2023 / 5
Totalt 13 poster publicerade under 2023 / 5.
CERT-SE:s veckobrev v.21
Veckans nyhetsbrev bjuder på fördjupningar och analyser av både skadlig kod och taktiker. Dessutom blir det tips på hur man skyddar sig och ett antal artiklar från CERT-SE om sårbarheter i olika produkter.Kritiska sårbarheter i Zyxel-produkter
Zyxel varnar för två kritiska sårbarheter i brandväggar. [1]Kritisk sårbarhet i GitLab
GitLab varnar för en kritisk sårbarhet i GitLab CE/EE som påverkar version 16.0.0. [1]Sårbarhet i programvaran LANTIME
En sårbarhet (MBGSA-2023.03) har upptäckts i programvaran LANTIME från tillverkaren Meinberg. LANTIME används i produktserierna LANTIME M, LANTIME IMS samt SyncFire. [1]Kritiska sårbarheter i Cisco-switchar
Cisco varnar om flera sårbarheter som påverkar switchar i produktserien Small Business, varav fyra anses kritiska. [1]CERT-SE:s veckobrev v.20
Denna vecka klämmer vi ut en rejäl samling nyheter där bland annat AI, .zip respektive .mov TLD diskuteras samt en hel del händelser kopplat till olika ransomware. Infosäkkollen 2023 har öppnat och nytt för i år är It-säkkollen, vars mätning kommer bidra både till den nationella lägesbilden och regeringens nya cybersäkerhetsstrategi.Apple säkerhetsuppdaterar tre nolldagssårbarheter
Apple har publicerat säkerhetsuppdateringar som hanterar sårbarheter i macOS, iOS, iPadOS, tvOS, watchOS och Safari, varav tre av dessa utnyttjas aktivt [1, 2].CERT-SE:s veckobrev v.19
Veckans svep bjuder på blandad läsning med nyheter och fördjupningar. Det har även varit patchtisdag vilket CERT-SE uppmärksammat med flera publiceringar om viktiga säkerhetsuppdateringar, se länkar till dem längst ned.SAP:s månatliga säkerhetsuppdateringar för maj 2023
SAP har släppt säkerhetsuppdateringar för maj som rättar ett stort antal sårbarheter i sina produkter, varav flera kritiska. Företaget har i samband med detta även gått ut med uppdateringar gällande sårbarheter som tidigare rättats. [1]Microsofts månatliga säkerhetsuppdateringar för maj 2023
Microsoft har släppt sina månatliga säkerhetsuppdateringar för maj månad. Uppdateringen rättar 40 sårbarheter varav sex anses kritiska. Två sårbarheter har utnyttjats som nolldagssårbarheter. [1]CERT-SE efterlyser observationer av avvikelser i produkter från Atlassian
CERT-SE har fått kännedom om lyckade angrepp inom Europa mot produkterna Jira och Confluence från Atlassian med likartade tillvägagångssätt.CERT-SE:s veckobrev v.18
Veckans skörd av nyheter om it-säkerhet och angränsande ämnen. Bland dessa finns flera artiklar om driftstörningar för webbplatser tillhörande samhällsviktig verksamhet i Sverige. Vi vill även svinga en ljussabel för World Password Day som ägde rum den 4 maj.
1