Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Thursday, 20 October 2011

2011.10.20 - Nyhetsbrev

Cisco slipper oppdateringer og ny trojaner for OS X skrur av sikkerhetsfunksjonalitet.

Trojaner for Mac skrur av sikkerhetsfunksjoner

En trojaner for Mac OS X skrur av oppdateringsfunksjonen for XProtect. XProtect er den innebygde anti-virus-løsingen i OS X. Dette kan føre til at trojaneren blir værende på infiserte maskiner, selv om Apple skulle slippe en oppdatering for å fjerne den. Trojaneren kommer inn på systemet ved å gi seg ut for å være en oppdatering for Flash.

Det har lenge vært vanlig for trojanere på Windows-plattformen å skru av sikkerhetsfunksjoner, men dette er første gangen dette er observert på OS X.
Referanser
http://www.f-secure.com/weblog/archives/00002256.html

Svakhet i CiscoWorks Common Services for Microsoft Windows

Det har blitt oppdaget en svakhet i CiscoWorks Common Services som er en del flere Cisco-produkter. Svakheten kan gi en autentisert bruker, uavhengig av rettighetsnivå, mulighet til å utføre kommandoer som administrator. Årsaken til dette er en feil i inputvalidering i CiscoWorks Home Page komponenten som gjøre at slike kommandoer kan sendes ved å benytte spesielt utformede spørringer. Svakheten rammer kun systemer hvor CiscoWorks Common Services kjører på Windows-systemer.
Anbefaling
Installer oppdatering fra produsent.
Referanser
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20111019-cs

Svakhet i Cisco Show and Share

En svakhet i Cisco Show and Share kan gi anonyme, uautentiserte brukere tilgang til flere administratorsider. Svakheten kan også utnyttes til å kjøre kode med de samme rettighetene som webserveren som Cisco Show and Share kjører på.
Anbefaling
Installer oppdatering fra produsent.
Referanser
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20111019-sns

Full HTML-versjon av dagens nyhetsbrev.

Wednesday, 19 October 2011

2011.10.19 - Nyhetsbrev

Duqu er en ny trussel med mye funksjonalitet fra Stuxnet. Oracle har gitt ut oppdateringer som retter en rekke svakheter. Storbritanias uteriksminister melder at de kan komme til å angripe først i cyberspace.

Malwaren Stuxnet har fått en oppfølger

Stuxnet, kjent for sin avanserte oppbygning og mulighet for å kunne styre enkelte PLS'er kan ha fått en oppfølger. En PLS (Programmerbar Logisk Styring) er i industrien brukt til å automatisere styringen av maskiner. Det mistenkes at Stuxnet var laget for å ødelegge sentrifuger i forbindelse med anriking av uran.

Analyser av Duqu viser at den ikke har mulighet til å kunne kontrollere PLS-utstyr. Den kan i utgangspunktet bare samle inn informasjon ved hjelp ulike typer keyloggere og opplasting av filer. Men Duqu gjenbruker mye av koden som Stuxnet også benyttet seg av. De deler blant annet samme kernel-driver.

Siden koden til Stuxnet aldri har blitt offentliggjort, antas de at det må være den samme gruppen som står bak. Den nye varianten har foreløpig bare blitt oppdaget hos noen få firmaer som driver med industrielle kontrollsystemer (SCADA). Det er foreløpig ikke kjent hvordan Duqu har funnet veien til disse firmaene.
Referanser
http://blogs.mcafee.com/mcafee-labs/the-day-of-the-golden-jackal-%E2%80%93-further-tales-of-the-stuxnet-files
http://www.f-secure.com/weblog/archives/00002255.html
http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_duqu_the_precursor_to_the_next_stuxnet.pdf

Storbritania kan komme til å angripe først i cyberspace

Storbritanias utenriksminister William Hague melder at de har investert store summer for å kunne forsvare seg mot cyberangrep. Hague sier også at verden står ovenfor et våpenkappløp i cyberspace og at de derfor har utviklet helt nye våpen slik at de kan være tidlig ute med å forsvare seg. Hvilke våpen det er snakk om ønsker han derimot ikke å avsløre. Hele artikkelen kan leses her:
Referanser
http://www.thesun.co.uk/sol/homepage/news/politics/3878324/Well-strike-first-in-cyber-warfare.html

Oracle ute med nye oppdateringer

Oracle har sluppet ut flere oppdateringer som dekker 20 sårbarheter i Java SE og 57 sårbarheter i flere produkter som Oracle Database, Siebel, Fusion osv. For fullstendig liste over sårbarheter, se referanse.
Anbefaling
Det anbefales å oppdatere produktene snarest mulig
Referanser
http://blogs.oracle.com/security/
http://www.oracle.com/technetwork/topics/security/cpuoct2011-330135.html
http://www.oracle.com/technetwork/topics/security/javacpuoct2011-443431.html

Full HTML-versjon av dagens nyhetsbrev.

Tuesday, 18 October 2011

2011.10.18 - Nyhetsbrev

Oracle skal slippe en større oppdatering førstkommende tirsdag.

Oracle slipper oppdateringer førstkommende tirsdag

Førstkommende tirsdag skal Oracle slippe flere oppdateringer som vil dekke 56 sårbarheter i flere produkter som Java, Oracle Database, Siebel, Fusion osv. For fullstendig liste over sårbarheter, se referanse.
Referanser
http://www.oracle.com/technetwork/topics/security/cpuoct2011-330135.html
http://www.oracle.com/technetwork/topics/security/javacpuoct2011-443431.html

Full HTML-versjon av dagens nyhetsbrev.

Monday, 17 October 2011

2011.10.17 - Nyhetsbrev

Det har vært en rolig helg.

Det er ingen nye saker siden sist.

Full HTML-versjon av dagens nyhetsbrev.

Friday, 14 October 2011

2011.10.14 - Nyhetsbrev

Apple har gitt ut oppdateringer til OS X og Lion som utbedrer en rekke sikkerhetssvakheter.

Apple iOS Multiple Vulnerabilities

Apple har nettopp sluppet versjon 5 av iOS til iPhone, iPad og iPod Touch. Denne oppdateringen gir mye ny funksjonalitet og utbedrer også en rekke alvorlige sikkerhetsproblemer i flere komponenter i operativsystemet. Det anbefales å oppgradere så fort som mulig.
Anbefaling
Oppgrader.
Referanser
http://support.apple.com/kb/HT4999

Apple Mac OS X Multiple Vulnerabilities

Apple har gitt ut oppdateringer til en rekke applikasjoner i OS X deriblant Apache, Application Firewall BIND og SMB File Server. Disse oppdateringene fikser blant annet lokal eskalering av rettigheter, ekstern kodeeksekvering og terminering av applikasjoner.
Anbefaling
Oppdater til nyeste versjon
Referanser
http://support.apple.com/kb/HT5002

Full HTML-versjon av dagens nyhetsbrev.

Thursday, 13 October 2011

2011.10.13 - Nyhetsbrev

Microsoft har sluppet sin Security Intelligence Report. BlackBerry-telefoner har vært delvis uten tjeneste i flere døgn. Det er også oppdaget en alvorlig svakhet i BlackBerry Enterprise Server.

Microsoft slipper siste utgave av sin Security Intelligence Report

Microsoft har sluppet versjon 11 av sin Security Intelligence Report. Computerworld har laget en artikkel rundt denne med innspill fra Microsoft og TSOC.
Referanser
http://download.microsoft.com/download/0/3/3/0331766E-3FC4-44E5-B1CA-2BDEB58211B8/Microsoft_Security_Intelligence_Report_volume_11_English.pdf
http://www.idg.no/computerworld/article224833.ece

RIM har problemer med BlackBerry-tjenesten

RIM (Research In Motion) har hatt problemer med sin tjeneste for BlackBerry-telefoner i over tre døgn. Sending av e-post, surfing på nettet og chat har bare fungert av og til og ofte tregt. Treghetene dukket først opp i Europa, men spredde seg siden til resten av verden. RIM opplyser at problemet opprinnelig skyldtes en switch som gikk ned. Deretter at det vært problemer med å ta unna all trafikken som hopet seg opp. Brukere i Norge rapporterer i dag at tjenesten fungerer som normalt igjen.
Referanser
http://news.cnet.com/8301-30686_3-20119163-266/blackberry-service-issues-spread-to-u.s-and-canada/
http://www.rim.com/newsroom/service-update.shtml

BlackBerry Enterprise Server Instant Messaging User Impersonation Vulnerability

Det er en svakhet i innloggingsmekanismen til BlackBerry Enterprise Server. Svakheten gjør at en person med BlackBerry-telefon i en bedrift kan logge seg inn som en annen bruker i den samme bedriften uten passord. Vedkommende kan da blant annet sende og motta meldinger, og lese brukerens kontaktliste.
Anbefaling
Installer oppdatering fra produsent.
Referanser
http://www.blackberry.com/btsc/KB28524

Full HTML-versjon av dagens nyhetsbrev.

Wednesday, 12 October 2011

2011.10.12 - Nyhetsbrev

Apple har kommet med oppdatering til iTunes som retter en lang liste med svakheter. Sony har (midlertidig) stengt ute en rekke brukerkontoer etter at angripere har klart å gjette riktig passord til 93.000 kontoer. Microsoft har kommet med patcher for hele 23 svakheter, fordelt på 8 pakker. To av disse er rangert som kritisk.

Ny versjon av iTunes

Apple har sluppet ny versjon av iTunes (10.5). Denne versjonen retter en stor mengde sårbarheter for brukere av Microsoft Windows. De mest alvorlige svakhetene kan føre til en tjenestenekt-tilstand eller vilkårlig kodeeksekvering. En oppdatering som dekker svakhetene for "Mac OS X"-brukere er forventet å komme snart. For fullstendig liste over svakhetene se referansen.
Referanser
http://support.apple.com/kb/HT4981

Sony PSN og SOE har stengt 93 000 brukerkontoer etter angrep

Sony skriver at de har stengt ute 93 000 brukerkontoer ifra SOE og PSN, etter de oppdaget et angrep mot sine servere. Angriperne klarte å verifisere en rekke brukernavn-passord-kombinasjoner og det er disse kontoene som er midlertidig utestengt. Sony opplyser at noen av kontoene kan ha blitt brukt til å kjøpe spill og tjenester før de ble stengt. Kredittkort-informasjon skal imidlertid ikke være på avveie.
Referanser
http://blog.us.playstation.com/2011/10/11/an-important-message-from-sonys-chief-information-security-officer/
http://news.cnet.com/8301-1009_3-20118976-83/sony-locks-down-online-accounts-after-security-breach/?tag=mncol;txt

Cumulative Security Update for Internet Explorer (2586448) (MS11-081)

Oppdateringen dekker 8 svakheter i Internet Explorer som kan føre til ekstern kodeeksekvering dersom en bruker besøker en spesialdesignet nettside med Internet Explorer. En angriper som vellykket utnytter en av disse svakhetene kan oppnå de samme brukerrettighetene som en lokal bruker.
Anbefaling
Oppdater til nyeste versjon
Referanser
http://technet.microsoft.com/en-us/security/bulletin/ms11-081

Vulnerability in .NET Framework and Microsoft Silverlight Could Allow Remote Code Execution (2604930) (MS11-078)

Oppdateringen dekker en svakhet i Microsoft .NET Framework og Microsoft Silverlight som kan føre til ekstern kodeeksekvering dersom en bruker besøker en spesialdesignet nettside med en nettleser som kan kjøre "XAML"- eller "Silverlight"-applikasjoner.
Anbefaling
Oppdater til nyeste versjon
Referanser
http://technet.microsoft.com/en-us/security/bulletin/ms11-078

Vulnerability in Microsoft Active Accessibility Could Allow Remote Code Execution (2623699) (MS11-075)

Oppdateringen dekker en svakhet i Microsoft Active Accessibility som kan føre til ekstern kodeeksekvering dersom en bruker åpner en normal fil lokalisert på samme nettverkkatalog som en spesialdesignet bibliotek-fil (DLL).
Anbefaling
Oppdater til nyeste versjon
Referanser
http://technet.microsoft.com/en-us/security/bulletin/ms11-075

Vulnerabilities in Host Integration Server Could Allow Denial of Service (2607670) (MS11-082)

Oppdateringen dekker en svakhet i Host Integration Server som kan føre til en tjenestenekt-tilstand dersom en angriper sender spesialdesignede nettverks-pakker til en "Host Integration"-server som lytter på port 1477 eller 1478.
Anbefaling
Oppdater til nyeste versjon
Referanser
http://technet.microsoft.com/en-us/security/bulletin/ms11-082

Vulnerability in Ancillary Function Driver Could Allow Elevation of Privilege (2592799) (MS11-080)

Oppdateringen dekker en svakhet i Microsoft Windows Ancillary Function Driver som kan føre til lokal rettighetseskalering dersom en angriper logger på lokalt og kjører en spesialdesignet applikasjon.
Anbefaling
Oppdater til nyeste versjon
Referanser
http://technet.microsoft.com/en-us/security/bulletin/ms11-080

Vulnerabilities in Microsoft Forefront Unified Access Gateway Could Cause Remote Code Execution (2544641) (MS11-079)

Oppdateringen dekker 5 svakheter i Forefront Unified Access Gateway der den mest alvorlige svakheten kan føre til ekstern kodeeksekvering dersom en bruker besøker en spesialdesignet nettside med en spesialdesignet URL. En normal angrepsvektor vil være e-mail eller en annen melding med en link til websiden.
Anbefaling
Oppdater til nyeste versjon
Referanser
http://technet.microsoft.com/en-us/security/bulletin/ms11-079

Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (2567053) (MS11-077)

Oppdateringen dekker 4 svakheter i Microsoft Windows der den mest alvorlige svakheten kan føre til ekstern kodeeksekvering dersom en bruker åpner en spesialdesignet "font"-fil.
Anbefaling
Oppdater til nyeste versjon
Referanser
http://technet.microsoft.com/en-us/security/bulletin/ms11-077

Vulnerability in Windows Media Center Could Allow Remote Code Execution (2604926) (MS11-076)

Oppdateringen dekker en svakhet i Microsoft Media Center som kan føre til ekstern kodeeksekvering dersom en bruker åpner en normal fil lokalisert på samme nettverkkatalog som en spesialdesignet bibliotek-fil(DDL).
Anbefaling
Oppdater til nyeste versjon
Referanser
http://technet.microsoft.com/en-us/security/bulletin/ms11-076

Full HTML-versjon av dagens nyhetsbrev.

 
>