Security Alert
feb
08
MSB – Incidentrapportering statliga myndigheter 2020
MSB har släppt en rapport gällande föregående års incidentrapportering för statliga instanser. En rekommenderad läsning med följande rekommendationer.…
feb
05
Cisco Small Business Routrar Remote Code Execution
Flera Cisco-routrar inom small business segmentet har rapporterats inneha en sårbarhet som kan tillåta fjärranvändare körning av kod under root kontext.…
feb
05
Google Chrome Buffer Overflow nyttjas aktivt
Information gällande Google Chrome för desktop är släppt, som pekar på att en aktuell sårbarhet kan nyttjas aktivt. Detta påverkar Windows, Linux och Mac.…
feb
03
Zero day i SonicWall
CERT.SE Rapporterar om en sårbarhet i SonicWall SMA 100 series 10.x. Rapporter indikerar även att detta utnyttjas aktivt. Ingen lösning har släppts av…
jan
13
Microsoft Patch Tuesday
Microsoft har i denna månad och årets första Patch Tuesday släppt nya uppdateringar varav 14 anses som kritiska, och en nyttjas aktivt. Den aktiva delen…
jan
04
Zyxel avslutar 2020 med patchar mot hårdkodade lösenord
Sårbarheter i Zyxel’s brandväggar samt Access Punkter påvisar ett tidigare användande av hårdkodat konto använt för att automatisera uppdateringar genom…
dec
14
Omfattande kampanj har avslöjats efter en supply-chain attack
Säkerhetsföretaget FireEye avslöjar en omfattande kampanj efter de upptäckt en supply-chain attack i mjukvaran för SolarWinds Orion Plattform. SolarWinds…
dec
11
Rapport från NSA angående en sårbarhet i VMware
NSA rapporterades i måndags att CVE-2020-40061 aktivt utnyttjas av grupper sponsrade av den ryska staten. Grupperna utnyttjar den till att få access till…
dec
09
Microsoft Patch Tuesday
Microsoft har i denna månads Patch Tuesday släppt nya uppdateringar för att åtgärda 58 säkerhetsbrister. I denna finner vi bland annat patchar för:…
nov
24
Sårbarheter i databaser samt utsatta Spotify-användare
Sårbarheter har noterats i Postgresql (CVE-2020-25695, CVE-2020-25694 och CVE-2020-25696). CVE-2020-25695 sticker ut i formen att effekten kan bli att…
nov
24
VMware – flera sårbarheter under november
VMware har presenterat flertalet sårbarheter (några uppdaterade sedan tidigare), varav ett antal klassade som kritiska under november. Kritiska:…
nov
12
Intel - tillägg för “MS Patch Tuesday” November 2020
Intel har gått ut med information om patchar för totalt 95 sårbarheter, varav ett antal klassas som kritiska men ej i skrivande stund rapporterats som att…