2020 / 8
Totalt 11 poster publicerade under 2020 / 8.
CERT-SE:s veckobrev v.35
Den här veckan samlar vi nyheter om så vitt skilda ämnen som dataintrång, kryptovalutor och strategier för 5G. Vi tipsar även möjligheten att göra ett virtuellt besök på The National Museum of Computing i Storbritannien, nu när det ändå ska regna i helgen...Sårbarhet i Citrix Hypervisor (uppdaterad 2020-08-26)
4Citrix informerar om två sårbarheter i emulatorn QEMU, vilken används av bland annat Citrix Hypervisor. Sårbarheterna möjliggör för en angripare med guest-rättigheter att tillskansa sig rättigheter för att ta över den virtuella maskinen. Sårbarheterna avser samtliga versioner av Citrix XenServer till och med Citrix Hypervisor 8.2 LTSR. [1]CERT-SE:s veckobrev v.34
Blandade nyheter från veckan som gått.CERT-SE deltog i övningen Cyber Storm
CERT-SE deltar regelbundet vid nationella och internationella övningar, som syftar till att öka vår beredskap när det gäller allvarliga it-incidenter. När det blir skarpt läge är det viktigt att vi är förberedda och att vi snabbt kan ställa om och samordna oss, både internt och med privata och offentliga aktörer, för att kunna vidta relevanta åtgärder vid rätt tidpunkt. Därför övar vi och prioriterar att vara med i dessa sammanhang.Sårbarheter i Pulse Secure-produkter varav en kritisk
Pulse Secure har publicerat säkerhetsuppdateringar som hanterar tretton sårbarheter i Pulse Connect Secure och Pulse Policy Secure, varav en är kritisk som har fått CVSS-klassificeringen 9.8.CERT-SE:s veckobrev v.33
Ännu en härlig sommarvecka närmar sig sitt slut. Här kommer ett urval av CERT-SE:s omvärldsbevakning i öppna källor.Månatliga säkerhetsuppdateringar från Microsoft och Adobe för augusti
Microsoft har publicerat månatliga säkerhetsuppdateringar för augusti som hanterar totalt 120 sårbarheter varav 17 är kritiska [1]. Adobe har publicerat säkerhetsuppdateringar som hanterar sårbarheter i Acrobat, Reader och LightRoom [2].Kritiska sårbarheter i Citrix Endpoint Management
Citrix har publicerat säkerhetsuppdateringar för Endpont Management (CEM), även kallad XenMobile [1], efter att flera kritska sårbarheter har upptäckts.CERT-SE:s veckobrev v.32
CERT-SE söker just nu förvaltningsledare IT inom cybersäkerhet och en medarbetare till vår desk. Sista ansökningsdag är 17 respektive 23 augusti. Länkar till annonserna återfinns på vår webb, https://www.cert.seSårbarheter i Cisco Anyconnect och DNA center
Cisco har givit råd om säkerhetsuppdateringar för produkterna Anyconnect Secure Mobility Client for Windows samt DNA Center.
1