2022 / 7
Totalt 13 poster publicerade under 2022 / 7.
Flera sårbarheter i Samba
Flera sårbarheter har upptäckts i Linux/Unix-programvaran Samba. En av sårbarheterna har fått CVSS-klassningen 8,8 och kan göra det möjligt att byta lösenord för andra användare. [1]Kritisk sårbarhet i SonicWall-produkter
SonicWall har publicerat säkerhetsuppdateringar för en kritisk sårbarhet som påverkar SonicWall Analytics On-Prem samt SonicWall GMS. [1,2]CERT-SE:s veckobrev v.29
Vi avslutar en het vecka med rykande färska nyheter.Kritiska sårbarheter i Cisco Nexus Dashboard
Cisco har släppt säkerhetsuppdateringar som hanterar flera sårbarheter i Cisco Nexus Dashboard. Sårbarheterna har fått CVSS-klassningen på 9,8 av 10. [1]Kritiska sårbarheter i produkter från Atlassian (Uppdaterad 2022-08-01)
Atlassian har tillkännagett en kritisk sårbarhet i Questions for Confluence samt två kritiska sårbarheter som påverkar ett större antal produkter. [1,2]Oracles kvartalsvisa säkerhetsuppdatering för juli 2022
Oracle har publicerat sina återkommande uppdateringar gällande flera av deras produkter. Totalt hanterar säkerhetsuppdateringen 349 sårbarheter varav flera är kritiska. [1]CERT-SE:s veckobrev v.28
Trots semestertider fortsätter störningar och angrepp mot it-system. I veckans nyhetsbrev finns artiklar om allt från dataläckor till utpressningsvirus och överbelastningsattacker. Dessutom har det i veckan varit patchtisdag.Kritiska sårbarheter i Cisco-produkter
Cisco har släppt säkerhetsuppdateringar som hanterar sårbarheter i flera produkter. De kritiska sårbarheterna i Cisco Expressway Series och Cisco TelePresence VCS har tilldelats en CVSS-klassificering på 9.0 av 10.0 [1].Adobes månatliga säkerhetsuppdateringar för juli
Adobe har publicerat säkerhetsuppdateringar för flera kritiska sårbarheter i bland annat i Acrobat och Reader [1].Microsofts månatliga säkerhetsuppdateringar för juli 2022
Microsoft har släppt sina månatliga säkerhetsuppdateringar för juli månad, totalt 86 stycken, varav fyra anses kritiska. Flera av sårbarheterna kan utnyttjas av angripare för att fjärrköra kod och ta kontroll över användarkonton och system [1].CERT-SE:s veckobrev v.27
'Raspberry Robin' har hittats i hundratals företagsnätverk. Nya ransomware att hålla koll på. NCSC-UK har en vägledning om hur organisationer kan undvika personalutbrändhet under en längre period av ökat cyberhot. Passa på att vila när tillfälle ges eller testa FOI:s självstudieuppgifter och träna på tekniker och verktyg.CERT-SE:s veckobrev v.26
Denna vecka bland annat om omfattande cyberangrepp i Litauen och Norge. CISA uppmärksammar hur Log4Shell fortsatt utnyttjas i VMware Horizon-system.
1