Nyheder

Linux lukker lokalt sikkerhedshul
23/02/17 – Udviklerne af Linux har lukket et sikkerhedshul, der giver en lokal bruger mulighed for at få øgede privilegier. Sårbarheden har sandsynligvis været i Linux-kernen siden oktober 2005. På det tidspunkt blev der indført understøttelse af Datagram Congestion Control Protocol (DCCP),...
FTP-sårbarhed i Java og Python giver adgang gennem firewalls
21/02/17 – En sårbarhed i implementeringen af FTP i Java og Python kan give uvedkommende adgang til computere bag en firewall. Sårbarheden kan blandt andet bruges til at sende mails. I Java ligger sårbarheden i funktionen XML eXternal Entity (XEE), som gør det muligt at hente eksterne XML-...
Apple lukker alvorligt hul i GarageBand
20/02/17 – Apple har lukket et alvorligt sikkerhedshul i programmet GarageBand til OS X. En angriber kan udnytte sårbarheden ved at udforme en GarageBand-projektfil på en bestemt måde. Hvis offeret åbner filen, kan der afvikles skadelig programkode. Fejlen er rettet i GarageBand 10.1.6....
Huller i routere fra TP-Link afventer rettelse
20/02/17 – De trådløse routere Archer C2 og Archer C20i fra TP-Link har tre alvorlige sårbarheder. Producenten arbejder på en rettelse. De to alvorligste sårbarheder kan kun udnyttes, hvis man kan logge ind på routeren. Derfor opfordrer TP-Link ejerne til at ændre brugernavn og password, så...
Adobe lukker 13 huller i Flash Player
20/02/17 – Adobe har lukket 13 alvorlige huller i Flash Player, ni huller i Adobe Digital Editions og to i Adobe Campaign. Alle sikkerhedshullerne i Adobe Flash Player giver en angriber mulighed for at overtage kontrollen med den computer, programmet kører på. De er fjernet i version 24.0.0....
Microsoft udskyder sikkerhedsrettelser til marts
20/02/17 – Et teknisk problem har fået Microsoft til at udskyde de planlagte sikkerhedsopdateringer for februar til næste måned. Microsoft oplyser, at problemet kunne få betydning for nogle kunder. Det blev ikke løst inden den 14. februar, hvor firmaet ifølge planen skulle have udsendt...
Slammer slår til igen
10/02/17 – I november dukkede den gamle trussel Slammer op igen. Den forsøger at udnytte en sårbarhed i Microsoft SQL Server, der blev fjernet i 2002. Slammer er en orm, der automatisk forsøger at forbinde sig til SQL Server-maskiner. Finder den en sårbar maskine, bliver den inficeret,...
Cybertruslen mod Danmark er uændret
09/02/17 – Spionage er den alvorligste it-sikkerhedstrussel, vurderer Center for Cybersikkerhed i en trusselsvurdering. Risikovurderingerne er uændrede i forhold til for et år siden. Rapporten "Cybertruslen mod Danmark" indeholder fire risikovurderinger: Truslen fra spionage mod myndigheder...
Værktøj bygger skadelige Word-filer
09/02/17 – AKBuilder er et program, der danner Word-filer, som udnytter kendte sårbarheder i Word. Dermed kan en brugers pc blive inficeret, hvis man åbner et vedhæftet Word-dokument. Sikkerhedsfirmaet Sophos har analyseret to varianter af værktøjet, som det kalder AK-1 og AK-2. Begge er...
F5 lukker hul i Big-IP
09/02/17 – F5 har fjernet en sårbarhed, der kaldes Ticketbleed, fra firmaets Big-IP-produkter. Angribere kan få fat i op til 31 bytes data fra arbejdslageret ved at udnytte sårbarheden. Dermed kan en angriber potentielt få fat i krypteringsnøgler eller sessions-oplysninger. Sårbarheden...

Sider