2012 / 8
Totalt 20 poster publicerade under 2012 / 8.
Kort analys av ett suspekt mejl med en bifogad fil
En liten beskriving av en moderat svår tekniskt metod för att få fram vad ett suspekt mejl med bifogad fil kan göra om man inte är försiktig.SR12-131 Multipla sårbarheter i Mozilla Firefox
Ny version av firefox har släppts, version 15SR12-130 0-dags sårbarhet i Java
Senaste uppdaterade Java versionen har en sårbarhet som utnyttjas aktivt.SR12-129 Google - Chrome Browser uppdaterad
Google släpper en uppdatering för Chrome som inkluderar den senaste versionen av Adobe Flash PlayerSR12-128 Adobe - Sårbarheter i Flash Player
Adobe rättar flera allvarliga brister i Flash Player för samtliga plattformar.SR12-127 Microsoft - Sårbarhet i MS-CHAP v2 protokollet
Bristen i protokollet kan utnyttjas för att avlyssna krypterad trafik eller ge obehörig åtkomst till ett sårbart VPN. Microsoft har gett ut ett råd som beskriver denna brist och ger förslag på alternativa skydd.SR12-126 McAfee - Security for Microsoft SharePoint/Exchange är sårbar
Flera allvarliga brister har rättats, som allvarligast kan de utnyttjas för att kompromettera ett sårbart system.CERT-SE:s veckobrev v.33
Lite blandat från veckan som gåttSR12-125 Wireshark multipla sårbarheter
Wireshark har uppdaterats för att åtgärda multipla sårbarheterSR12-124 Adobe säkerhetsuppdateringar
Adobe har släppt säkerhetsuppdateringar för ett flertal av deras produkter.SR12-123 Microsoft säkerhetsuppdateringar för augusti
Augusti månads uppdateringar finns nu tillgängliga via Windows Update. Mer än 13 stycken sårbarheter uppdelat i nio stycken bulletiner är åtgärdade.NIST har gett ut en guide för incidenthantering
NIST har publicerat "Computer Security Incident Handling Guide"SR12-122 OpenOffice/LibreOffice - Flertal sårbarheter rättade
Ett flertal sårbarheter har rättats i OpenOffice/LibreOffice har rättats. Sårbarheterna kan utnyttjas genom att en användare öppnar en speciellt riggad OpenOffice/LibreOffice-fil på ett sårbart system.CERT-SE:s veckobrev v.32
Veckan har bland annat bjudit på Gauss, det senaste tillskottet i avdelningen för riktigt avancerad skadlig kod. Gauss - Vad man vet så här långtSäkerhetskontroller för ett effektivt "cyber"försvar
Att fokusera verksamhetens IT-säkerhetsinvestering på några nyckelkontroller som stoppar kända attacker och hittar de som ändå tar sig igenom, gör din verksamhet säkrare och kan även bli billigare.CERT-SE:s veckobrev v.31
Efter en lugn sommarvecka kommer ännu ett veckobrev att njuta av från CERT-SE.SR12-121 Citrix - Access Gateway sårbart
Tre sårbarheter i Citrix Access Gateway har rapporterats.SR12-120 MIT - Kerberos KDC sårbart
Två sårbarheter har identifierats i Kerberos Key Distribution Center (KDC), version 5.x och senare .SR12-119 Google - Chrome har uppdaterats
Google har uppdaterat Chrome till version 20.0.1132.59 (stable) och rättar därmed ett antal sårbarheter i webbläsaren.
1