Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Monday, 31 January 2011

2011.01.31 - Nyhetsbrev

Vi har hatt to saker denne helgen som kan være verdt å få med seg. Microsoft Windows sin MHTML-protokollhåndterer inneholder en scriptinjiseringssvakhet som kan føre til en del problemer for de som ikke har beskyttet seg. Det har også blitt gitt ut en større oppdateringspakke til den populære opensource officepakken OpenOffice.

Microsoft Windows MHTML script injection vulnerability

Microsoft Windows inneholder en script-injiseringssvakhet i MHTML-protokollhåndtereren. Dette gjør det mulig for en angriper å eksekvere vilkårlige script i contexten til et annet web-domene. For å beskytte seg, anbefales det å installere Microsoft Fix it 50602, som vi også har linket til i referansene.
Anbefaling
Installer Microsoft Fix it 50602: http://go.microsoft.com/?linkid=9760419
Referanser
http://www.microsoft.com/technet/security/advisory/2501696.mspx
http://go.microsoft.com/?linkid=9760419

OpenOffice Multiple Remote Code Execution Vulnerabilities

Openoffice.org har gitt ut et sett med patcher som fikser svakheter i flere komponenter av OpenOffice, en alternativ opensource officepakke. De mest alvorlige svakhetene kan gi en angriper mulighet for å eksekvere kode, noe som kan føre til kompromittering av systemet.
Anbefaling
Legg inn siste patcher.
Referanser
http://www.openoffice.org/security/bulletin.html

Full HTML-versjon av dagens nyhetsbrev.

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>