<?xml version="1.0" encoding="UTF-8"?>
<!--Generated by Squarespace V5 Site Server v5.13.156 (http://www.squarespace.com) on Sat, 18 May 2013 21:18:54 GMT--><feed xmlns="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/"><title>eSec Hack-O-Meter</title><subtitle>Aktuelle trusler</subtitle><id>http://www.esec.dk/hackometer/</id><link rel="alternate" type="application/xhtml+xml" href="http://www.esec.dk/hackometer/"/><link rel="self" type="application/atom+xml" href="http://www.esec.dk/hackometer/atom.xml"/><updated>2013-05-15T07:41:26Z</updated><generator uri="http://five.squarespace.com/" version="Squarespace V5 Site Server v5.13.156 (http://www.squarespace.com)">Squarespace</generator><entry><title>Microsoft maj 2013 sikkerhedsopdatering</title><id>http://www.esec.dk/hackometer/microsoft-maj-2013-sikkerhedsopdatering.html</id><link rel="alternate" type="text/html" href="http://www.esec.dk/hackometer/microsoft-maj-2013-sikkerhedsopdatering.html"/><author><name>Ole Schmitto, Adm. direktør</name></author><published>2013-05-15T07:33:31Z</published><updated>2013-05-15T07:33:31Z</updated><content type="html" xml:lang="da-DK"><![CDATA[<p>Med undtagelse af nogle f&aring;, er alle opdateringerne fokuseret indenfor endpoint s&aring;rbarheder. End Point sikkerhed er s&aring; vitalt i dag, der er ingen m&aring;de hvorp&aring; man kan v&aelig;re sikker blot ved brug af patching og antivirus.  De kunder der brugere <a href="http://www.esec.dk/websikkerhed/">Zscaler - Secure Anywhere servicen</a> er allerede beskyttet, som du kan se p&aring; <a href="http://www.zscaler.com/security-advisories.php">Zscaler Security Advisories 2013</a></p>
<p>De 2 kritiske opdateringer for Internet Explorer, <a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-037">MS13-037</a> er en opsamlings opdatering opsdatering. Den anden <a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-038">MS13-038</a> lukker et kritisk hul i IE 8, som er blevet anvendt til og installere <a href="http://www.esec.dk/hackometer/zero-day-i-internet-explorer-8.html">malware</a> p&aring; Windows computere .</p>
<p>Den samlede Microsoft maj 2013 opdaterings oversigt kan ses p&aring; <a href="https://technet.microsoft.com/en-us/security/bulletin/ms13-may">Microsoft Security Bulletin Summary for May 2013</a></p>
<p>Sidste uge, frigav Microsoft&nbsp;<a href="http://www.esec.dk/hackometer/exploit-og-fix-it-til-ie8-zero-day.html">Exploit og Fix-It til IE8&nbsp;Zero-Day</a>, som skulle beskytte mod denne Zero-day. Hvis du har installeret dette fix, foresl&aring;r Microsoft at du disabler dette inden du installer patchen.</p>]]></content></entry><entry><title>Adobe sikkerheds opdatering maj 2013</title><id>http://www.esec.dk/hackometer/adobe-sikkerheds-opdatering-maj-2013.html</id><link rel="alternate" type="text/html" href="http://www.esec.dk/hackometer/adobe-sikkerheds-opdatering-maj-2013.html"/><author><name>Ole Schmitto, Adm. direktør</name></author><published>2013-05-15T07:29:55Z</published><updated>2013-05-15T07:29:55Z</updated><content type="html" xml:lang="da-DK"><![CDATA[<p>Adobe benytter igen Microsoft Patch Tuesday, til og udsende deres egne sikkerheds opdateringer. Der er ny version af Flash til Mac og Windows som lukker <a href="http://www.adobe.com/support/security/bulletins/apsb13-14.html">13 s&aring;rbarheder</a> IE 10 og Google Chrome skulle gerne automatisk blive opdateret.</p>
<p>Denne <a href="http://helpx.adobe.com/flash-player/kb/find-version-flash-player.html">link</a> vil kunne fort&aelig;lle dig hvilken version du bruger. Hvis din Google Chrome ikke er opdateret, skal du fors&oslash;ge og genstarte.</p>
<p>Den seneste version af Flash kan hentes fra <a href="http://get.adobe.com/flashplayer/">Adobe download center</a> , du kan ogs&aring; benytte lejligheden til og checke om din &oslash;vrige browser plugins er opdaterede via <a href="https://browsercheck.qualys.com/">Qualys BrowserCheck</a>, og husk at du skal checke alle dine installerede browsere enkeltvis.</p>
<p>De kunder der brugere <a href="http://www.esec.dk/websikkerhed/">Zscaler - Secure Anywhere servicen</a> er allerede beskyttet, som du kan se p&aring; <a href="http://www.zscaler.com/security-advisories.php">Zscaler Security Advisories 2013</a></p>
<p>Derudover har Adobe ogs&aring; opdateret , Adobe AIR (software man ikke altid husker man har p&aring; sin enhed) til v. 3.7.0.1860. og Adobe Reader og Acrobat har f&aring;et lukket mindst 27 s&aring;rbarheder, du kan se mere p&aring;. <a href="http://www.adobe.com/support/security/bulletins/apsb13-15.html">Adobe - Security Bulletins: APSB13&ndash;15 - Security updates for Adobe Reader and Acrobat</a></p>]]></content></entry><entry><title>Exploit og Fix-It til IE8 Zero-Day</title><id>http://www.esec.dk/hackometer/exploit-og-fix-it-til-ie8-zero-day.html</id><link rel="alternate" type="text/html" href="http://www.esec.dk/hackometer/exploit-og-fix-it-til-ie8-zero-day.html"/><author><name>Peter Jelver, Teknisk chef</name></author><published>2013-05-13T06:22:30Z</published><updated>2013-05-13T06:22:30Z</updated><content type="html" xml:lang="da-DK"><![CDATA[<p>Metasploit har udsendt <a href="https://community.rapid7.com/community/metasploit/blog/2013/05/05/department-of-labor-ie-0day-now-available-at-metasploit">et modul</a> der adresserer CVE-2013-1347 - det Zero-Day exploit i Internet Explorer 8 der blev <a href="http://www.esec.dk/hackometer/zero-day-i-internet-explorer-8.html">kendt i begyndelsen af maj 2013</a>.</p>
<p>Koden fra Metasploit scanneren kan nu finde vej til diverse malware, s&aring; udnyttelse af s&aring;rbarheden rykker fra f&aring; m&aring;lrettede APT angreb til bredere cyberkriminelle kredse.</p>
<p>Microsoft har 8. maj opdateret sit <a href="http://technet.microsoft.com/en-us/security/advisory/2847140">advisory</a> om s&aring;rbarheden med beskrivelse af en Fix-it der midlertidigt kan afv&aelig;rge angrebet i x86 versioner af Windows.</p>
<p>Benytter man Zscaler er der indbygget <a href="http://www.zscaler.com/security-advisories.php">beskyttelse</a> siden 4. maj.</p>
<p>Har man nyere Windows versioner er det osse en mulighed at opdatere til IE 9 eller 10.</p>]]></content></entry><entry><title>Zero-day i Internet Explorer 8</title><id>http://www.esec.dk/hackometer/zero-day-i-internet-explorer-8.html</id><link rel="alternate" type="text/html" href="http://www.esec.dk/hackometer/zero-day-i-internet-explorer-8.html"/><author><name>Peter Jelver, Teknisk chef</name></author><published>2013-05-06T06:23:39Z</published><updated>2013-05-06T06:23:39Z</updated><content type="html" xml:lang="da-DK"><![CDATA[<p>Her i de f&oslash;rste dage af maj 2013 har der udviklet sig en historie der nu er endt med et <a href="http://technet.microsoft.com/en-us/security/advisory/2847140">advisory</a> fra Microsoft om en upatchet s&aring;rbarhed i Internet Explorer 8.</p>
<p>Det startede med at en webside p&aring; det amerikanske arbejdsministeriums web begyndte at sende brugere hen til en anden side p&aring; nettet.&nbsp; De af&nbsp; dem der havde Internet Explorer 8 blev derfra inficeret med en trojansk bagd&oslash;r, en version af "Poison Ivy".</p>
<p>Hen ad vejen viste det sig at den side der f&oslash;rst var ramt blev benyttet af ansatte i den amerikanske atomindustri til en indberetning. S&aring;rbarheden der blev udnyttet var ukendt. En del af kommunikationen havde tr&aelig;k, der f&oslash;r var set i kinesiske "APT" operationer.</p>
<p>S&aring; der tegner sig nu et billede af et "vandhulsangreb" hvor man har fors&oslash;gt at inficere ansatte i en interessant sektor ved at inficere et websted, som de forventes at bes&oslash;ge.</p>
<p>S&aring;rbarheden er af memory-use-af-free typen. Det er tvivlsom om Microsoft n&aring;r en opdatering til m&aring;nedspatchen 14.5.2013, men da det kun er IE8 der er ramt kan man l&oslash;se problemet med opdatering til IE 9 eller 10.</p>
<p>&nbsp;</p>]]></content></entry><entry><title>Nemt at stjæle en Skype konto</title><id>http://www.esec.dk/hackometer/nemt-at-stjle-en-skype-konto.html</id><link rel="alternate" type="text/html" href="http://www.esec.dk/hackometer/nemt-at-stjle-en-skype-konto.html"/><author><name>Peter Jelver, Teknisk chef</name></author><published>2013-04-29T06:32:48Z</published><updated>2013-04-29T06:32:48Z</updated><content type="html" xml:lang="da-DK"><![CDATA[<p><a href="http://www.zdnet.com/alert-skype-account-hijack-technique-may-affect-all-users-7000014611/">Zero-day bloggen</a> fort&aelig;ller en historie om hvordan @TibitXimer har f&aring;et sin Skype konto stj&aring;let. Ikke ved hacking, password bruteforcing eller andre tekniske finesser.</p>
<p>N&aelig;h, en spammer har blot ringet til Skype support og f&aring;et nulstillet password ved at give de oplysninger der angiveligt kr&aelig;ves for det, nemlig:</p>
<p>- 3-5&nbsp; af kontoejerens kontakter</p>
<p>- en email adresse ejeren har brugt p&aring; Skype</p>
<p>- ejernes for- og/eller efternavn</p>
<p>Spammeren leverede oplysningerne - og vupti s&aring; havde han overtaget kontoen. Lyder som om alle Skype brugere er i risikozonen....</p>]]></content></entry><entry><title>Java opdatering 16.4.2013</title><id>http://www.esec.dk/hackometer/java-opdatering-1642013.html</id><link rel="alternate" type="text/html" href="http://www.esec.dk/hackometer/java-opdatering-1642013.html"/><author><name>Peter Jelver, Teknisk chef</name></author><published>2013-04-19T12:43:15Z</published><updated>2013-04-19T12:43:15Z</updated><content type="html" xml:lang="da-DK"><![CDATA[<p>Oracle har 16.4.2013 <a href="http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html#AppendixJAVA">udsendt en opdatering</a> af Java der retter intet mindre end 42 s&aring;rbarheder.&nbsp;</p>
<p>Java applets er meget ofte det v&aelig;rkt&oslash;j it-kriminelle bruger n&aring;r en PC inficeres under websurf. Nu har Oracle udstyret Java med <a href="https://www.java.com/en/download/help/appsecuritydialogs.xml">et advarselssystem</a>. Tiden vil vise hvor meget dette tiltag hj&aelig;lper.</p>
<p>Java applets der ikke er signerede eller kan identificeres resulterer i gule advarselsikoner og en dialog man skal passere for at starte dem.</p>
<p>Den anbefalede Java 7 er nu p&aring; Update 21, benytter man Java 6 er den p&aring; Update 45.</p>
<p>Apple har udsendt <a href="http://support.apple.com/kb/HT5734">sin egen portering</a> af Java 6 Update 45, der hos Apple har navnet Update 15.</p>
<p>Vil man p&aring; nyere OS X versioner benytte Java fra webbrowseren skal man <a href="http://www.java.com/en/download/faq/java_mac.xml">downloade Java 7 fra Oracle</a> .</p>
<p>I tvivl om hvilken Java der nu er i browseren ?&nbsp;&nbsp; Check det <a href="http://www.java.com/en/download/testjava.jsp">her</a>.</p>]]></content></entry><entry><title>Microsoft trækker sikkerhedsopdatering</title><id>http://www.esec.dk/hackometer/microsoft-trkker-sikkerhedsopdatering.html</id><link rel="alternate" type="text/html" href="http://www.esec.dk/hackometer/microsoft-trkker-sikkerhedsopdatering.html"/><author><name>Peter Jelver, Teknisk chef</name></author><published>2013-04-15T06:27:57Z</published><updated>2013-04-15T06:27:57Z</updated><content type="html" xml:lang="da-DK"><![CDATA[<p>Microsoft udsendte 9. april 2013 sikkerhedsopdateringer. En af dem, MS13-036, har vist sig at give problemer i Windows 7 og Microsoft leverer ikke l&aelig;ngere opdateringsfilen. Har man opdateret og oplever fejl ved genstart eller blue-screen-of-death er er der udsendt en <a href="https://support.microsoft.com/kb/2839011">bulletin</a> om l&oslash;sningen.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>]]></content></entry><entry><title>Adobe opdaterer Flash, AIR og Shockwave</title><id>http://www.esec.dk/hackometer/adobe-opdaterer-flash-air-og-shockwave.html</id><link rel="alternate" type="text/html" href="http://www.esec.dk/hackometer/adobe-opdaterer-flash-air-og-shockwave.html"/><author><name>Peter Jelver, Teknisk chef</name></author><published>2013-04-10T07:23:51Z</published><updated>2013-04-10T07:23:51Z</updated><content type="html" xml:lang="da-DK"><![CDATA[<p>Adobe har 9. april 2013 udsendt kritiske opdateringer til</p>
<p><a href="http://www.adobe.com/support/security/bulletins/apsb13-11.html">Adobe Flash Player og AIR</a>&nbsp;&nbsp;&nbsp; samt</p>
<p><a href="http://www.adobe.com/support/security/bulletins/apsb13-12.html">Adobe Shockwave Player</a>.</p>]]></content></entry><entry><title>Microsoft april 2013 sikkerhedsopdatering</title><id>http://www.esec.dk/hackometer/microsoft-april-2013-sikkerhedsopdatering.html</id><link rel="alternate" type="text/html" href="http://www.esec.dk/hackometer/microsoft-april-2013-sikkerhedsopdatering.html"/><author><name>Peter Jelver, Teknisk chef</name></author><published>2013-04-10T07:18:09Z</published><updated>2013-04-10T07:18:09Z</updated><content type="html" xml:lang="da-DK"><![CDATA[<p>Microsoft har udsendt 9 sikkerhedsbulletiner tirsdag 9. april 2013.</p>
<p>Opdateringen indeholder bl.a. rettelser til Internet Explorer 10 og Windows RT. Efter denne opdatering  er Windows XP fremover ikke l&aelig;ngere supporteret.</p>
<p>Kunder der benytter Zscaler er beskyttet mod klients&aring;rbarheder, se n&aelig;rmere <a href="http://www.zscaler.com/security-advisory-April09_2013.php">her</a>.</p>
<p>F&aring; detaljerne ved at f&oslash;lge linkene i tabellen:</p>
<table class="esecInfoTable" cellspacing="2" cellpadding="2">
<colgroup><col width="61"></col> <col width="198"></col> <col width="156"></col> <col width="81"></col> </colgroup> 
<tbody>
<tr>
<td width="61">
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-028">MS13-028</a></p>
</td>
<td width="198">
<p style="font-weight: normal;">2 s&aring;rbarheder i                         Internet Explorer</p>
<p><strong>Internet Explorer  6,7,8,9 og 10.</strong></p>
</td>
<td width="156">
<p>Remote kodeafvikling fra ondsindet webside.</p>
</td>
<td width="81">
<p>Kritisk</p>
</td>
</tr>
<tr>
<td width="61">
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-029">MS13-029</a></p>
</td>
<td width="198">
<p style="font-weight: normal;">S&aring;rbarhed i RDP Client.</p>
<p><strong>RDP Client 6.1 og 7.0.</strong></p>
</td>
<td width="156">
<p>Remote kodeafvikling fra ondsindet webside.</p>
</td>
<td width="81">
<p>Kritisk</p>
</td>
</tr>
<tr>
<td width="61">
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-030">MS13-030</a></p>
</td>
<td width="198">
<p style="font-weight: normal;">S&aring;rbarhed i Sharepoint</p>
<p><strong>Sharepoint Server 2013.</strong></p>
</td>
<td width="156">
<p>Afsl&oslash;ring af information - netadgang til lister.</p>
</td>
<td width="81">
<p>Vigtig</p>
</td>
</tr>
<tr>
<td width="61">
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-031">MS13-031</a></p>
</td>
<td width="198">
<p style="font-weight: normal;">2 s&aring;rbarheder i Windows                         Kernel</p>
<p><strong>Microsoft Windows alle versioner.</strong></p>
</td>
<td width="156">
<p>For&oslash;gelse af rettigheder for indlogget bruger.</p>
</td>
<td width="81">
<p>Vigtig</p>
</td>
</tr>
<tr>
<td width="61">
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-032">MS13-032</a></p>
</td>
<td width="198">
<p style="font-weight: normal;">S&aring;rbarhed i Active                         Directory</p>
<p><strong>Microsoft Windows alle versioner.</strong></p>
</td>
<td width="156">
<p>Remote denial-of-service fra ondsindet LDAP query.</p>
</td>
<td width="81">
<p>Vigtig</p>
</td>
</tr>
<tr>
<td width="61">
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-033">MS13-033</a></p>
</td>
<td width="198">
<p style="font-weight: normal;">S&aring;rbarhed i Windows -                         CSRSS</p>
<p><strong>Microsoft Windows XP, Vista, Server 2003 og 2008.</strong></p>
</td>
<td width="156">
<p>For&oslash;gelse af rettigheder for indlogget bruger.</p>
</td>
<td width="81">
<p>Vigtig</p>
</td>
</tr>
<tr>
<td width="61">
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-034">MS13-034</a></p>
</td>
<td width="198">
<p style="font-weight: normal;">S&aring;rbarhed i Windows                         Defender</p>
<p><strong>Microsoft Windows 8 og RT.</strong></p>
</td>
<td width="156">
<p>For&oslash;gelse af rettigheder for indlogget bruger.</p>
</td>
<td width="81">
<p>Vigtig</p>
</td>
</tr>
<tr>
<td width="61">
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-035">MS13-035</a></p>
</td>
<td width="198">
<p style="font-weight: normal;">S&aring;rbarhed i Microsoft                         Office</p>
<p><strong>Microsoft InfoPath 2010 SP1, Sharepoint Server                         2010 SP! og Fooundation 2010SP1, Groove Server 2010 SP1.</strong></p>
</td>
<td width="156">
<p>For&oslash;gelse af rettigheder gennem                         cross-site-scripting.</p>
</td>
<td width="81">
<p>Vigtig</p>
</td>
</tr>
<tr>
<td width="61">
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-036">MS13-036</a></p>
</td>
<td width="198">
<p style="font-weight: normal;">3 s&aring;rbarheder i                         Kernel-mode drivers</p>
<p><strong>Microsoft Windows alle versioner.</strong></p>
</td>
<td width="156">
<p>For&oslash;gelse af rettigheder for indlogget bruger.</p>
</td>
<td width="81">
<p>Vigtig</p>
</td>
</tr>
</tbody>
</table>]]></content></entry><entry><title>Google sikkerheds opdatering til 26.xx</title><category term="Google Chrome security update"/><id>http://www.esec.dk/hackometer/google-sikkerheds-opdatering-til-26xx.html</id><link rel="alternate" type="text/html" href="http://www.esec.dk/hackometer/google-sikkerheds-opdatering-til-26xx.html"/><author><name>Ole Schmitto, Adm. direktør</name></author><published>2013-04-02T08:21:43Z</published><updated>2013-04-02T08:21:43Z</updated><content type="html" xml:lang="da-DK"><![CDATA[<p>Google har den 26. marts, frigivet version Chrome 26.0.1410.43 til Windows, Mac, Linux som indeholder flere sikkerheds rettelser. Sårbarhederne kunne give en remote angriber mulighed for denial of service eller eksekvere skadelig kode.    </p>

<p>eSec opfodre alle brugere og administratorer til og opdatere til Chrome 26.0.1410.43.
På  <a href="http://googlechromereleases.blogspot.se/search/label/Stable%20updates">Chrome blog</a> kan man læse mere.</p>
]]></content></entry></feed>