2023 / 1
Totalt 8 poster publicerade under 2023 / 1.
Kritiska sårbarheter i VMware vRealize Log Insight (uppdaterad 2023-02-01)
VMware har gått ut med rättningar av fyra sårbarheter i produkten vRealize Log Insight, varav två är kritiska. [1]CERT-SE:s veckobrev v.3
Även denna vecka innehåller veckobrevet många artiklar om ransomware. Vi passar på att rekommendera alla att se över sin cyberhygien och vill tipsa om att Enisa i veckan släppte en verktygslåda för att öka medvetenheten om cybersäkerhet.Oracles kvartalsvisa säkerhetsuppdatering för januari 2023
Oracle har publicerat en av sina återkommande uppdateringar gällande flera av sina produkter. Totalt hanterar säkerhetsuppdateringen 327 sårbarheter varav många är kritiska. [1]CERT-SE:s veckobrev v.2
Blandad läsning från en vecka med flera internationella nyheter om utpressnings- och överbelastningsangrepp mot samhällsviktig verksamhet, fortsatta årssummeringar med både fram- och tillbakablickar samt den månatliga patchtisdagen. Med anledning av Folk och försvars årliga konferens i Sälen har även cyberförsvar varit på agendan.Kritiska sårbarheter påverkar SAP-produkter
SAP har släppt sina månatliga säkerhetsuppdateringar för januari. Totalt rättas 12 sårbarheteter varav 7 kritiska. [1]Microsofts månatliga säkerhetsuppdateringar för januari 2023
Microsoft har släppt sina månatliga säkerhetsuppdateringar för januari månad, totalt 98 varav 11 anses kritiska. Flera av sårbarheterna kan utnyttjas av angripare för att fjärrköra kod, eskalera privilegier samt genomföra överbelastningsattacker. En av sårbarheterna har tidigare offentliggjorts och en utnyttjas enligt Microsoft aktivt. [1,2,3]CERT-SE:s veckobrev v.1
Årets första vecka bjuder på blandad läsning med nyheter och fördjupningar om ransomware, årsskiftessummeringar samt den nya MSB-rapporten Ändringar som både hotar och skyddar - 20 rekommendationer för säkrare ändringar i våra informationssystem.
1