Microsoft har sluppet noe detaljer om neste ukes oppdateringer, og Firefox er ute i versjon 3.6.13 som fikser 11 ulike svakheter.
Det er også kommet rapporter som tyder på at Exim4 pakken i Debian Lenny pakkebrønn mangler en sikkerhetsfiks som gjør den sårbar fra eksternt ståsted.
Firefox fikser svakheter
Firefox har sluppet versjon 3.6.13 av sin nettleser. Denne skal fikse totalt 11 ulike svakheter i nettleseren, der de mest alvorlige svakhetene skal kunne brukes til å få kjørt vilkårlig kode. |
Referanser |
http://www.mozilla.org/security/known-vulnerabilities/firefox36.html#firefox3.6.13 |
Microsoft Releases Advance Notification for December Security Bulletin
Microsoft melder at de i neste uke kommer til å slippe totalt 17 sikkerhetsoppdateringer. To av dem er rangert som kritiske og er rettet mot Microsoft Windows og Internet Explorer. 14 av oppdateringene blir regnet som viktige, og gis ut for Microsoft Windows, Office og Sharepoint. De resterende oppdateringene er av moderat alvorlighetsgrad, og slippes for Microsoft Exchange. |
Referanser |
http://www.microsoft.com/technet/security/bulletin/ms10-dec.mspx |
Sårbar versjon av Exim4 i Debian Lenny pakkebrønn
Det er blitt meldt om "up-to-date" Debian Lenny installasjoner som er blitt kompromittert vha. en Exim4 svakhet. Det ble i utgangspunktet spekulert i om det var snakk om en ny svakhet, men det ser nå ut til at svakheten er blitt fikset tidligere. Det ser derfor ut som om Exim4 pakken av en eller annen grunn ikke har fått denne fiksen i Lenny's pakkebrønn. |
Anbefaling |
|
Referanser |
http://www.exim.org/lurker/message/20101207.215955.bb32d4f2.en.html#exim-dev |
Full HTML-versjon av dagens nyhetsbrev.