sårbarheder

Intel udsender flere firmware-opdateringer mod Spectre

Dansk

Intel har udsendt firmwareopdateringer til 6., 7. og 8. generation af firmaets Core-produktlinjer. Der er også opdateringer til Core X, Xeon Scalable og Xeon D.

Opdateringerne indeholder beskyttelse mod variant 2 af Spectre-sårbarheden. Intel har tidligere udsendt firmware til nogle af Skylake-processorerne.

Opdateringer til Sandy Bridge, Ivy Bridge, Haswell og Broadwell er i betatest.

Brugere kan ikke hente opdateringerne direkte fra Intel. De distribueres via producenterne af de computere, som processorerne indgår i.

Drupal lukker alvorlige sikkerhedshuller

Dansk

Drupal har lukket sikkerhedshuller i Drupal 7 og 8. To af dem har fået udviklernes højeste risikovurdering.

En sårbarhed i kommentarfunktionen findes kun Drupal 8. Den giver brugere, der har lov til at kommentere indhold, mulighed for at se og kommentere indhold, de ikke burde have adgang til.

En beskyttelse mod cross-site scripting-angreb i version 7 og 8 er ikke helt effektiv.

To moderat alvorlige sårbarheder i Drupal 7 og en i version 8 er også rettet. Endelig er der en enkelt mindre kritisk sårbarhed i version 7.

Dell EMC retter VMAX og Isilon

Dansk

To alvorlige sårbarheder i Dell EMC VMAX Virtual Appliance (vApp) Manager er fjernet. Den ene består i en standardkonto med et fast password. Kontoen kan bruges af web-servlets.

Den anden sårbarhed giver mulighed for at uploade filer til vilkårlige placeringer på systemet. Hvis en angriber kombinerer de to sårbarheder, kan vedkommende kompromittere systemets sikkerhed.

Fejlene er rettet i disse versioner:

Adobe retter Acrobat, Reader og Experience Manager

Dansk

I sidste uge udsendte Adobe opdateringer, der lukkede 39 sikkerhedshuller i Adobe Acrobat og Reader til Windows og Macintosh. Flere af sårbarhederne er kritiske.

Endvidere blev to mindre alvorlige sårbarheder i Experience Manager også lukket.

Fejlene er rettet i følgende versioner:

Microsoft lukker 50 sikkerhedshuller

Dansk

Februar måneds sikkerhedsrettelser fra Microsoft lukker 50 sikkerhedshuller. De blev udsendt om aftenen tirsdag den 13. februar.

14 af sårbarhederne har fået Microsofts højeste risikovurdering. To af dem findes i Outlook. En af dem kan udnyttes via indholdsvinduet. En angriber kan sende en mail til offeret, og hvis indholdet vises, udløses sårbarheden, og angriberens programkode kan afvikles. Offeret kan altså blive ramt uden at åbne eller klikke på noget i mailen.

Der er rettelser til følgende produkter:

Intel beskytter Skylake-processorer mod Spectre

Dansk

Intel er i gang med at udsende opdateret firmware til firmaets processorer for at mindske risikoen for angreb via Spectre-sårbarheden. Det første forsøg gav problemer med systemer, der genstartede vilkårligt.

Nu er en ny version til processorerne Skylake U/Y/U23e og H/S klar.

Versioner til firmaets øvrige berørte processorer ventes klar i de kommende dage, skriver SecurityWeek.

Anbefaling

Afvent opdateringer fra computerproducenterne.

Fejl i WordPress stopper automatisk opdatering

Dansk

WordPress har udsendt version 4.9.4. Den retter en fejl i version 4.9.3, som blev udsendt for nylig.

Fejlen gør, at automatisk opdatering af WordPress ikke længere fungerer.

Derfor er det nødvendigt at opdatere manuelt til 4.9.4, hvis man har opdateret til 4.9.3.

Anbefaling

Opdater manuelt til WordPress 4.9.4 via Dashboard->Updates, fra kommandolinjen med WP-CLI eller PHP, eller via FTP.

Lenovo tilbagekalder ThinkPad X1 Carbon på grund af brandfare

Dansk

Ifølge en advarsel fra Lenovo har nogle eksemplarer af ThinkPad X1 Carbon en løs skrue. Den kan skade batteriet, så det overophedes og måske bryder i brand.

De sårbare enheder er produceret mellem december 2016 og oktober 2017. Kun laptops med disse maskintyper er berørt: 20HQ, 20HR, 20K3 og 20K4.

Alene i Nordamerika er der solgt over 80.000 ThinkPad X1 Carbon-laptops.

Anbefaling

Tjek om jeres laptops er berørt. Kontakt i givet fald forhandleren.

Adobe lukker alvorlige huller i Flash Player

Dansk

I sidste uge advarede sikkerhedsforskere om, at de havde fundet skadelige filer, der udnyttede et hidtil ukendt sikkerhedshul i Adobe Flash Player.

Adobe har nu fjernet sårbarheden sammen med en anden sårbarhed.

Begge sårbarheder har fået firmaets højeste risikovurdering.

Fejlene er rettet i Flash Player version 28.0.0.161 til alle platforme.

Anbefaling

Opdater eller afinstaller Adobe Flash Player.

Sider

Abonnér på RSS - sårbarheder