2022 / 4
Totalt 10 poster publicerade under 2022 / 4.
CERT-SE:s veckobrev v.16
Veckans rapportering innehåller en hel del sårbarheter och några artiklar om olika cyberkriminella grupper. CERT-SE vill även passa på att säga stort grattis till våra finska kollegor som vann årets upplaga av Locked Shields!Oracles kvartalsvisa säkerhetsuppdatering för april 2022
Oracle har publicerat sina återkommande uppdateringar gällande flera av deras produkter. Totalt hanterar säkerhetsuppdateringen 520 sårbarheter varav flera är kritiska. [1]CERT-SE:s veckobrev v.15
Efter en kort vecka kommer här ett lite kortare veckobrev med gott och blandat. CERT-SE vill också passa på att önska trevlig helg och, i tidens tecken, bjuda på lite hexkonster:Adobes månatliga säkerhetsuppdateringar för april
Adobe har publicerat säkerhetsuppdateringar för flera sårbarheter i Acrobat och Reader, After Effects, Commerce och PhotoShop. Flera av sårbarheterna kan utnyttjas av en obehörig för att fjärrköra godtycklig kod. [1]Microsofts månatliga säkerhetsuppdateringar för april 2022
Microsoft har släppt sina månatliga säkerhetsuppdateringar för april månad innehållandes totalt 145 sårbarheter. Av dessa anses tio sårbarheter vara kritiska. [1,2,3]CERT-SE:s veckobrev v.14
Lite av varje i veckans nyhetssvep: Analyser av wipers och skadlig kod. Röstmeddelanden med nätfiske. Utpressningsattacker mot vindkraftverk. Desinformation. Och vad står egentligen APT för?Kritiska sårbarheter påverkar VMware-produkter (uppdaterad 2022-04-12)
VMware varnar om sårbarheter som drabbar flera av företagets produkter. De mest kritiska sårbarheterna påverkar Workspace ONE Access och Identity Manager och har alla fått CVSS-klassning 9,8 av 10. [1]CERT-SE:s veckobrev v.13
Det är inget skämt, att det är mycket som har hänt. Men undvik panik och spring, gör istället en it-säkerhetsutmaning.Kritisk sårbarhet i Spring Framework (uppdaterad 2022-04-12)
Spring (VWware) har publicerat säkerhetsuppdateringar som hanterar en kritisk sårbarhet i Java-ramverket Spring Framework. Kod för att utnyttja sårbarheten för fjärrexekvering (RCE), finns tillgänglig på internet [1].
1