Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Wednesday, 30 April 2014

2014.04.30 - Nyhetsbrev

Svakheter har blitt påvist i flere Cisco-produkter:
Cisco ASA, Cisco IOS XE (routere) og Cisco Unified Communications Manager

Sikkerhetsselskapene FireEye og F-Secure er ute med trusselrapporter for første kvartal.

FireEye Advanced Threat Report 2013: European Edition

Sikkerhets selskapet FireEye har sluppet "The FireEye Advanced Threat Report 2013: European Edition". Rapporten gir en oversikt over trussellandskapet i Europa og landene hvor avanserte angrep er mest utbredt i dag samt en detaljert titt på trendene innenfor spesifikke bransjer.
Referanser
http://www.fireeye.com/blog/corporate/2014/04/the-fireeye-advanced-threat-report-2013-european-edition.html

F-Secure Q1 2014 Mobile Threat Report

Sikkerhetsselskapet F-Secure har sluppet "Mobile Threat Report for Q1 2014". Her ser de nærmere på mobile trusler og trender i årets første kvartal.
Referanser
http://www.f-secure.com/weblog/archives/00002699.html

Cisco Adaptive Security Appliance (ASA) DHCPv6 Packet Handling Denial of Service Vulnerability

Det har blitt påvist en svakhet i Cisco ASA som kan utnyttes til å utføre tjenestenekt-angrep mot enheten. Svakheten skyldes utilstrekkelig validering av spesielt/feilaktig utformede DHCPv6 pakker, og det kreves at funksjonaliteten "DHCPv6 replay" må være påslått for at brannmuren skal være sårbar.
Anbefaling
Oppdater til fikset versjon.
Referanser
http://www.securelist.com/en/advisories/58026
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2182

Cisco IOS XE ESP Card L2TP Packet Processing Denial of Service Vulnerability

Det har blitt oppdaget en svakhet i Cisco IOS XE som kan utnyttes til å utføre tjenestenekt-angrep mot sårbare routere.
Svakheten er relatert til håndtering av spesielt utformede L2TP-pakker.
Anbefaling
Oppdater til fikset versjon.
Referanser
http://www.securelist.com/en/advisories/58027
http://tools.cisco.com/security/center/viewAlert.x?alertId=33971
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2183

Cisco Unified Communications Manager CDR Management Information Disclosure Security Issue

Det har blitt oppdaget en svakhet i Cisco Unified Communications Manager 10.x som kan utnyttes til å utilsiktet avsløre sensitiv informasjon. Svakheten befinner seg i Call Detail Records (CDR) Management web-grensesnittet.
Anbefaling
Oppdater til fikset versjon.
Referanser
http://www.securelist.com/en/advisories/58350
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2185

Cisco Unified Communications Manager IPMA URL Information Disclosure Vulnerability

Det har blitt oppdaget en svakhet i Cisco Unified Communications Manager 10.x som kan utnyttes til å utilsiktet avsløre sensitiv informasjon. Svakheten befinner seg i "Cisco IP Manager Assistant (IPMA)", og utnyttes ved å sende spesielt utformede URL'er til enheten.
Anbefaling
Oppdater til fikset versjon
Referanser
http://www.securelist.com/en/advisories/58014
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2184

Tuesday, 29 April 2014

2014.04.29 - Nyhetsbrev

Adobe patcher kritisk svakhet i Flash Player. Chrome er sluppet i ny versjon som patcher flere svakheter.

Adobe oppdaterer Flash Player

Adobe melder om en ny kritisk sårbarhet i Flash. De har allerede sluppet en haste-patch. Svakheten brukes foreløpig til å angripe sårbare maskiner i Syria i et målrettet angrep, men en må regne med at flere angrep vil komme. Adobe har sluppet oppdatert versjon til både Windows, OS X og Linux. En lengre analyse har blitt postet på bloggen SecureList.com.
Referanser
http://helpx.adobe.com/security/products/flash-player/apsb14-13.html http://arstechnica.com/security/2014/04/windows-0day-flash-bug-under-active-attack-threatens-os-x-linux-too/ http://www.securelist.com/en/blog/8212/New_Flash_Player_0_day_CVE_2014_0515_used_in_watering_hole_attacks

Google Chrome Multiple Vulnerabilities

Det har blitt oppdaget 6 svakheter i Google Chrome som i verste fall kan utnyttes til å få kompromittert et sårbart system.
Anbefaling
Oppdater til sikker versjon ihht: http://googlechromereleases.blogspot.com/2014/04/stable-channel-update_24.html
Referanser
http://www.secunia.com/advisories/58301
http://googlechromereleases.blogspot.com/2014/04/stable-channel-update_24.html


Monday, 28 April 2014

2014.04.28 - Nyhetsbrev

Ny 0-day svakhet i Internet Explorer.

Ny 0-day svakhet i Internet Explorer

Nok en gang meldes det om en ny svakhet i Internet Explorer som utnyttes i målrettede angrep. Angrepene er rett mot versjon 9, 10 og 11 av IE, men svakheten skal finnes også i eldre versjoner. Det finnes foreløpig ingen patch for svakheten, men Microsoft-verktøyet EMET beskytter mot den. Dette verktøyet kan lastes ned gratis fra Microsoft.
Referanser
http://www.fireeye.com/blog/uncategorized/2014/04/new-zero-day-exploit-targeting-internet-explorer-versions-9-through-11-identified-in-targeted-attacks.html

Friday, 25 April 2014

2014.04.25 - Nyhetsbrev

60 dager fengsel for datainnbrudd. Store teknolgiselskaper går sammen om finansiering av OpenSSL. 0-day-svakhet i Apache Struts.

60 dager fengsel for datainnbrudd

NRK melder at dommen til tidligere høyrepolitiker Tor Johannes Helleland er satt til 60 dager fengsel for datainnbruddene som ble avdekket i juli 2013. Helleland er dømt for å ha brutt seg inn på e-post- og iCloud-kontoene til en rekke kvinner, i den hensikt å hente ut nakenbilder og annet sensitivt materiale. Retten anser det som åpenbart at nettkriminalitet vil bli et stadig større problem og politiadvokat Hans Lyder Haare tror denne dommen vil kunne ha en signaleffekt på samfunnet.
Referanser
http://www.nrk.no/buskerud/60-dagers-fengsel-for-datainnbrudd-1.11681213

Store teknolgiselskaper går sammen om finansiering av OpenSSL

I kjølvannet av Heartbleed-svakheten går nå en sammenslutning av store teknologiselskaper sammen om finansiell backing av OpenSSL-prosjektet, i regi av The Linux Foundation. Prosjektet, som har blitt omtalt som kritisk for to tredjedeler av internett, har hittil mottatt 2000 dollar pr år i donasjoner og hatt én person tilgjengelig til koding på full tid. Blant selskapene som bidrar med finansielle midler er IBM, Intel, Microsoft, Facebook og Google. I løpet av de neste tre årene skal det deles ut 3.9 millioner dollar til open source-prosjekter som anses som avgjørende for Internett og dets brukere.
Referanser
http://arstechnica.com/information-technology/2014/04/tech-giants-chastened-by-heartbleed-finally-agree-to-fund-openssl/ http://threatpost.com/group-backed-by-google-microsoft-to-help-fund-openssl-and-other-open-source-projects/105672

0-day-svakhet i Apache Struts

Apache advarer om en svakhet i Struts, et rammeverk for Java-baserte webapplikasjoner. Sårbarheten tillater tjenestenektangrep via funksjonen for opplasting av filer. Apache lover en patch i løpet av 72 timer.
Anbefaling
Fremgangsmåte for å mitigere svakheten er å finne i linken nedenfor.
Referanser
http://threatpost.com/apache-warns-of-faulty-zero-day-patch-for-struts/
http://struts.apache.org/announce.html

Thursday, 24 April 2014

2014.04.24 - Nyhetsbrev

Et rolig døgn.

Det er ingen nye saker siden sist.


Wednesday, 23 April 2014

2014.04.23 - Nyhetsbrev

Apple har gitt ut oppdatering til iOS og OS X.

Google refunderer penger dersom man har kjøpt falskt Android AV-produkt.

NIST har offisielt fjernet anbefaling om å benytte Dual_EC_DRBG som random-generator i kryptografiske produkter.

Apple har gitt ut oppdatering til iOS og OS X

Apple har nå gitt ut oppdatering til både iOS (7.1.1) og OS X (Security Update 2014-002) som skal fikse en kritisk svakhet som gjorde det mulig for angripere å forbipassere HTTPS krypteringen. Ved å gjøre dette kunne angriperen overvåke all trafikk som gikk til den sårbare enheten.

Det anbefales å oppdatere snarest.
Referanser
http://arstechnica.com/security/2014/04/iphones-and-macs-get-fix-for-extremely-critical-triple-handshake-crypto-bug/ http://support.apple.com/kb/HT6208 http://support.apple.com/kb/HT6207

Google gir pengene tilbake for personer som har kjøpt falsk Android anti-virus program

I nyhetsbrevet vårt den 08.04.2014 meldte vi om at en sikkerhetsapplikasjon ved navn Virus Shield ga seg ut for å være et anti-virus program, men gjorde ikke noe annet enn å bytte mellom to forskjellige ikoner. I følge Android Police, som fant ut at applikasjonen var falsk, gir Google pengene tilbake til personer som har kjøpt Virus Shield på Play Store. I følge artikkelen gir Google 5 amerikanske dollar i Play Store kreditt.
Referanser
http://www.theregister.co.uk/2014/04/22/google_to_refund_buyers_of_fake_antivirus_app/

NIST har offisielt fjernet anbefaling om å benytte Dual_EC_DRBG

NIST (National Institute of Standards and Technology) har nå offisielt fjernet anbefalingen om å bruke Dual_EC_DRGB (Dual Elliptic Curve Deterministic Random Bit Generator) fra deres liste.

I 2013 anbefalte NIST alle som har brukt Dual_EC_DRGB om å bytte den ut etter at det ble oppdaget flere svakheter, men det er først nå at denne offisielt har blitt fjernet fra deres liste. Dette kommer til å ha en stor effekt på mange kryptografiske produkter som blir laget i USA da å følge disse anbefalingene er nødvendig om produktet skal bli godkjent for salg.
Referanser
http://www.nist.gov/itl/csd/sp800-90-042114.cfm http://www.theregister.co.uk/2014/04/23/kill_dodgy_rng_says_nist/

Tuesday, 22 April 2014

2014.04.22 - Nyhetsbrev

Tidligere kjent bakdør i SMB/hjemmerutere ble ikke lukket. WhatsApp sender lokasjonsdata ukryptert. Reddit brukere fant iOS malware. Heartbleed-svakheten er fortsatt ikke oppdatert i produkter fra Oracle og Simens.

Bakdør i flere SMB/hjemmerutere.

Eloi Vanderbeken i Synacktiv Digital Security har publisert informasjon om en bakdør kjent som TCP/32764 ikke er tettet, selv om det har blitt publisert oppdateringer fra produsentene av ruterne. Det dreier seg om rutere fra Netgear, Cisco, Linksys og Diamond og bakdøren ble første gang oppdaget i begynnelsen av januer. Oppdateringene som ble sluppet i forbindelse med dette, lukket ikke bakdøren, men implementerte i stedet "port-knocking" for å aktivere bakdøren. Bakdøren er ment for bruk av oppdateringsverktøy for berøre rutere, men kan gi en potensiell angriper full systemtilgang.
Referanser
http://www.synacktiv.com/ressources/TCP32764_backdoor_again.pdf

WhatsApp sender lokasjonsdata ukryptert

nakedsecurity melder om at mobilapplikasjonen WhatsApp, som ble kjøpt opp av Facebook, sender lokasjonsdata ukryptert når du deler lokasjonen med venner på applikasjonen. Dette gjør det mulig for angripere, som ikke trenger å bruke WhatsApp, å hente ut hvor du er når du delte dette med vennene dine.

Les mer i referansen under.
Referanser
http://nakedsecurity.sophos.com/2014/04/19/dont-share-your-location-with-your-friends-on-whatsapp

Reddit brukere fant iOS malware

The Register melder om at brukere på et av Reddit's subreddit fant malware som infiserer iPhone. Denne malwaren, som har blitt kalt "Unflod Baby Panda" ser ut til å spre seg gjennom kinesiske applikasjonssider. Malwaren ser kun ut til å gjelde iPhone'er som er "jailbroken", men når mobilen er infisert går malwaren etter apple ID'en og passordet.

Les mer om malwaren i referansen under.
Referanser
http://www.theregister.co.uk/2014/04/18/reddit_users_discover_ios_malware_threat/

Simens produkter har forsatt Heartbleed svakheter

Threatpost rapporterer om at en del forskjellige Simens produkter har forsatt Heartbleed svakheter. Disse produktene har heller ikke fått en oppdatering som vil fikse dette.

En liste av hvilke produkter som har svakheten kan finnes i referansen under.
Referanser
http://threatpost.com/ics-cert-warns-of-heartbleed-vulnerabilities-in-siemens-gear/105554

Oracle Multiple Products OpenSSL Heartbeat Two Information Disclosure Vulnerabilities

Oracle har erkjent to sårbarheter i flere Oracle-produkter, som kan utnyttes av ondsinnede til å avsløre potensielt sensitiv informasjon.
Anbefaling
Optatering av programvare.
Referanser
http://www.secunia.com/advisories/57911


 
>