sårbarheder

F5 lukker hul i Big-IP

Dermed kan en angriber potentielt få fat i krypteringsnøgler eller sessions-oplysninger.

Sårbarheden minder om Heartbleed-sårbarheden i OpenSSL. Men hvor Heartbleed lækker 64 KB data, giver Ticketbleed kun adgang til 31 bytes. Derfor skal et angreb foretages ad flere omgange, før det giver brugbare data for angriberen.

Anbefaling

Opdater F5 Big-IP-udstyr.

Dansk

Defacement-angreb udnytter sårbare WordPress-steder

Sårbarheden ligger i det indbyggede REST-API. Den gør det muligt for en angriber at ændre indholdet på et WordPress-websted. Fejlen blev lukket i version 4.7.2 – i første omgang uden at WordPress fortalte om den.

Sikkerhedsfirmaet Sucuri har observeret en række angreb rettet mod websteder, der ikke har opdateret til version 4.7.2. Mindst 80.000 websider er ramt.

En søgning viser, at omkring 50 danske domæner er ramt af angrebene.

Dansk

Hacker udskriver på åbne printere

Flere brugere på Twitter bringer billeder af udskrifterne. De indeholder en besked om, at printeren er hacket, sammen med billeder dannet af bogstaver og tal (ASCII art).

Ifølge The Register har hackeren søgt efter printere med åbne tjenester for RAW, Internet Printing Protocol og Line Printer Remote services. De anvender portene 9100, 631 og 515.

En søgning efter IP-adresser med port 9100 åben finder godt 143.000 enheder.

Anbefaling

Bloker for adgang til printere i firewallen.

Dansk

76 apps til iOS er sårbare over for man-in-the-middle-angreb

Will Strafach fra Sudo Security opdeler de sårbare apps i tre risikogrupper alt efter hvor følsomme oplysninger, de lækker.

  • 33 apps har en lav risiko.
  • 24 apps har en mellemhøj risiko.
  • 19 apps har en høj risiko.

Fejlen ligger i, at de sårbare apps ikke tjekker, at et TLS-certifikat (Transport Layer Security) er udstedt af en certifikatudsteder, der er tillid til. Derfor kan en angriber udstede et forfalsket bevis til den server, som appen kommunikerer med.

Dansk

Hul i SMB kan få Windows-pc'er til at gå ned

Fejlen findes i SMB v3. Hvis en Windows-pc forbinder sig til en server, som en angriber kontrollerer, kan angriberen få pc'en til at gå ned.

Windows 8.1, Windows 10, Windows Server 2016 og Windows Server 2012 R2 er alle sårbare.

Sikkerhedsforsker Laurent Gaffie advarede Microsoft om problemet i slutningen af september. Han og Microsoft er enige om, at sårbarheden næppe kan udnyttes til at afvikle skadelig programkode med.

Laurent Gaffie har offentliggjort et angrebsprogram (exploit), der demonstrerer sårbarheden.

Dansk

VPN-apps til Android er usikre

Fem sikkerhedsforskere har undersøgt privatlivsbeskyttelsen og sikkerheden i 283 apps til Android. Alle apps i undersøgelsen tilbyder en form for VPN (virtuelt privat netværk). Dermed kan brugerne beskytte deres data med kryptering og få en IP-adresse i et andet land.

38 procent af de undersøgte apps indeholdt en form for skadelig software, der er registreret på VirusTotal.

Tre ud af fire bruger funktioner til at spore brugerens adfærd. 82 procent kræver tilladelse til at tilgå kontaktoplysninger og sms'er på enheden.

Dansk

Cisco lukker hul i WebEx til Firefox og Internet Explorer

Sårbarheden blev først fundet i udgaven til Chrome. Cisco prøvede at lukke hullet, men sikkerhedsforskere mente, at rettelsen ikke var effektiv.

Nu skulle hullet være lukket med version 1.0.7 af WebEx-tilføjelsen til Chrome.

For Firefox er rettelsen tilgængelig i version 106 af ActiveTouch General Plugin Container.

For Internet Explorer er der to rettede versioner: GpcContainer Class ActiveX-kontrol version 10031.6.2017.0126 og Download Manager ActiveX-kontrol version 2.1.0.10.

Dansk

WordPress har lukket alvorligt hul

Sikkerhedsfirmaet Sucuri har opdaget sårbarheden, der giver en angriber mulighed for at ændre indholdet på et WordPress-baseret websted.

Fejlen blev rettet med WordPress 4.7.2, som WordPress udsendte i sidste uge. Men dengang oplyste firmaet kun, at opdateringen fjernede tre mindre alvorlige sårbarheder.

Årsagen var ifølge Sucuri, at man gerne ville give flest muligt chance for at installere opdateringen, før man oplyste om det alvorlige sikkerhedshul.

Anbefaling

Opdater hurtigst muligt til WordPress 4.7.2, hvis I ikke har gjort det.

Dansk

Mange netværksprintere er sårbare

Flere af sårbarhederne har været kendt tidligere. Men forskerne har påvist, at de findes i printere, og at de kan udnyttes i praksis. Til det formål har de udviklet værktøjet PRinter Exploitation Toolkit (PRET).

Nogle af sårbarhederne skyldes ikke fejl i printerne, men er resultat af indbyggede funktioner i PostScript-sproget.

Sårbarhederne gør det muligt at sætte en printer ud af drift, få øgede privilegier, tilgå print-jobs, få fat i fortrolig information og udføre programkode.

Dansk

Sider

Abonnér på RSS - sårbarheder