<?xml version="1.0" encoding="UTF-8"?>
<!--Generated by Squarespace Site Server v5.11.81 (http://www.squarespace.com/) on Tue, 29 May 2012 05:38:31 GMT--><feed xmlns="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/"><title>eSec Hack-O-Meter</title><subtitle>Hack-O-Meter</subtitle><id>http://www.esec.dk/hackometer/</id><link rel="alternate" type="application/xhtml+xml" href="http://www.esec.dk/hackometer/"/><link rel="self" type="application/atom+xml" href="http://www.esec.dk/hackometer/atom.xml"/><updated>2012-05-21T06:27:13Z</updated><generator uri="http://www.squarespace.com/" version="Squarespace Site Server v5.11.81 (http://www.squarespace.com/)">Squarespace</generator><entry><title>QuickTime sikkerhedsopdatering</title><id>http://www.esec.dk/hackometer/quicktime-sikkerhedsopdatering.html</id><link rel="alternate" type="text/html" href="http://www.esec.dk/hackometer/quicktime-sikkerhedsopdatering.html"/><author><name>Peter Jelver, Teknisk chef</name></author><published>2012-05-21T06:23:24Z</published><updated>2012-05-21T06:23:24Z</updated><content type="html" xml:lang="da-DK"><![CDATA[<p>Apple har 15. maj 2012 udsendt en sikkerhedsopdatering til QuickTime for Windows og OS X. Der er rettet 17 s&aring;rbarheder der kan give remote kodeafvikling ved at bes&oslash;ge websider med ondsindet indhold, s&aring; det er tid at afinstallere eller opdatere QuickTime !</p>
<p><a href="http://support.apple.com/kb/HT5261">http://support.apple.com/kb/HT5261</a></p>]]></content></entry><entry><title>Sikkerhedsopdateringer fra Apple</title><id>http://www.esec.dk/hackometer/sikkerhedsopdateringer-fra-apple.html</id><link rel="alternate" type="text/html" href="http://www.esec.dk/hackometer/sikkerhedsopdateringer-fra-apple.html"/><author><name>Peter Jelver, Teknisk chef</name></author><published>2012-05-14T07:51:56Z</published><updated>2012-05-14T07:51:56Z</updated><content type="html" xml:lang="da-DK"><![CDATA[<p>Apple har 7.-9. maj 2012 udsendt sikkerhedopdateringer til Safari, Mac OS X og iOS (iPhone/Pad/Pod).</p>
<p>Der er rettet en r&aelig;kke s&aring;rbarheder, gennemg&aring;ende er webkit s&aring;rbarheder og spoofing mulighed i Safari.</p>
<p>Nye versioner:</p>
<p>Safari 5.1.7</p>
<p>Mac OS X 10.7.4</p>
<p>Mac OS X 10.6.8 med Security Update 2012-002</p>
<p>iOS 5.1.1</p>
<p>&nbsp;</p>
<p><a href="http://support.apple.com/kb/HT1222?locale=da_DK">http://support.apple.com/kb/HT1222?locale=da_DK</a></p>]]></content></entry><entry><title>Amnesty UK Web trojaniseret</title><id>http://www.esec.dk/hackometer/amnesty-uk-web-trojaniseret.html</id><link rel="alternate" type="text/html" href="http://www.esec.dk/hackometer/amnesty-uk-web-trojaniseret.html"/><author><name>Peter Jelver, Teknisk chef</name></author><published>2012-05-14T07:42:27Z</published><updated>2012-05-14T07:42:27Z</updated><content type="html" xml:lang="da-DK"><![CDATA[<p>8. og 9. maj 2012 er bes&oslash;gende til Amnesty Internationals engelske websted blevet fors&oslash;gt inficeret med Gh0st trojan. Det er sket gennem indhold som er lagt p&aring; websiden gennem hacking. Nogle spor f&oslash;rer til Kina. Bes&oslash;gende der er inficeret blev ramt gennem en uopdateret Java version. Gh0st er et RAT program der giver angriberen fuld kontrol over den inficerede maskine, s&aring; man kan stj&aelig;le dokumenter og passwords.</p>
<p><a href="http://www.csoonline.com/article/706328/amnesty-uk-website-hacked-to-serve-lethal-gh0st-rat-trojan">http://www.csoonline.com/article/706328/amnesty-uk-website-hacked-to-serve-lethal-gh0st-rat-trojan</a></p>]]></content></entry><entry><title>Microsoft maj 2012 sikkerhedsopdatering</title><id>http://www.esec.dk/hackometer/microsoft-maj-2012-sikkerhedsopdatering.html</id><link rel="alternate" type="text/html" href="http://www.esec.dk/hackometer/microsoft-maj-2012-sikkerhedsopdatering.html"/><author><name>Peter Jelver, Teknisk chef</name></author><published>2012-05-09T07:03:52Z</published><updated>2012-05-09T07:03:52Z</updated><content type="html" xml:lang="da-DK"><![CDATA[<p>Microsoft har udsendt 7 bulletiner der omfatter 23 sikkerhedsopdateringer tirsdag 8. maj 2012. F&aring; detaljerne ved at f&oslash;lge linkene i tabellen:</p>
<table class="esecInfoTable" cellspacing="2" cellpadding="2">
<tbody>
<tr>
<td>
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-029">MS12-029</a></p>
</td>
<td>
<p style="font-weight: normal;">S&aring;rbarhed i Word</p>
<p><strong>Microsoft Office 2003 SP3, 2007 SP2 og SP3,                          Office for Mac 2008 og 2011, Compability Pack SP2 og SP3</strong></p>
</td>
<td>
<p>Remote kodeafvikling fra ondsindet RTF fil.</p>
</td>
<td>
<p>Kritisk</p>
</td>
</tr>
<tr>
<td>
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-030">MS12-030</a></p>
</td>
<td>
<p style="font-weight: normal;">6 s&aring;rbarheder i Excel</p>
<p><strong>Microsoft Windows mange versioner.</strong></p>
</td>
<td>
<p>Remote kodeafvikling fra ondsindet Excel fil.</p>
</td>
<td>
<p>Kritisk</p>
</td>
</tr>
<tr>
<td>
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-031">MS12-031</a></p>
</td>
<td>
<p style="font-weight: normal;">S&aring;rbarhed i Visio</p>
<p><strong>Microsoft Visio Viewer 2010 versioner.</strong></p>
</td>
<td>
<p>Remote kodeafvikling fra ondsindet Visio fil.</p>
</td>
<td>
<p>Vigtig</p>
</td>
</tr>
<tr>
<td>
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-032">MS12-032</a></p>
</td>
<td>
<p style="font-weight: normal;">2 s&aring;rbarheder i Windows                         TCP/IP</p>
<p><strong>Microsoft Vista, Windows  7, Server 2008                         versioner.</strong></p>
</td>
<td>
<p>For&oslash;gelse af rettigheder og firewall bypass.</p>
</td>
<td>
<p>Vigtig</p>
</td>
</tr>
<tr>
<td>
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-033">MS12-033</a></p>
</td>
<td>
<p style="font-weight: normal;">S&aring;rbarhed i Windows                         Partition Manager</p>
<p><strong>Microsoft Vista, Windows  7, Server 2008                         versioner.</strong></p>
</td>
<td>
<p>For&oslash;gelse af rettigheder for en indlogget bruger.</p>
</td>
<td>
<p>Vigtig</p>
</td>
</tr>
<tr>
<td>
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-034">MS12-034</a></p>
</td>
<td>
<p style="font-weight: normal;">10 s&aring;rbarheder i                         Office, Sharepoint, ,NET Framework</p>
<p><strong>Microsoft Windows n&aelig;sten alle versioner.</strong></p>
</td>
<td>
<p>Bl.a. remote kodeafvikling fra webside med ondsindet                         TrueType font.</p>
</td>
<td>
<p>Kritisk</p>
</td>
</tr>
<tr>
<td>
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-035">MS12-035</a></p>
</td>
<td>
<p style="font-weight: normal;">2 s&aring;rbarheder i .NET                         Framework</p>
<p><strong>Microsoft .NET Framework alle versioner.</strong></p>
</td>
<td>
<p>Remote kodeafvikling fra ondsindet webside.</p>
</td>
<td>
<p>Kritisk</p>
</td>
</tr>
</tbody>
</table>]]></content></entry><entry><title>Adobe Shockwave Player opdatering</title><category term="Adobe Shockwave Flash Opdatering"/><category term="Adobe Shockwave Player"/><id>http://www.esec.dk/hackometer/adobe-shockwave-player-opdatering-1.html</id><link rel="alternate" type="text/html" href="http://www.esec.dk/hackometer/adobe-shockwave-player-opdatering-1.html"/><author><name>Ole Schmitto, Adm. direktør</name></author><published>2012-05-09T05:40:31Z</published><updated>2012-05-09T05:40:31Z</updated><content type="html" xml:lang="da-DK"><![CDATA[<div>Adobe har frigivet en opdatering til deres&nbsp;Shockwave Player. Adobe foresl&aring;r at brugere af Adobe Shockwave<span class="full-image-float-right ssNonEditable"><span><img src="http://www.esec.dk/storage/diverse/shockwave.jpg?__SQUARESPACE_CACHEVERSION=1336542380148" alt="" /></span></span>&nbsp;Player&nbsp;11.6.4.634 og tidligere versioner til Windows og Mac opdatere til Adobe Shockwave Player&nbsp;11.6.5.635. Opdateringer er tilg&aelig;ngelige for Windows og Mac, fra&nbsp;<a title="Get Shockwave" href="http://get.adobe.com/shockwave/" target="_blank">denne link</a>.</div>
<div></div>
<div>Windows brugere kan checke om de har Shockwave installeret ved og checke under kontrol panelet under software. Hvis ikke du har programmet installeret, vil jeg foresl&aring; at du forts&aelig;tter uden, s&aring; du fremover slipper for og holde dit system opdateret med dette program.</div>
<div></div>]]></content></entry><entry><title>Adobe Flash Player Object Confusion 0-day</title><category term="Adobe"/><category term="Flash"/><category term="Plugin"/><id>http://www.esec.dk/hackometer/adobe-flash-player-object-confusion-0-day.html</id><link rel="alternate" type="text/html" href="http://www.esec.dk/hackometer/adobe-flash-player-object-confusion-0-day.html"/><author><name>Peter Jelver, Teknisk chef</name></author><published>2012-05-07T06:22:09Z</published><updated>2012-05-07T06:22:09Z</updated><content type="html" xml:lang="da-DK"><![CDATA[<p>Adobe har 4. maj 2012 udsendt en kritisk sikkerhedsopdatering til  Flash  Player, der retter en "object confusion" s&aring;rbarhed som kan give remote kodeafvikling. S&aring;rbarheden udnyttes allerede i praksis til email b&aring;rne angreb mod Windows brugere.</p>
<p>De nye versioner man b&oslash;r opdatere til er:</p>
<p>
<ul>
<li>Windows, Linux og  Mac :&nbsp; Adobe Flash Player 11.2.202.235</li>
<li>Android  4.x :&nbsp; Adobe Flash Player 11.1.115.8</li>
<li>Android 3.x og 2.x : Adobe Flash Player 11.1.111.9</li>
</ul>
</p>
<p>Du kan via <a class="offsite-link-inline" href="https://browsercheck.qualys.com/" target="_blank">Qualys Browser check</a>, sikre dig at ALLE plugins er opdateret, og husk og teste alle dine browsere, hvis<span class="thumbnail-image-float-right ssNonEditable"><span><a href="javascript:showFullImage('/display/ShowImage?imageUrl=%2Fstorage%2Fqualys%2FQualys_browser_check.jpg%3F__SQUARESPACE_CACHEVERSION%3D1336386140021',436,684);"><img src="http://www.esec.dk/storage/thumbnails/3389019-18064061-thumbnail.jpg?__SQUARESPACE_CACHEVERSION=1336386144376" alt="" /></a></span></span>&nbsp;du har mere end en installeret, Google Chrome b&oslash;r opdatere sig selv.</p>
<p>Er man i tvivl om hvilken version man egentlig k&oslash;rer som klient kan man se det i "version info" boksen p&aring; denne side:</p>
<p><a href="http://www.adobe.com/software/flash/about/">http://www.adobe.com/software/flash/about/</a></p>
<p>N&aelig;rmere beskrivelse af s&aring;rbarheden findes her:</p>
<p><a href="http://www.adobe.com/support/security/bulletins/apsb12-09.html">http://www.adobe.com/support/security/bulletins/apsb12-09.html</a></p>]]></content></entry><entry><title>Oracle TNS Poison sårbarhed</title><id>http://www.esec.dk/hackometer/oracle-tns-poison-sarbarhed.html</id><link rel="alternate" type="text/html" href="http://www.esec.dk/hackometer/oracle-tns-poison-sarbarhed.html"/><author><name>Peter Jelver, Teknisk chef</name></author><published>2012-04-30T06:45:05Z</published><updated>2012-04-30T06:45:05Z</updated><content type="html" xml:lang="da-DK"><![CDATA[<p>Opdatering 7. maj 2012</p>
<p>Oracle har nu udsendt en opdatering til denne meget omtalte s&aring;rbarhed:</p>
<p><a href="http://www.oracle.com/technetwork/topics/security/alert-cve-2012-1675-1608180.html">http://www.oracle.com/technetwork/topics/security/alert-cve-2012-1675-1608180.html</a></p>
<p>&nbsp;</p>
<p>Vi har tidligere beskrevet <a href="http://www.esec.dk/hackometer/oracle-april-2012-sikkerheds-opdatering.html">Oracle's Critical Patch Update for April 2012</a>.</p>
<p>"TNS Poison" s&aring;rbarheden udl&oslash;ste i forbindelse med denne Oracles patch kreditering af Joxean Koret, der i sin tid havde opdaget "TNS Poison" s&aring;rbarheden. Men nu viser det sig at s&aring;rbarheden slet ikke er rettet.</p>
<p>Det fremg&aring;r af den <a href="http://seclists.org/fulldisclosure/2012/Apr/204">beskrivelse</a> som Koret udsendte umiddelbart efter Oracle's patch at s&aring;rbarheden formentlig er 13 &aring;r gammel og blev rapporteret til Oracle i 2008. Det fremg&aring;r osse at TNS Poison s&aring;rbarheden giver mulighed for remote kodeafvikling og der er PoC kode med i beskrivelsen.</p>
<p>Nogle uldne formuleringer fra Oracle fik Koret til at sp&oslash;rge ind til rettelsen i April 2012 opdateringen, og det viste sig at s&aring;rbarheden ikke er fixet. Der var kun tale om en hensigtserkl&aelig;ring !<br />Der findes alts&aring; lige nu en offentlig beskrevet s&aring;rbarhed i diverse Oracle versioner, som kan give remote kodeafvikling. Koret's beskrivelse indeholder PoC kode, men heldigvis osse workarounds. Vi anbefaler at benytte disse, hvis man er s&aring;rbar.<br />&Aring;rsagen til at Oracle ikke har rettet &aring;rsagen er at det angiveligt er for risikabelt at rette i koden p&aring; det sted det er n&oslash;dvendigt !</p>
<p>Se Koret's fremstilling af historien om den 13 &aring;r gamle 0-day her:</p>
<p><a href="http://seclists.org/fulldisclosure/2012/Apr/343">http://seclists.org/fulldisclosure/2012/Apr/343</a><br /></p>]]></content></entry><entry><title>OpenSSL sårbarheder</title><id>http://www.esec.dk/hackometer/openssl-sarbarheder-1.html</id><link rel="alternate" type="text/html" href="http://www.esec.dk/hackometer/openssl-sarbarheder-1.html"/><author><name>Peter Jelver, Teknisk chef</name></author><published>2012-04-23T06:44:31Z</published><updated>2012-04-23T06:44:31Z</updated><content type="html" xml:lang="da-DK"><![CDATA[<p>19. april 2012 udsendte OpenSSL projektet advisory og sikkerhedsopdatering i forbindelse med en ny s&aring;rbarhed i OpenSSL, CVE-2012-2110.</p>
<p>OpenSSL er en open-source krypteringspakke der indg&aring;r i et hav af applikationer og l&oslash;sninger, ogs&aring; fra kommercielle leverand&oslash;rer.</p>
<p>Den nye s&aring;rbarhed er opdaget af Tavis Ormandy fra Google og giver potentielt mulighed for remote kodeafvikling. Nogle funktioner i koden giver nemlig risiko for memory overflow og kan udnyttes gennem data der behandles i softwaren, f.,eks. udefra kommende X.509 certifikater eller MIME data ifm. email kryptering.</p>
<p>Hold &oslash;je med hvorn&aring;r leverand&oslash;rer der bruger OpenSSL opgraderer, benyttes softwaren direkte er de nye versioner&nbsp; 1.0.1a, 1.0.0i og 0.9.8v.</p>
<p><a href="http://www.openssl.org/news/secadv_20120419.txt">http://www.openssl.org/news/secadv_20120419.txt</a></p>
<p>&nbsp;</p>]]></content></entry><entry><title>Oracle april 2012 sikkerheds opdatering</title><category term="MySQL"/><category term="Oracle"/><category term="SUN"/><category term="patch"/><id>http://www.esec.dk/hackometer/oracle-april-2012-sikkerheds-opdatering.html</id><link rel="alternate" type="text/html" href="http://www.esec.dk/hackometer/oracle-april-2012-sikkerheds-opdatering.html"/><author><name>Ole Schmitto, Adm. direktør</name></author><published>2012-04-15T13:34:26Z</published><updated>2012-04-15T13:34:26Z</updated><content type="html" xml:lang="da-DK"><![CDATA[<div>Oracle har netop udsendt varsel om sikkerheds kvartals opdatering, med frigivelse tirsdag den 17. april 2012. Den vil indeholde 88 sikkerrheds opdateringer, som d&aelig;kker over 30 produkt linier, inklusiv Oralce databaser server produkter, og inkluderer ogs&aring; opdatering til SUN &amp; MySQL.</div>
<div></div>
<div></div>
<div>En stor del, &nbsp;33, af opdateringerne er i kategorien kritiske s&aring;rbarheder, herunder s&aring;rbarheder som kunne give en angriber remote adgang til enheder, uden authentication.</div>
<div></div>
<div>L&aelig;s mere detaljeret om opdateringerne<a class="offsite-link-inline" title="Oracle Critical Patch Update Pre-Release Announcement - April 2012" href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" target="_blank"> her</a>&nbsp;</div>
<div></div>]]></content></entry><entry><title>Apple's java opdatering fjerner Flashback-malwaren</title><category term="Flashback"/><category term="Java"/><category term="malware"/><id>http://www.esec.dk/hackometer/apples-java-opdatering-fjerner-flashback-malwaren.html</id><link rel="alternate" type="text/html" href="http://www.esec.dk/hackometer/apples-java-opdatering-fjerner-flashback-malwaren.html"/><author><name>Ole Schmitto, Adm. direktør</name></author><published>2012-04-13T11:03:52Z</published><updated>2012-04-13T11:03:52Z</updated><content type="html" xml:lang="da-DK"><![CDATA[<p class="p1">Apple har netop frigivet en Java-sikkerhedsopdatering som fjerner de mest almindelige varianter af Flashback-malwaren, og tilgangen m&aring; man ogs&aring; sige er lidt uventet, l&aelig;s artiklen&nbsp;<a href="http://www.esec.dk/blog/apples-uventede-tilgang-til-flashback.html">Apple's uventede tilgang til Flashback</a></p>
<p class="p1">Opdateringen konfigurerer ogs&aring; Java-webtilbeh&oslash;ret, s&aring; det sl&aring;r automatisk afvikling af Java-miniprogrammer fra. Brugere kan sl&aring; automatisk afvikling af Java-miniprogrammer til igen vha. programmet Java-indstillinger. Hvis Java-webtilbeh&oslash;ret registrerer, at der ikke er afviklet nogen miniprogrammer i en l&aelig;ngere periode, sl&aring;r det Java-miniprogrammer fra igen.</p>
<p class="p1">Opdateringen anbefales til alle Mac-brugere, der har installeret Java, og sker enten automatisk, eller via softwareopdaterings menuen oppe i venstre hj&oslash;rne.</p>
<p class="p2"><span class="s1">Der findes oplysninger om opdateringen p&aring;: <span class="s2"><a class="offsite-link-inline" title="Apple Java sikkerheds opdatering" href="http://support.apple.com/kb/HT5242?viewlocale=da_DK" target="_blank">http://support.apple.com/kb/HT5242?viewlocale=da_DK</a></span></span></p>
<p class="p2"><span class="s1"><span class="s2">Relateret artikel: &nbsp;<a href="http://www.esec.dk/blog/apples-uventede-tilgang-til-flashback.html">Apple's uventede tilgang til Flashback</a></span></span></p>]]></content></entry></feed>
