Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Monday, 31 October 2011

2011.10.31 - Nyhetsbrev

VMware har sluppet oppdateringer for flere av sine produkter.

Oppdatering for flere VMware-produkter

VMware melder om flere sårbarheter i tredjepartskomponenter i VMware-produkter. Disse svakhetene kan bli utnyttet av ondsinnede brukere til å potensielt lekke sensitiv informasjon,forårsake DoS-angrep, omgå sikkerhetstiltak, manipulere data og "DNS cache poisoning"-angrep.

Svakhetene er fordelt som følger:
1) En svakhet i den medfølgende versjonen av OpenSSL biblioteket.
2) En svakhet i den medfølgende versjonen av libuser biblioteket.
3) To svakheter i den medfølgende versjonen av NSS biblioteket.
4) Flere svakheter i den medfølgende versjonen av Sun Java JRE.
5) Heltalls "overflow"-svakhet i den medfølgende versjonen av sblim-sfcb.
Anbefaling
Installere patcher til de systemene som er tilgjengelige.
Referanser
http://lists.vmware.com/pipermail/security-announce/2011/000149.html

Full HTML-versjon av dagens nyhetsbrev.

Friday, 28 October 2011

2011.10.28 - Nyhetsbrev

Bloomberg skriver i dag om hvordan det kinesiske militæret angivelig skal ha hacket amerikanske satelitter. Experian har lagt frem en undersøkelse angående kostnader knyttet til tap av varemerke-verdi ved sikkerhetsbrudd. Apple har sluppet en ny versjon av QuickTime.

Amerikanske satelitter skal angivelig ha blitt hacket av Kina.

Bloomberg skriver i dag om hvordan det kinesiske militæret angivelig skal ha hacket amerikanske satelitter, blant annet gjennom en norsk bakkestasjon. Sakene ligger opptil flere år tilbake i tid. Dette et utdrag fra en rapport som skal publiseres neste måned av U.S.-China Economic and Security Review Commission.
Referanser
http://www.businessweek.com/news/2011-10-27/chinese-military-suspected-in-hacker-attacks-on-u-s-satellites.html

Tap av varemerke-verdi ved sikkerhetsbrudd

Experian har lagt frem en undersøkelse utført av Ponemon. Den tar for seg omfanget av skade knyttet til tap av varemerke-verdi ved sikkerhetsbrudd.
Referanser
http://www.darkreading.com/security/attacks-breaches/231901835/study-how-data-breaches-damage-brand-reputation.html

Apple retter flere svakheter i QuickTime for Windows

Apple har sluppet en ny versjon av QuickTime for Windows som retter en rekke svakheter. De mest alvorlige svakhetene kan føre til ekstern kodeeksekvering. Svakhetene har tidligere blitt rettet i QuickTime for OSX.
Anbefaling
Installer oppdatering fra produsent.
Referanser
http://support.apple.com/kb/HT5016

Full HTML-versjon av dagens nyhetsbrev.

Thursday, 27 October 2011

2011.10.27 - Nyhetsbrev

I Sverige er mange passord på avveie etter hackerangrep. Amerikanske sattelitter har blitt angrepet via en norsk bakkestasjon. Cisco melder om svakheter i flere av deres produkter.

Mange passord på avveie i Sverige

Hackere har sluppet brukernavn og passord til rundt 210.000 kontoer i Sverige. Dataene kommer blant annet fra det populære nettstedet Bloggtoppen. Brukerdataene er siden brukt til å logge seg inn på andre systemer som Twitter.

Dette viser nok en gang at det er viktig å ikke bruke det samme passordet på forskjellige tjenester.
Referanser
http://www.theregister.co.uk/2011/10/26/logins_details_dumped_in_sweden/
http://www.aftonbladet.se/nyheter/article13838087.ab

Satellitter angrepet via bakkestasjon i Norge

En rapport fra amerikanske myndigheter omtaler angrep mot amerikanske satellitter utført via en bakkestasjon i Norge. Angrepene ble utført i 2007 og 2008. Rapporten med flere detaljer er ventet sluppet i november.
Referanser
http://www.bloomberg.com/news/2011-10-27/chinese-military-suspected-in-hacker-attacks-on-u-s-satellites.html

Svakhet i Cisco Unified Communications Manager

Svakhet i Cisco Unified Communications Manager som kan gi uautentiserte brukere tilgang til filsystemet.
Anbefaling
Følg anbefalinger fra produsent.
Referanser
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20111026-cucm

Svakhet i Cisco UCCX

Svakhet i Cisco UCCX som kan gi uvedkommende tilgang til filsystemet gjennom å benytte spesielt utformede URLer.
Anbefaling
Installer oppdatering fra produsent.
Referanser
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20111026-uccx

Svakhet i Cisco WebEx Player

Svakhet i Cisco WebEx Player som kan føre til ekstern kodeeksekvering. Svakheten kan utnyttes gjennom å benytte en spesielt utformet WPF-fil.
Anbefaling
Installer oppdatering fra produsent
Referanser
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20111026-webex

Svakhet i Cisco Video Surveillance IP Cameras

Svakhet i Cisco Video Surveillance IP Cameras som kan føre til tjenestenekt. Svakheten utnyttes ved å sende den utsatte enheten spesielt utformede IP/TCP-pakker som får enheten til å restarte. Svakheten kan utnyttes både gjennom Ethernet og WLAN.
Anbefaling
Installer oppdatering fra produsent.
Referanser
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20111026-camera

Full HTML-versjon av dagens nyhetsbrev.

Wednesday, 26 October 2011

2011.10.26 - Nyhetsbrev

Google har sluppet en ny versjon av Google Chrome. Malware har blitt oppdaget på datamaskiner tilhørende det japanske parlamentet.

Ny versjon av Google Chrome

Google har sluppet ny versjon av Google Chrome (15.0.874.102). Denne versjonen retter en rekke sårbarheter. For fullstendig liste, se referansen.
Referanser
http://googlechromereleases.blogspot.com/2011/10/chrome-stable-release.html

Målrettet trojaner infiserer Japans parlament

Trojanere har blitt funnet i flere datamaskiner som brukes av det japanske parlamentet. Etterforskning er nå satt i gang for å finne ut av innbruddet. Dette skjer bare én måned etter en tilsvarende sak som rammet japanske forsvarsleverandører. Kina er mistenkt men benekter at de er involvert.
Referanser
http://www.nytimes.com/2011/10/26/world/asia/virus-infects-computers-in-japans-parliament.html

Full HTML-versjon av dagens nyhetsbrev.

Tuesday, 25 October 2011

2011.10.25 - Nyhetsbrev

En hacker-gruppe har sluppet et verktøy for å utføre DoS-angrep mot servere som bruker SSL.

Nytt verktøy for å overbelaste SSL-servere

Den tyske hacker-gruppen THC har sluppet et verktøy for å utføre DoS (Denial of Service)-angrep mot servere som benytter seg av SSL (HHTPS, POP3S, SMTPS osv.) Gruppen sier at én vanlig PC med DSL-forbindelse kan gjøre en standard web-server utilgjengelig. Dersom det benyttes en SSL-aksellerator med flere web-servere bak, trengs det opp mot 20 maskiner for å gjennomføre et vellykket angrep.

Angrepet lar seg gjennomføre siden en server må utføre 15 ganger mer arbeid enn klient-maskinen for å opprette en SSL-forbindelse. Verktøyet tar opp og ned den krypterte forbindelsen så fort som mulig.

Svakheten har vært kjent i flere år. Det finnes enda ikke noe godt forsvar mot angrepet, bortsett fra dedikert SSL-aksellerator-hardware.
Referanser
http://www.theregister.co.uk/2011/10/24/anne_toth_yahoo/
http://www.thc.org/thc-ssl-dos/

Full HTML-versjon av dagens nyhetsbrev.

Monday, 24 October 2011

2011.10.24 - Nyhetsbrev

TDL4 trojaneren er kommet i ny versjon. Norcert har sluppet en ny kvartalsrapport. Det er oppdaget sårbarheter i CheckPoint UTM-1.

TDL4 trojaneren er oppdatert.

TDL4 har kommet i ny versjon. Den største nyheten i den nye versjonen er at trojanen nå oppretter en skjult partisjon på harddisken, som så settes til aktiv. Dette gjør at trojanen lastes før opperativsystemet. Den tar dermed full kontroll over maskinen selv før Windows har blitt lastet.
Referanser
http://www.theregister.co.uk/2011/10/21/stealthy_rootkit_overhauled/
http://blog.eset.com/2011/10/18/tdl4-rebooted

Ny kvartalsrapport fra NorCERT

NorCERT har sluppet en kvartalsrapport som omhandler hendelser de har håndtert siste kvartal samt en oppdatering på trusselbildet i Norge. De melder også via NRK at ti toppledere i Norge har blitt utsatt for målrettede angrep hittil i år.
Referanser
https://www.nsm.stat.no/Aktuelt/Nytt-fra-NSM/Ny-kvartalsrapport-fra-NorCERT/
http://www.nrk.no/nyheter/norge/1.7845616

Check Point UTM-1 Edge / Safe@Office WebUI Multiple Vulnerabilities

Det er oppdaget flere sårbarheter i webinterfacet til Check Point UTM-1. Sårbarhetene kan blant annet utnyttes til redirrigering og tapping av informasjon.
Anbefaling
Oppgrader til firmware 8.2.44.
Referanser
https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk65460

Full HTML-versjon av dagens nyhetsbrev.

Friday, 21 October 2011

2011.10.21 - Nyhetsbrev

Reuters skriver i dag at angrepet mot Nasdaq i fjor var mer alvorlig enn tidligere antatt og brukt som springbrett for å få tilgang til informasjon om børsnoterte selskaper.

Angrept mot Nasdaq mer alvorlig enn tidligere antatt.

I fjor infiltrerte hackere IT-systemene på Nasdaq. Reuters skriver i dag at det også ble installert ondsinnet programvare. Dette ble benyttet til å overvåke direktørene til børsnoterte selskaper. Angrepet mot Nasdaq ble altså brukt som et springbrett for å få tilgang til ytterligere informasjon fra tredjepart.

Vi ser igjen at det lang tid etter hendelser avdekkes at de var langt mer alvorlige enn opprinnelig antatt/kommunisert.
Referanser
http://www.reuters.com/article/2011/10/20/us-nasdaq-hacking-idUSTRE79J84T20111020

Orm truer JBoss Application Server

Det har blitt oppdaget en orm som infiserer JBoss Application Server. Den spres ved hjelp av JMX console som ikker er sikret tilstrekkelig. På infiserte systemer kjører ormen programkode under konteksten til JBoss-brukeren.
Anbefaling
Installer oppdatering fra produsent.
Referanser
http://community.jboss.org/blogs/mjc/2011/10/20/statement-regarding-security-threat-to-jboss-application-server

Full HTML-versjon av dagens nyhetsbrev.

 
>