoft Office 365-phishing och dataintrång
Motiven bakom phishing kan vara flera olika. Ett konfiskerat e-postkonto kan tex. användas för att bevaka e-post som handlar om betalningsmetoder inom en organisation, vilket kan användas för att skicka in falska fakturor till en organisations nyckelpersoner som hanterar betalningar. Givet är också att en angripare kan komma över affärshemligheter från företag genom att bevaka ett e-postkonto.Microsoft släpper separat säkerhetsuppdatering för Internet Explorer
Microsoft har släppt en extra säkerhetsuppdatering för Internet Explorer. Uppdateringen åtgärdar sårbarheten CVE-2019-1367 och finns tillgänglig för supporterade versioner av Windows[1].CERT-SE:s veckobrev v.38
cert_se_önskar.f PRINT *, "Trevlig helg!" ENDCERT-SE:s veckobrev v.37
Trevlig helg önskar CERT-SE och att triskaidekafobin inte blir för stor!Microsofts månatliga säkerhetsuppdateringar för september 2019
Microsoft har släppt sina månatliga säkerhetsuppdateringar varav flera är kritiska [1,2].Säkerhetsuppdateringar för Adobe-produkter
Adobe har publicerat sina månatliga säkerhetsrättningar till ett flertal av deras produkter [1].CERT-SE:s veckobrev v.36
Den här veckan gratulerar vi COBOL som fyller 60 år!Sårbarhet upptäckt i mejlserverprogramvaran Exim
En kritisk sårbarhet har upptäckts i mejlserverprogramvaran Exim. En säkerhetsuppdatering har släppts idag.Sårbarheter i Supermicros BMC/IPMI
Sårbarheterna finns i BMC:s stöd för virtuell media [1] och påminner oss om vikten av att inte låta servermanageringsverktyg exponeras på internet.
1