sårbarheder

Joomla lukker to alvorlige sikkerhedshuller

Udviklerne af CMS'et Joomla har lukket to alvorlige sikkerhedshuller, der giver angribere mulighed for at oprette sig som brugere.

Den ene sårbarhed gør det muligt at oprette sig som bruger på et websted, der ellers har lukket for brugerregistrering. Den anden sårbarhed giver samme mulighed, her med øgede privilegier.

Fejlene er rettet i Joomla 3.6.4.

Anbefaling

Opdater Joomla.

Dansk

Linux lukker sikkerhedshul, som angribere udnytter

Udviklerne af Linux-kernen har lukket et sikkerhedshul, som angribere udnytter. Hullet lader en lokal bruger få øgede privilegier.

Sårbarheden kaldes Dirty COW. Den ligger i håndteringen af copy-on-write (COW).

En angriber kan udnytte fejlen til at få adgang til at skrive til dele af hukommelsen, der ellers kun er læseadgang til.

Linus Torvalds, der har opfundet Linux, oplyser, at fejlen har eksisteret i mange år. Han prøvede at rette den for 11 år siden, men rettelsen gav problemer på mainframes og blev derfor trukket tilbage.

Dansk

Apple lukker huller i iOS, macOS, Safari, tvOS og watchOS

Apple har lukket en række sikkerhedshuller i iOS, macOS, Safari, tvOS og watchOS. En af sårbarheder lader angribere afvikle skadelig programkode, hvis brugeren ser et billede på enheden.

Sårbarheden ligger i behandlingen af JPEG-filer. Den findes i iOS, macOS, tvOS og watchOS.

IOS 10.1 lukker 13 sikkerhedshuller.

MacOS Sierra 10.12.1 lukker 16 huller. Den indeholder også den nyeste Safari version 10.0.1.

WatchOS 3.1 lukker otte huller.

TvOS 10.0.1 lukker 12 huller.

Dansk

Sårbarheder

Hvad er en sårbarhed?

En sårbarhed er en fejl eller uhensigtsmæssighed i et program, som en angriber kan udnytte til at kompromittere sikkerheden.

Dansk

Sårbarhedsscanninger

Ekstern scanning

Angreb på it-systemer udnytter ofte, at systemerne anvender gamle versioner af software, der er ikke opdateret med de seneste sikkerhedsrettelser. Derfor kan man øge sikkerheden ved at opdage og opdatere forældede systemer.

DKCERT scanner institutioner på forskningsnettet med værktøjer, der svarer til dem, de it-kriminelle bruger til at opdage potentielle ofre. Efter en scanning modtager institutionen en rapport med lister over sårbarheder opdelt efter, hvor alvorlige de er samt anvisninger til udbedring af sårbarhederne.

Dansk

Det er svært at advare web-administratorer om sårbarheder

Et eksperiment viser, at det største problem ved at advare administratorer af websteder om sårbarheder er at få fat i dem. Når det lykkes, lukker under halvdelen sikkerhedshullerne.

Sikkerhedsforskere fra Saarland Universitet og SAP har undersøgt, hvor effektivt det er at advare administratorer om potentielle sikkerhedsproblemer. De fandt via scanninger frem til 44.790 websteder, der havde kendte eller hidtil ukendte sårbarheder.

Dansk
Keywords: 

Sider

Abonnér på RSS - sårbarheder