Nyheder

Hul i Internet Explorer og Edge står åbent
28/02/17 – Et alvorligt sikkerhedshul i Microsofts browsere Internet Explorer og Edge lader angribere afvikle skadelige programmer. Sikkerhedsforskere fra Google har offentliggjort et alvorligt sikkerhedshul i Internet Explorer og Edge. Fejlen ligger i funktionen...
ESET lukker hul i antivirus til Mac
28/02/17 – Sikkerhedsfirmaet ESET har lukket et alvorligt sikkerhedshul i firmaets antivirusprodukt til Mac-computere. ESET Endpoint Antivirus 6 for macOS indeholder en forældet version af et bibliotek til behandling af XML-data, POCO XML. Sårbarheden gør det muligt at afvikle skadelig...
Begrænsning af administratorrettigheder mindsker risiko
27/02/17 – Hvis brugeren af en Windows-pc ikke har administratorrettigheder, kan 66 procent af de sårbarheder, Microsoft fjernede i 2016, ikke udnyttes til angreb. Ser man udelukkende på kritiske sårbarheder, gælder det 94 procent. Sikkerhedseksperter anbefaler, at brugere ikke kører som...
Cloudflare har lækket fortrolige data
24/02/17 – CDN-firmaet (Content Delivery Network) Cloudflare har på grund af en fejl lækket tilfældige data i svar sendt til web-browsere. Dataene kan omfatte passwords og andre fortrolige oplysninger. En lang række websteder kører bag Cloudflare, der blandt andet beskytter mod DDoS-angreb....
DKCERTs websted får nyt design
23/02/17 – I dag indfører DKCERT nyt design på webstedet. Besøgende på www.cert.dk vil bemærke, at webstedet har skiftet udseende. Samtidig med det nye design har vi flyttet rundt på indholdet: Nogle sider er opdelt i flere undersider, nogle er fjernet, andre er kommet til. Som noget nyt...
Forskere finder første SHA-1-kollision
23/02/17 – For første gang er det lykkedes sikkerhedsforskere at danne to forskellige dokumenter, der har den samme SHA-1-hashværdi. SHA-1 (Secure Hash Algorithm 1) er en hashfunktion, der ud fra et input danner en hashværdi af fast længde. Det er et krav til hashfunktioner, at forskellige...
SAP lukker 22 sikkerhedshuller
23/02/17 – Februars sikkerhedsrettelser fra softwarehuset SAP lukker 22 sikkerhedshuller. Ingen af dem har fået firmaets højeste risikovurdering. Syv regnes for høj risiko, mens de øvrige 15 udgør en mellemhøj risiko. Fem af sårbarhederne handler om manglende kontrol af autorisering. Fire er...
Linux lukker lokalt sikkerhedshul
23/02/17 – Udviklerne af Linux har lukket et sikkerhedshul, der giver en lokal bruger mulighed for at få øgede privilegier. Sårbarheden har sandsynligvis været i Linux-kernen siden oktober 2005. På det tidspunkt blev der indført understøttelse af Datagram Congestion Control Protocol (DCCP),...
FTP-sårbarhed i Java og Python giver adgang gennem firewalls
21/02/17 – En sårbarhed i implementeringen af FTP i Java og Python kan give uvedkommende adgang til computere bag en firewall. Sårbarheden kan blandt andet bruges til at sende mails. I Java ligger sårbarheden i funktionen XML eXternal Entity (XEE), som gør det muligt at hente eksterne XML-...
Apple lukker alvorligt hul i GarageBand
20/02/17 – Apple har lukket et alvorligt sikkerhedshul i programmet GarageBand til OS X. En angriber kan udnytte sårbarheden ved at udforme en GarageBand-projektfil på en bestemt måde. Hvis offeret åbner filen, kan der afvikles skadelig programkode. Fejlen er rettet i GarageBand 10.1.6....

Sider