2021 / 11
Totalt 12 poster publicerade under 2021 / 11.
CERT-SE:s veckobrev v.47
Julen nalkas och många funderar över julklappsinköp. Efter Black Friday kommer Cyber Monday och det här är något som kan utnyttjas av cyberkriminella i e-handeln. Shoppa säkert!CERT-SE:s veckobrev v.46
Vad kan vara bättre i höstmörkret än en upplysande laddning veckobrevslänkar? Kolla era Exchange-servrar.BM21-003: Ny attackmetod i MS Exchange kan leda till ransomware (uppdaterad 2021-11-16)
En ny attackmetod har upptäckts i Microsoft Exchange, liknande de ProxyShell-sårbarheter som vi tidigare har rapporterat om men som nu kan medföra risk för ransomware. [1]CERT-SE:s veckobrev v.45
November kan kännas som en mörk månad, men denna fredag lyser vi upp med glada nyheter från Europol, nya samarbetsinsatser kring cybersäkerhet och en liten puff för att det har varit patchtisdag. Trevlig helg önskar CERT-SE!Kritisk sårbarhet i PAN-OS
Palo Alto varnar om en kritisk sårbarhet i PAN-OS. [1]Kritisk sårbarhet i Citrix-produkter
Citrix har släppt säkerhetsuppdateringar för att åtgärda sårbarheter som påverkar flera versioner av Citrix Application Delivery Controller (ADC), Gateway och SD-WAN WANOP. Sårbarheten kan utnyttjas för att göra tjänsten otillgänglig [1].Kritiska sårbarheter i SAP-produkter
SAP varnar om kritiska sårbarheter i bland annat ABAP Platform och Commerce i sin månatliga säkerhetsuppdatering för november månad. Säkerhetsuppdateringen hanterar totalt sju sårbarheter, varav två av dessa har rapporteras tidigare [1].Adobes månatliga säkerhetsuppdateringar för november
Adobe har publicerat säkerhetsuppdateringar för kritiska sårbarheter i tre produkter för Windows och macOS [1].Microsofts månatliga säkerhetsuppdateringar för november 2021
Microsoft har släppt sina månatliga säkerhetsuppdateringar för november månad innehållandes totalt 55 sårbarheter. Av dessa anses sex sårbarheter vara kritiska. Säkerhetsuppdateringen innehåller två sårbarheter som utnyttjas aktivt samt fyra sårbarheter som har tillkännagivits tidigare. Flera av sårbarheterna kan utnyttjas för att fjärrköra kod och ta kontroll över de sårbara systemen [1].CERT-SE:s veckobrev v.44
Som vanligt kommer här CERT-SE:s veckobrev med omvärldsbevakning, som förhoppningsvis kan bidra något till att förhindra exploatering av it-miljön. Veckans nyheter handlar bland annat om olika incidenter, vad angriparna har för sig och ett par små guider för hur man känner igen phishing och minskar risken från kända sårbarheter.Kritiska sårbarheter i Cisco-produkter
Cisco rapporterar om tre kritiska sårbaheter i Cisco Catalyst PON Series Switches Optical Network Terminal samt i Cisco Policy Suite. [1]
1