2021 / 5
Totalt 11 poster publicerade under 2021 / 5.
Två sårbarheter i VMware-produkter
VMware varnar för två sårbarheter, varav den ena kritisk, i vCenter Server och Cloud Foundation.CERT-SE:s veckobrev v.20
Efter en nyhetsrik vecka kommer här ett lite extra spännande veckobrev. Det rapporteras bland annat om Darkside efter attacken mot Colonial Pipelines och om attackerna mot den irländska sjukvårdssektorn. Några uppiggande nyheter blir det också, MSB har lanserat verktyget Infosäkkollen som ska förbättra informationssäkerhetsarbetet och CERT-SE har fått ett bättre samarbete med Have I Been Pwned.Allvarlig sårbarhet i Pulse Connect Secure
Pulse secure varnar för en allvarlig sårbarhet i Pulse Connect Secure.[1]Sårbarhet i Dell-produkter - avinstallera nu!
Windows-baserade Dell-produkter är sedan en tid drabbade av en kritisk sårbarhet i drivrutinen "dbutil", vilken kan orsaka stora problem för användare, bland annat överbelastningsattacker eller informationsförlust. [1, 2, 3]CERT-SE:s veckobrev v.19
Även detta veckobrev domineras av ransomware, framför allt cyberattacken mot oljeledningen i USA och vilka följder den får. I övrigt finns en hel del läsvärda artiklar om allt från etiska hackare till om huruvida cybersäkerhet bör läras ut till barn i lågstadieåldern. Trevlig helg önskar CERT-SE!Adobes månatliga säkerhetsuppdateringar för maj
Adobe har publicerat säkerhetsuppdateringar för sårbarheter i bland annat Adobe InDesign, Illustrator, Incopy och Reader.Microsofts månatliga säkerhetsuppdateringar för maj 2021 (uppdaterad 2021-05-18)
Microsoft har släppt sina månatliga säkerhetsuppdateringar för maj månad. Säkerhetsuppdateringarna hanterar totalt 55 sårbarheter, varav fyra är kritiska. Flera sårbarheter möjliggör för en angripare att fjärrexekvera skadlig kod och ta kontroll över användarkonton och system [1].CERT-SE:s veckobrev v.18
Vi är många som vill bekämpa ransomware. Nu har ett sextiotal myndigheter, företag och institutioner bildat en koalition som ska störa och avbryta de cyberkriminella genom att angripa den ekonomiska verksamheten.Kritiska sårbarheter i Cisco-produkter
Cisco har släppt säkerhetsuppdateringar för flera sårbarheter, varav ett par anses kritiska och har fått CVSS-klassificering 9.8 samt en har fått 9.1 av 10 [1].Sårbarheter i Exim
Flera sårbarheter i serverprogramvaran Exim, som används för e-post, har offentliggjorts. Sårbarheterna kan göra det möjligt för en angripare att fjärrköra kod med root-behörighet. [1]
1