CareFusion, en amerikanske produsent av medisinsk utstyr har spredt malware i forbindelse med websidene for oppdatering av blant annet respiratorer. Man frykter konsekvensene dersom kritisk medisinsk utstyr blir infisert.
Nye versjoner av PHP er sluppet som retter en svakhet i crypt-funksjonen.
Oracle melder at E-Business Suite er inkompatibel med Java 7 og anbefaler brukere å slå av auto-oppdatering.
PHP 5.3.14 og PHP 5.4.4 er ute
Nye versjoner av PHP (5.3.14 og 5.4.4) har blitt sluppet. De retter en svakhet i crypt-funksjonen vedrørende implementeringen av DES. De inneholder i tillegg en rekke mindre feilrettinger. |
Referanser |
http://www.php.net/archive/2012.php#id2012-06-14-1 |
Oracle anbefaler brukere av EBS til å deaktivere autooppdatering av Java
Oracle har gått ut med en anbefaling til brukere av EBS (E-Business Suite) om å deaktivere auto-oppdatering av Java. Dette fordi det er problemer med Java 7 som gjør det inkompatibelt med EBS. Det er ikke kjent når problemene vil være fikset. |
Referanser |
https://blogs.oracle.com/stevenChan/entry/bulletin_disable_jre_auto_update |
CareFusion har servert malware til brukerne av dere oppdateringstjeneste
Det har blitt oppdaget at oppdateringstjenesten til CareFusion Inc. har servert brukere malware. CareFusion Inc.er en amerikansk produsent av medisinsk utstyr og den infiserte tjenesten har adressen Viasyshealthcare.com. Det var gjennom en skanning utført av Googles Safe Browsing program som oppdaget dette og det er anslått at omtrent 6 % av alle sidene var infisert. En talsmann for CareFusion har uttalt at de undersøker saken og at de midlertidig har fjernet de berørte oppdateringene. |
Referanser |
http://threatpost.com.mx/en_us/blogs/software-update-site-hospital-respirators-found-riddled-malware-061412 |