2022 / 11
Totalt 10 poster publicerade under 2022 / 11.
Spoofad e-postadress användes i nätfiskekampanj
Säkerställ att åtgärder som bidrar till att stoppa skräppost och bedrägerimejl är aktiverat.CERT-SE:s veckobrev v.46
Veckans nyhetsbrev bjuder på flertalet råd och guider om bland annat DDoS, leverantörskedjor och prioritering av sårbarheter. Även CERT-SE vill passa på att tipsa om att se över sin cyberhygien.CERT-SE:s veckobrev v.45
Blandade nyheter från veckan. Europeiska politiker uttrycker oro för spionprogram samtidigt som Europaparlamentet formellt nu antagit det reviderade NIS-direktivet. Och grattis till Pia Gruvö som ersätter Anne-Marie Eklund Löwinder som en av internets 14 nyckelbärare!Allvarliga sårbarheter i OpenLiteSpeed Web Server
Unit 42 har publicerat information om tre sårbarheter i OpenLiteSpeed Web Server, en open source-version av LiteSpeed Web Server.Allvarliga sårbarheter i flera produkter från Cisco
Cisco har släppt totalt 19 säkerhetsuppdateringar, som åtgärdar flera sårbarheter i Cisco ASA, FMC och FTD. [1]Kritiska sårbarheter i VMware Workspace ONE Assist
VMware har släppt säkerhetsuppdateringar för att åtgärda fem sårbarheter i VMware Workspace ONE Assist, varav tre är kritiska. [1]Kritiska sårbarheter i Citrix-produkter
Citrix har släppt säkerhetsuppdateringar för att åtgärda tre sårbarheter som påverkar flera versioner av Citrix Gateway och Citrix ADC. Sårbarheterna kan utnyttjas av en angripare för att kringgå autentisering och andra säkerhetsåtgärder för att få obehörig tillgång till berörda enheter. [1]Microsofts månatliga säkerhetsuppdateringar för november 2022 (uppdaterad 2022-11-18)
Microsoft har släppt sina månatliga säkerhetsuppdateringar för november månad, totalt 68 varav 11 anses kritiska. Flera av sårbarheterna kan utnyttjas av angripare för att fjärrköra kod, eskalera privilegier samt genomföra överbelastningsattacker. [1]CERT-SE:s veckobrev v.44
Denna vecka har i hög grad präglats av bevakningen av sårbarheter i OpenSSL. Sårbarheterna bedömdes slutligen som allvarliga och CERT-SE rekommenderar att uppdatera sårbara system så snart som möjligt samt att se över vilka programvaror som den egna organisationen använder som kan vara påverkade.
1