2020 / 2
Totalt 10 poster publicerade under 2020 / 2.
BM20-001 - Aktiva skanningar efter sårbara Microsoft Exchange-servrar (uppdaterad 2020-04-07)
Angripare söker just nu efter Microsoft Exchange-servrar, drabbade av sårbarheten CVE-2020-0688. En patch tillgängliggjordes för två veckor sedan. [1] Alla versioner innan patchen är drabbade av sårbarheten. [2]Kritisk sårbarhet i OpenSMTPD
En kritisk sårbarhet har upptäckts i e-postservern OpenSMTPD, som används i många Unix-baserade system [1].CERT-SE:s veckobrev v.8
Blandade nyheter från veckan, däribland phishing, ransomware och stora informationläckage.CERT-SE:s veckobrev v.7
Blandade nyheter från veckan som gått.Säkerhetsuppdateringar från Adobe
Adobe har levererat månadens säkerhetsuppdateringar för kritiska sårbarheter i Adobe Digital Editions, Adobe Flash Player, Adobe Acrobat and Reader och Adobe Framemaker samt allvarliga sårbarheter i Adobe Experience Manager.Microsofts säkerhetsuppdateringar för februari
Microsoft har släppt sina månatliga säkerhetsuppdateringar. Totalt 101 sårbarheter åtgärdas, varav 10 betraktas som kritiska. Flera av sårbarheterna kan utnyttjas till att via fjärranslutning exekvera skadlig kod och ta kontroll över användarkonton och system [1].CERT-SE:s veckobrev v.6
I veckan har SVT rapporterat om att mejl innehållande känsliga uppgifter, avsedda för polisen, har röjts. En privatperson har registrerat ett domännamn snarlikt polisen.se. Vidare har en catch all-adress satts upp, och mejl som stavats fel har därför hamnat i orätta händer.Sårbarheter i Cisco Discovery Protocol
Cisco har publicerat säkerhetsrättningar gällande sårbarheter i Cisco Discovery Protocol som berör ett flertal produkter. [1] [2] [3] [4] [5]Pågående nätfiskekampanj - kommuner är drabbade [uppdaterad 2020-02-05]
CERT-SE uppmanar till särskild vaksamhet gällande bedrägerimejl efter att ha mottagit information om en omfattande nätfiskekampanj som har drabbat kommuner där stor mängd e-post skickats ut på kort tid.
1