Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Tuesday, 10 January 2012

2012.01.10 - Nyhetsbrev

Det har blitt sluppet et verktøy for å utnytte en DoS-svakhet i Microsoft IIS web-tjenere.

Verktøy for å utnytte DoS-svakhet i MS11-100 er sluppet

Det har nå blitt sluppet et verktøy for å utnytte én av svakhetene i MS11-100. Svakheten gjør det mulig å kjøre DoS-angrep (Denial of Service) mot Microsoft IIS-tjenere. Et angrep utført fra kun én klient-maskin skal kunne ta ned en web-tjener. IIS-tjenere bør patches så fort som mulig.
Referanser
http://isc.sans.org/diary/MS11-100+DoS+PoC+exploit+published/12355
http://seclists.org/fulldisclosure/2012/Jan/93

Full HTML-versjon av dagens nyhetsbrev.

Monday, 9 January 2012

2012.01.09 - Nyhetsbrev

Adobe vil i morgen slipper patcher til Adobe Reader og Acrobat. Google har patchet kritiske svakheter i nettleseren Chrome. FBI melder om nettbanksvidlere som bruker en ny variant av Zeus og DDoS til å bortlede oppmerksomheten fra svindelen.

Adobe slipper patcher i morgen

Adobe kommer til å slippe patcher for Adobe Reader og Acrobat i morgen. Patchene slipper for både Windows og Mac OS X. Oppdateringen regnes som kritisk.
Referanser
https://www.adobe.com/support/security/bulletins/apsb12-01.html

Google Releases Chrome 16.0.912.75

Google har sluppet ny versjon av Google Chrome (16.0.912.75). For fullstendig liste over rettede sårbarheter, se referanse.
Referanser
http://www.googlechromereleases.blogspot.com/2012/01/stable-channel-update.html

FBI advarer mot ny variant av Zeus

Norske medier skriver i dag om en ny variant av Zeus-trojaneren kalt Game Over. Det er FBI som melder om nye tyverier gjennomført ved hjelp av denne varianten i USA. Svindlerne sender først ut phishing e-poster som gir seg ut for å være fra kjente finansinstitusjoner i USA. Dersom en trykker på linker i e-posten, risikerer en at Zeus blir installert på PCen. Svindlerne overfører så penger ut fra kontoene til ofrene. Like etter angrepet ble det også gjennomført et DDoS-angrep mot bankene som ble angrepet, for å lede oppmerksomheten bort fra selve svindelen.

Zeus er en trojaner som har blitt brukt i svindler mot norske bank-kunder flere ganger de siste årene. Kildekoden til Zeus ble offentlig tilgjengelig i mai 2011, så det er enkelt for svindlere å lage nye varianter.

Vi tar også med en link til en artikkel fra Abuse.ch som omtaler en av de siste utgavene av Zeus.
Anbefaling
Hold operativsystem, antivirus og tredjepartsprogrammer oppdatert. Vær skeptisk til å følge linker i e-poster.
Referanser
http://www.fbi.gov/news/stories/2012/january/malware_010612
http://www.vg.no/nyheter/utenriks/artikkel.php?artid=10074862
http://norsis.no/nyheter/2012-01-09-Gameover-banktrojaner.html
http://www.abuse.ch/?p=3499

Full HTML-versjon av dagens nyhetsbrev.

Friday, 6 January 2012

2012.01.06 - Nyhetsbrev

Symantec har bekreftet at hackere har fått tak i kildekode til Symantec Endpoint Protection 11.0 og Symantec Antivirus 10.2. I tillegg har Microsoft gitt ut litt info om patchene som kommer neste uke.

Hackere har stjålet kildekoden til Norton Antivirus og Symantec Endpoint Protection

I går kom det rykter om at kildekoden til Norton Antivirus var stjålet av hackere. Nå har Symantec bekreftet at kildekoden det er snakk om er reell. Kildekoden er til Symantec Endpoint Protection 11.0 og Symantec Antivirus 10.2, ikke et Norton-produkt som først antatt.
Referanser
http://www.securityweek.com/symantec-confirms-hackers-accessed-source-code-two-enterprise-security-products

Microsoft Security Bulletin Advance Notification for January 2012

Om en uke kommer Microsoft med sine patcher, og det er sju svakheter som skal rettes for alle versjoner av Windows.
Referanser
http://technet.microsoft.com/en-us/security/bulletin/ms12-jan

Full HTML-versjon av dagens nyhetsbrev.

Thursday, 5 January 2012

2012.01.05 - Nyhetsbrev

#OpEurope/Anonymous truer med å angripe mål i Europa. AntiSec startet nyåret med å dumpe data og angripe servere knyttet til politi-instanser. Seks sikkerhetshull fikset i OpenSSL.

#OpEurope/Anonymous truer med å angripe mål i Europa

Anonymous truer med å publisere epost og data de neste månedene for å bevise at det finnes korrupsjon i Europa. "Our next targets are schools,
universities, and government institutions throughout Europe.
We will publish e-mails and data to prove that there is corruption in Europe."

Hovedmålene skal være Hellas, Sveits, Tyskland,Danmark,Nederland og Italia.
Referanser
http://pastebin.com/aUuuhLyD
http://www.youtube.com/watch?v=hcAAqxvpPXA

AntiSec dumper data fra politi-etater i New York og California

AntiSec startet nyåret med å dumpe data fra politi-instanser i New York og California. De tok også ned cslea.com (California Law Enforcement Association) som i skrivende stund fortsatt er nede.
Referanser
http://blogs.computerworld.com/19507/double_wham_bam_antisec_hacks_dumps_ca_ny_law_enforcement_emails#disqus_thread

OpenSSL er utgitt i ny versjon, fikser seks sikkerhetshull.

Seks sikkerhetshull er fikset i OpenSSL 1.0.0f og 0.9.8s. Se referanse for detaljer omkring hver enkelt.
Referanser
http://openssl.org/news/secadv_20120104.txt

Full HTML-versjon av dagens nyhetsbrev.

Wednesday, 4 January 2012

2012.01.04 - Nyhetsbrev

Det har blitt publisert verktøy som gjør det mulig å utføre en såkalt "untethered" jailbreak (dvs. jailbreak som overlever reboot) av Apple iOS 5.0.1.

Apple iOS 5.0.1 hacked, untethered via two security holes

Det har nå blitt sluppet verktøy som gjør det mulig å utføre en såkalt "untethered" jailbreak (dvs. jailbreak som overlever reboot) av Apple iOS 5.0.1. Dette er mulig ved å utnytte to sikkerhetshull i iOS; Først utnyttes en svakhet i racoon (som er IPsec IKE daemon til iOS), for å bryte ut av user-land og deretter trigge en kernel exploit (i HFS btree parser).
Anbefaling
Pass godt på iOS-enheten din!
Referanser
http://www.zdnet.com/blog/security/apple-ios-501-hacked-untethered-via-two-security-holes/9895
http://pod2g-ios.blogspot.com/2012/01/details-on-corona.html
http://greenpois0n.com/?p=150
http://osxdaily.com/2011/12/27/how-to-jailbreak-ios-5-0-1-untethered-with-redsn0w/

Full HTML-versjon av dagens nyhetsbrev.

Tuesday, 3 January 2012

2012.01.03 - Nyhetsbrev

Et rolig døgn.

Det er ingen nye saker siden sist.

Full HTML-versjon av dagens nyhetsbrev.

Monday, 2 January 2012

2012.01.02 - Nyhetsbrev

Kaspersky Lab har skrevet en blogpost om falsk antivirus for Android-platformen. Ellers en rolig helg.

Falsk antivirus på Android

Det har blitt oppdaget falsk antivirus på Android-telefoner. Programmet er ikke ulikt de man finner til Windows/Mac og brukes for å laste ned annen malware til enheten.
Referanser
http://www.securelist.com/en/blog/208193306/Android_malware_new_traps_for_users

Full HTML-versjon av dagens nyhetsbrev.

 
>