IT Total in english

MSB – Incidentrapportering statliga myndigheter 2020

MSB har släppt en rapport gällande föregående års incidentrapportering för statliga instanser. En rekommenderad läsning med följande rekommendationer.…

Cisco Small Business Routrar Remote Code Execution

Flera Cisco-routrar inom small business segmentet har rapporterats inneha en sårbarhet som kan tillåta fjärranvändare körning av kod under root kontext.…

Google Chrome Buffer Overflow nyttjas aktivt

Information gällande Google Chrome för desktop är släppt, som pekar på att en aktuell sårbarhet kan nyttjas aktivt. Detta påverkar Windows, Linux och Mac.…

Zero day i SonicWall

CERT.SE Rapporterar om en sårbarhet i SonicWall SMA 100 series 10.x. Rapporter indikerar även att detta utnyttjas aktivt. Ingen lösning har släppts av…

Microsoft Patch Tuesday

Microsoft har i denna månad och årets första Patch Tuesday släppt nya uppdateringar varav 14 anses som kritiska, och en nyttjas aktivt. Den aktiva delen…

Zyxel avslutar 2020 med patchar mot hårdkodade lösenord

Sårbarheter i Zyxel’s brandväggar samt Access Punkter påvisar ett tidigare användande av hårdkodat konto använt för att automatisera uppdateringar genom…

Omfattande kampanj har avslöjats efter en supply-chain attack

Säkerhetsföretaget FireEye avslöjar en omfattande kampanj efter de upptäckt en supply-chain attack i mjukvaran för SolarWinds Orion Plattform. SolarWinds…

Rapport från NSA angående en sårbarhet i VMware

NSA rapporterades i måndags att CVE-2020-40061 aktivt utnyttjas av grupper sponsrade av den ryska staten. Grupperna utnyttjar den till att få access till…

Microsoft Patch Tuesday

Microsoft har i denna månads Patch Tuesday släppt nya uppdateringar för att åtgärda 58 säkerhetsbrister. I denna finner vi bland annat patchar för:…

Sårbarheter i databaser samt utsatta Spotify-användare

Sårbarheter har noterats i Postgresql (CVE-2020-25695, CVE-2020-25694 och CVE-2020-25696). CVE-2020-25695 sticker ut i formen att effekten kan bli att…

VMware – flera sårbarheter under november

VMware har presenterat flertalet sårbarheter (några uppdaterade sedan tidigare), varav ett antal klassade som kritiska under november. Kritiska:…

Intel - tillägg för “MS Patch Tuesday” November 2020

Intel har gått ut med information om patchar för totalt 95 sårbarheter, varav ett antal klassas som kritiska men ej i skrivande stund rapporterats som att…
9