Svakhet i Cisco Identity Services Engine blir patchet 30.september.
Adobe har publisert kritisk patch.
Kritisk patch for Adobe Flash Player er publisert
Adobe har sluppet den kritiske patchen for Flash Player som vi omtalte i går. Svakhetene som blir fikset kan føre til at utenforstående får full kontroll over sårbart system. Følgende systemer er sårbare: Linux, Mac, Windows, Solaris og Android. Oppdateringen dukker automatisk opp for Windows og Mac brukere. Alle andre må selv hente ned oppdateringen manuelt. | ||||
Anbefaling | ||||
---|---|---|---|---|
Oppgrader | ||||
Referanser | ||||
http://www.adobe.com/support/security/bulletins/apsb11-26.html |
Svakhet i Cisco Identity Services Engine
Det har blitt oppdaget en udokumentert brukerkonto i Cisco Identity Services Engine. Denne kontoen kan brukes av en angriper for å full tilgang til systemet. Angrepet utføres via Oracle SQL*Net på TCP port 1521. Cisco melder at de vil publisere en patch for problemet 30.september. Bruk av aksesslister på port 1521 vil redusere risikoen betraktelig. | ||||
Anbefaling | ||||
---|---|---|---|---|
Følg anbefalinger fra produsent | ||||
Referanser | ||||
http://www.cisco.com/en/US/products/products_security_advisory09186a0080b95105.shtml http://www.cisco.com/en/US/products/products_applied_mitigation_bulletin09186a0080b95110.html |