Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Tuesday, 11 October 2011

2011.10.11 - Nyhetsbrev

I Tyskland har man oppdaget et spionprogram som brukes av myndighetene. En ny versjon av Zeus-trojaneren bruker innebygd P2P-teknologi for kommunikasjon.

En ZeuS versjon som tar i bruk P2P teknikker har blitt funnet.

Det har blitt oppdaget en versjon av ZeuS som ikke lengre genererte domenenavn til å kontakte kontrollserveren sin for å overføre konfig- og binær-filer. Denne nye versjonen tar istedenfor i bruk P2P teknologi for å få distribuert konfig- og binær-filer til infiserte klienter.
Referanser
http://www.abuse.ch/?p=3499

Tyske myndigheter bruker RAT-programvare

Siste døgn har det kommet flere meldinger om at tyske myndigheter bruker en RAT (Remote Administration Tool) for å overvåke og lytte på Skype-samtaler. Programmet kan også brukes til å slå på mikrofon og webkamera på en "infisert" PC. I følge grupperingen Chaos Computer Club har også programmet flere sikkerhetshull. Der Spiegel skriver i dag at tyske myndigheter nå innrømmer at de har benyttet programmet som er laget av selskapet DigiTask.
Referanser
http://www.pcworld.com/businesscenter/article/241571/german_governments_skype_spying_tool_has_holes_hackers_say.html
http://translate.google.com/translate?sl=auto&tl=no&js=n&prev=_t&hl=en&ie=UTF-8&layout=2&eotf=1&u=http%3A%2F%2Fwww.spiegel.de%2Fnetzwelt%2Fnetzpolitik%2F0%2C1518%2C790960%2C00.html%23spRedirectedFrom%3Dwww

Full HTML-versjon av dagens nyhetsbrev.

Monday, 10 October 2011

2011.10.10 - Nyhetsbrev

Det har vært et rolig døgn.

Det er ingen nye saker siden sist.

Full HTML-versjon av dagens nyhetsbrev.

Friday, 7 October 2011

2011.10.07 - Nyhetsbrev

Førstkommende tirsdag slipper Microsoft 8 oppdateringer, hvorav to er kritiske, som fikser totalt 23 svakheter.

Microsoft slipper oppdateringer førstkommende tirsdag

Microsoft slipper sikkerhetoppdateringer én gang i måneden. Førstkommende tirsdag skal Microsoft slippe 8 oppdateringer hvor to av disse er kritiske. Oppdateringene skal fikse totalt 23 ulike svakheter i blant annet Microsoft Windows og Internet Explorer.
Referanser
http://technet.microsoft.com/en-us/security/bulletin/ms11-oct

Full HTML-versjon av dagens nyhetsbrev.

Thursday, 6 October 2011

2011.10.06 - Nyhetsbrev

Cisco har kommet med oppdateringer til sine produkter som retter flere svakheter. VMware har også kommet med en fiks for en sårbarhet Workstation og Player.

DoS svakhet i flere Cisco-produkter

Det har blitt oppdaget en svakhet i Cisco ASA 5500 Series Adaptive Security Appliances og Cisco Catalyst 6500 Series switches. Denne svakheten kan brukes av en angriper for å få en enhet til å restarte og dermed føre til tjenestenekt.
Anbefaling
Følg anbefalinger fra produsent
Referanser
http://www.cisco.com/en/US/products/products_security_advisory09186a0080b97900.shtml

Svakhet vedrørende autentisering i flere Cisco-produkter

Det har blitt oppdaget en svakhet i Cisco ASA 5500 Series Adaptive Security Appliances og Cisco Catalyst 6500 Series switches. Denne svakheten kan utnyttes for å forbigå autentisering og dermed gi uvedkommende tilgang til systemet.
Anbefaling
Følg anbefalinger fra produsent
Referanser
http://www.cisco.com/en/US/products/products_security_advisory09186a0080b97904.shtml

Svakhet i Cisco NAC Manager 4.8.X

Det har blitt oppdaget en svakhet i Cisco NAC Manager 4.8.X som kan gi en angriper uautorisert til systemet. Dette kan gi en angriper tilgang til sensitiv brukerinformasjon, inkludert brukerpassord og loggfiler.
Anbefaling
Installer oppdatering fra produsent.
Referanser
http://www.cisco.com/en/US/products/products_security_advisory09186a0080b97901.shtml

VMware Workstation / Player / Fusion UDF Filesystem Handling Buffer Overflow Vulnerability

En angriper kan lage en spesiell utformet ISO-fil med UDF-filsystem. Ved innlasting i VMWare kan denne utnytte en svakhet til å få kjørt kode på et sårbart system.
Anbefaling
Oppgrader
Referanser
http://www.vmware.com/security/advisories/VMSA-2011-0011.html

Full HTML-versjon av dagens nyhetsbrev.

Wednesday, 5 October 2011

2011.10.05 - Nyhetsbrev

Google er ute med ny versjon av nettleseren Chrome.

Ny versjon av Google Chrome

Google har sluppet ny versjon av Google Chrome (14.0.835.202 ). Denne versjonen retter en rekke sårbarheter. For fullstendig liste, se referansen.
Referanser
http://googlechromereleases.blogspot.com/2011/10/stable-channel-update.html

Full HTML-versjon av dagens nyhetsbrev.

Tuesday, 4 October 2011

2011.10.04 - Nyhetsbrev

Et rolig døgn.

Det er ingen nye saker siden sist.

Full HTML-versjon av dagens nyhetsbrev.

Monday, 3 October 2011

2011.10.03 - Nyhetsbrev

Det har blitt oppdaget et større sikkerhetshull i flere av HTC sine telefoner. Ellers er det en svakhet i Adobe Photoshop Elements 8 og CMS systemet Vivvo CMS.

Større sikkerhetsshull i flere av HTC sine telefoner gjør det enkelt for applikasjoner å tilegne seg sensitiv informasjon

Dette kan utnyttes av alle applikasjoner som har tilgang til android.permission.INTERNET. Det vil si alle applikasjoner som kobler seg til nettet enten fordi funksjonaliteten de har tilsier det eller fordi de ønsker å vise reklame. Med andre ord er det veldig vanlig at applikasjoner får denne rettigheten. Sikkerhetshullet har oppstått etter en av de siste oppdateringene fra HTC der de har lagt inn funksjonalitet som logger mye mer av det brukeren gjør. De logger blant annet en liste over brukerkontoer med epostadresser og synkroniseringstatus for hver av dem. Siste registrerte GPS lokasjon og en begrenset GPS historikk. Telefonloggen. SMS data i obfuskert tekst. Er fremdeles usikkert om det er mulig å deobfuskere denne. Og selve systemloggene fra telefonen. Disse inkluderer logger fra alle applikasjonene brukeren har installert og kan også inneholde sensitiv informasjon. Alt dette er som nevnt tilgjengelig for alle applikasjoner som har fått tillatelse til å aksessere nettet fra telefonen. Det har også blitt utviklet en proof of concept applikasjon for å demonstrere hvordan informasjonen kan samles inn. Denne er fritt tilgjengelig på nettet. HTC har enda ikke kommet med noen oppdatering som fikser sikkerhetshullet.
Anbefaling
Det foreligger ingen oppdateringer som fikser dette i skrivende stund.
Referanser
http://www.androidpolice.com/2011/10/01/massive-security-vulnerability-in-htc-android-devices-evo-3d-4g-thunderbolt-others-exposes-phone-numbers-gps-sms-emails-addresses-much-more/

Svakheter i Adobe Photoshop Elements 8

Svakheten i bilderedigeringsprogrammet Photoshop Elements kan utnyttes ved at en angriper lurer brukeren til å åpne en spesielt utformet .grd, .abr eller binærfil. Dette kan føre til tjenestenekt og i værste fall eksekvering av kode. Adobe Photoshop Elements 9 og 10 er ikke berørt av denne svakheten.
Anbefaling
Installer oppdatering for CVE-2011-2443.
Referanser
http://www.adobe.com/support/security/advisories/apsa11-03.html

Local file include svakhet i Vivvo CMS

CMS systemet Vivvo har svakhet som gjør det mulig for en angriper å utføre en såkalt local file inclusion. Det vil si at det gir mulighet for opplastning og i værste fall kjøring av ondsinnet kode på webserveren uten tillatelse. Svakheten kan utnyttes ved å bruke komponenten compress.php. Det finnes lite informasjon om denne svakheten tilgjengelig annet enn selve exploitkoden.
Anbefaling
Installer oppdateringen så fort den blir tilgjengelig.
Referanser
http://www.exploit-db.com/exploits/17920/

Full HTML-versjon av dagens nyhetsbrev.

 
>