2021 / 10
Totalt 13 poster publicerade under 2021 / 10.
Flera kritiska sårbarheter i Adobe-produkter
Adobe har släppt säkerhetsuppdateringar som hanterar flera kritiska sårbarheter i flera Adobe-produkter. Flertalet av dessa sårbarheter kan utnyttjas av en fjärrangripare för att köra godtycklig kod och ta kontroll över ett system [1].Skadlig kod i UA-Parser-js
JavaScript-biblioteket UAParser (npm package), har distribuerat tre versioner innehållandes skadlig kod. Om du har installerat ett sådant paket bör du utgå från att systemet är komprometterat.CERT-SE:s veckobrev v.42
Cybersäkerhetsmånaden rullar på med flera bra initiativ för att höja medvetenheten. SVT:s programserie "Hackad" bidrar med ökad kunskap mot allmänheten och när det gäller CERT-SE:s CTF så säger en bild mer än tusen ord.Flera sårbarheter i Cisco-produkter
Cisco har släppt säkerhetsuppdateringar för flera sårbarheter, varav en anses allvarlig och har fått CVSS-klassificering 7.8 av 10 [1].Oracles kvartalsvisa säkerhetsuppdatering för oktober 2021
Oracle har publicerat sina återkommande uppdateringar gällande flera av deras produkter. Totalt hanterar säkerhetsuppdateringen 419 sårbarheter varav flera är kritiska. [1]CERT-SE:s veckobrev v.41
Vi börjar med ett boktips: I veckan var det 42 år sedan Liftarens guide till galaxen publicerades för första gången, dags att läsa om den kanske? I övrigt tipsar vi om intressanta rapporter om digitalt försvar, ransomware och cyberhot mot vatten- och avloppssystem. Missa inte chansen att lösa CERT-SE:s CTF, som ligger ute till och med månadsslutet. Kom ihåg att man kan betrakta världen ur olika perspektiv...Adobes månatliga säkerhetsuppdateringar för oktober
Adobe har publicerat säkerhetsuppdateringar för kritiska sårbarheter i flera produkter, bland annat i Acrobat och Reader för Windows och macOS [1].Microsofts månatliga säkerhetsuppdateringar för oktober 2021
Microsoft har släppt sina månatliga säkerhetsuppdateringar för oktober månad, där tre anses kritiska. Säkerhetsuppdateringen inkluderar även tre sårbarheter som har tillkännagivits tidigare samt en sårbarhet som utnyttjas aktivt. Flera av sårbarheterna kan utnyttjas för att fjärrköra kod och ta kontroll över de sårbara systemen [1].Apple uppdaterar iOS och iPadOS efter 0-day-sårbarhet
Apple har släppt iOS 15.0.2 och iPadOS 15.0.2 som hanterar en 0-day-sårbarhet som utnyttjas aktivt i angrepp mot iPhones och iPads [1, 2].CERT-SE:s veckobrev v.40
Måndagens störningar i Facebooks tjänster har diskuterats en del den här veckan. När enstaka fel kan leda till omfattande avbrott med stor spridning och konsekvens, blir frågan om samhällets sårbarhet med ökade centraliseringen av internetstrukturen hos fåtalet företag på nytt aktualiserad.Sårbarhet i Apache utnyttjas aktivt (uppdaterad 2021-10-08)
En sårbarhet i Apache version 2.4.49 utnyttjas aktivt. [1, 2]CERT-SE:s veckobrev v.39
Idag inleds årets cybersäkerhetsmånad. Det firar vi med att lansera årets upplaga av CERT-SE:s CTF-utmaning, välkommen att dyka in och leta flaggor! Lycka till och trevlig helg önskar CERT-SE!
1