<?xml version="1.0" encoding="UTF-8"?>
<!--Generated by Squarespace Site Server v5.11.81 (http://www.squarespace.com/) on Tue, 29 May 2012 05:38:34 GMT--><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0"><channel><title>eSec Hack-O-Meter</title><link>http://www.esec.dk/hackometer/</link><description>Info om IT-sikkerheds hændelser</description><lastBuildDate>Mon, 21 May 2012 06:27:13 +0000</lastBuildDate><copyright></copyright><language>da-DK</language><generator>Squarespace Site Server v5.11.81 (http://www.squarespace.com/)</generator><item><title>QuickTime sikkerhedsopdatering</title><dc:creator>Peter Jelver, Teknisk chef</dc:creator><pubDate>Mon, 21 May 2012 06:23:24 +0000</pubDate><link>http://www.esec.dk/hackometer/quicktime-sikkerhedsopdatering.html</link><guid isPermaLink="false">323105:3401109:16364279</guid><description><![CDATA[<p>Apple har 15. maj 2012 udsendt en sikkerhedsopdatering til QuickTime for Windows og OS X. Der er rettet 17 s&aring;rbarheder der kan give remote kodeafvikling ved at bes&oslash;ge websider med ondsindet indhold, s&aring; det er tid at afinstallere eller opdatere QuickTime !</p>
<p><a href="http://support.apple.com/kb/HT5261">http://support.apple.com/kb/HT5261</a></p>]]></description><wfw:commentRss>http://www.esec.dk/hackometer/rss-comments-entry-16364279.xml</wfw:commentRss></item><item><title>Sikkerhedsopdateringer fra Apple</title><dc:creator>Peter Jelver, Teknisk chef</dc:creator><pubDate>Mon, 14 May 2012 07:51:56 +0000</pubDate><link>http://www.esec.dk/hackometer/sikkerhedsopdateringer-fra-apple.html</link><guid isPermaLink="false">323105:3401109:16246317</guid><description><![CDATA[<p>Apple har 7.-9. maj 2012 udsendt sikkerhedopdateringer til Safari, Mac OS X og iOS (iPhone/Pad/Pod).</p>
<p>Der er rettet en r&aelig;kke s&aring;rbarheder, gennemg&aring;ende er webkit s&aring;rbarheder og spoofing mulighed i Safari.</p>
<p>Nye versioner:</p>
<p>Safari 5.1.7</p>
<p>Mac OS X 10.7.4</p>
<p>Mac OS X 10.6.8 med Security Update 2012-002</p>
<p>iOS 5.1.1</p>
<p>&nbsp;</p>
<p><a href="http://support.apple.com/kb/HT1222?locale=da_DK">http://support.apple.com/kb/HT1222?locale=da_DK</a></p>]]></description><wfw:commentRss>http://www.esec.dk/hackometer/rss-comments-entry-16246317.xml</wfw:commentRss></item><item><title>Amnesty UK Web trojaniseret</title><dc:creator>Peter Jelver, Teknisk chef</dc:creator><pubDate>Mon, 14 May 2012 07:42:27 +0000</pubDate><link>http://www.esec.dk/hackometer/amnesty-uk-web-trojaniseret.html</link><guid isPermaLink="false">323105:3401109:16246233</guid><description><![CDATA[<p>8. og 9. maj 2012 er bes&oslash;gende til Amnesty Internationals engelske websted blevet fors&oslash;gt inficeret med Gh0st trojan. Det er sket gennem indhold som er lagt p&aring; websiden gennem hacking. Nogle spor f&oslash;rer til Kina. Bes&oslash;gende der er inficeret blev ramt gennem en uopdateret Java version. Gh0st er et RAT program der giver angriberen fuld kontrol over den inficerede maskine, s&aring; man kan stj&aelig;le dokumenter og passwords.</p>
<p><a href="http://www.csoonline.com/article/706328/amnesty-uk-website-hacked-to-serve-lethal-gh0st-rat-trojan">http://www.csoonline.com/article/706328/amnesty-uk-website-hacked-to-serve-lethal-gh0st-rat-trojan</a></p>]]></description><wfw:commentRss>http://www.esec.dk/hackometer/rss-comments-entry-16246233.xml</wfw:commentRss></item><item><title>Microsoft maj 2012 sikkerhedsopdatering</title><dc:creator>Peter Jelver, Teknisk chef</dc:creator><pubDate>Wed, 09 May 2012 07:03:52 +0000</pubDate><link>http://www.esec.dk/hackometer/microsoft-maj-2012-sikkerhedsopdatering.html</link><guid isPermaLink="false">323105:3401109:16192128</guid><description><![CDATA[<p>Microsoft har udsendt 7 bulletiner der omfatter 23 sikkerhedsopdateringer tirsdag 8. maj 2012. F&aring; detaljerne ved at f&oslash;lge linkene i tabellen:</p>
<table class="esecInfoTable" cellspacing="2" cellpadding="2">
<tbody>
<tr>
<td>
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-029">MS12-029</a></p>
</td>
<td>
<p style="font-weight: normal;">S&aring;rbarhed i Word</p>
<p><strong>Microsoft Office 2003 SP3, 2007 SP2 og SP3,                          Office for Mac 2008 og 2011, Compability Pack SP2 og SP3</strong></p>
</td>
<td>
<p>Remote kodeafvikling fra ondsindet RTF fil.</p>
</td>
<td>
<p>Kritisk</p>
</td>
</tr>
<tr>
<td>
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-030">MS12-030</a></p>
</td>
<td>
<p style="font-weight: normal;">6 s&aring;rbarheder i Excel</p>
<p><strong>Microsoft Windows mange versioner.</strong></p>
</td>
<td>
<p>Remote kodeafvikling fra ondsindet Excel fil.</p>
</td>
<td>
<p>Kritisk</p>
</td>
</tr>
<tr>
<td>
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-031">MS12-031</a></p>
</td>
<td>
<p style="font-weight: normal;">S&aring;rbarhed i Visio</p>
<p><strong>Microsoft Visio Viewer 2010 versioner.</strong></p>
</td>
<td>
<p>Remote kodeafvikling fra ondsindet Visio fil.</p>
</td>
<td>
<p>Vigtig</p>
</td>
</tr>
<tr>
<td>
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-032">MS12-032</a></p>
</td>
<td>
<p style="font-weight: normal;">2 s&aring;rbarheder i Windows                         TCP/IP</p>
<p><strong>Microsoft Vista, Windows  7, Server 2008                         versioner.</strong></p>
</td>
<td>
<p>For&oslash;gelse af rettigheder og firewall bypass.</p>
</td>
<td>
<p>Vigtig</p>
</td>
</tr>
<tr>
<td>
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-033">MS12-033</a></p>
</td>
<td>
<p style="font-weight: normal;">S&aring;rbarhed i Windows                         Partition Manager</p>
<p><strong>Microsoft Vista, Windows  7, Server 2008                         versioner.</strong></p>
</td>
<td>
<p>For&oslash;gelse af rettigheder for en indlogget bruger.</p>
</td>
<td>
<p>Vigtig</p>
</td>
</tr>
<tr>
<td>
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-034">MS12-034</a></p>
</td>
<td>
<p style="font-weight: normal;">10 s&aring;rbarheder i                         Office, Sharepoint, ,NET Framework</p>
<p><strong>Microsoft Windows n&aelig;sten alle versioner.</strong></p>
</td>
<td>
<p>Bl.a. remote kodeafvikling fra webside med ondsindet                         TrueType font.</p>
</td>
<td>
<p>Kritisk</p>
</td>
</tr>
<tr>
<td>
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-035">MS12-035</a></p>
</td>
<td>
<p style="font-weight: normal;">2 s&aring;rbarheder i .NET                         Framework</p>
<p><strong>Microsoft .NET Framework alle versioner.</strong></p>
</td>
<td>
<p>Remote kodeafvikling fra ondsindet webside.</p>
</td>
<td>
<p>Kritisk</p>
</td>
</tr>
</tbody>
</table>]]></description><wfw:commentRss>http://www.esec.dk/hackometer/rss-comments-entry-16192128.xml</wfw:commentRss></item><item><title>Adobe Shockwave Player opdatering</title><category>Adobe Shockwave Flash Opdatering</category><category>Adobe Shockwave Player</category><dc:creator>Ole Schmitto, Adm. direktør</dc:creator><pubDate>Wed, 09 May 2012 05:40:31 +0000</pubDate><link>http://www.esec.dk/hackometer/adobe-shockwave-player-opdatering-1.html</link><guid isPermaLink="false">323105:3401109:16190823</guid><description><![CDATA[<div>Adobe har frigivet en opdatering til deres&nbsp;Shockwave Player. Adobe foresl&aring;r at brugere af Adobe Shockwave<span class="full-image-float-right ssNonEditable"><span><img src="http://www.esec.dk/storage/diverse/shockwave.jpg?__SQUARESPACE_CACHEVERSION=1336542380148" alt="" /></span></span>&nbsp;Player&nbsp;11.6.4.634 og tidligere versioner til Windows og Mac opdatere til Adobe Shockwave Player&nbsp;11.6.5.635. Opdateringer er tilg&aelig;ngelige for Windows og Mac, fra&nbsp;<a title="Get Shockwave" href="http://get.adobe.com/shockwave/" target="_blank">denne link</a>.</div>
<div></div>
<div>Windows brugere kan checke om de har Shockwave installeret ved og checke under kontrol panelet under software. Hvis ikke du har programmet installeret, vil jeg foresl&aring; at du forts&aelig;tter uden, s&aring; du fremover slipper for og holde dit system opdateret med dette program.</div>
<div></div>]]></description><wfw:commentRss>http://www.esec.dk/hackometer/rss-comments-entry-16190823.xml</wfw:commentRss></item><item><title>Adobe Flash Player Object Confusion 0-day</title><category>Adobe</category><category>Flash</category><category>Plugin</category><dc:creator>Peter Jelver, Teknisk chef</dc:creator><pubDate>Mon, 07 May 2012 06:22:09 +0000</pubDate><link>http://www.esec.dk/hackometer/adobe-flash-player-object-confusion-0-day.html</link><guid isPermaLink="false">323105:3401109:16157572</guid><description><![CDATA[<p>Adobe har 4. maj 2012 udsendt en kritisk sikkerhedsopdatering til  Flash  Player, der retter en "object confusion" s&aring;rbarhed som kan give remote kodeafvikling. S&aring;rbarheden udnyttes allerede i praksis til email b&aring;rne angreb mod Windows brugere.</p>
<p>De nye versioner man b&oslash;r opdatere til er:</p>
<p>
<ul>
<li>Windows, Linux og  Mac :&nbsp; Adobe Flash Player 11.2.202.235</li>
<li>Android  4.x :&nbsp; Adobe Flash Player 11.1.115.8</li>
<li>Android 3.x og 2.x : Adobe Flash Player 11.1.111.9</li>
</ul>
</p>
<p>Du kan via <a class="offsite-link-inline" href="https://browsercheck.qualys.com/" target="_blank">Qualys Browser check</a>, sikre dig at ALLE plugins er opdateret, og husk og teste alle dine browsere, hvis<span class="thumbnail-image-float-right ssNonEditable"><span><a href="javascript:showFullImage('/display/ShowImage?imageUrl=%2Fstorage%2Fqualys%2FQualys_browser_check.jpg%3F__SQUARESPACE_CACHEVERSION%3D1336386140021',436,684);"><img src="http://www.esec.dk/storage/thumbnails/3389019-18064061-thumbnail.jpg?__SQUARESPACE_CACHEVERSION=1336386144376" alt="" /></a></span></span>&nbsp;du har mere end en installeret, Google Chrome b&oslash;r opdatere sig selv.</p>
<p>Er man i tvivl om hvilken version man egentlig k&oslash;rer som klient kan man se det i "version info" boksen p&aring; denne side:</p>
<p><a href="http://www.adobe.com/software/flash/about/">http://www.adobe.com/software/flash/about/</a></p>
<p>N&aelig;rmere beskrivelse af s&aring;rbarheden findes her:</p>
<p><a href="http://www.adobe.com/support/security/bulletins/apsb12-09.html">http://www.adobe.com/support/security/bulletins/apsb12-09.html</a></p>]]></description><wfw:commentRss>http://www.esec.dk/hackometer/rss-comments-entry-16157572.xml</wfw:commentRss></item><item><title>Oracle TNS Poison sårbarhed</title><dc:creator>Peter Jelver, Teknisk chef</dc:creator><pubDate>Mon, 30 Apr 2012 06:45:05 +0000</pubDate><link>http://www.esec.dk/hackometer/oracle-tns-poison-sarbarhed.html</link><guid isPermaLink="false">323105:3401109:16061310</guid><description><![CDATA[<p>Opdatering 7. maj 2012</p>
<p>Oracle har nu udsendt en opdatering til denne meget omtalte s&aring;rbarhed:</p>
<p><a href="http://www.oracle.com/technetwork/topics/security/alert-cve-2012-1675-1608180.html">http://www.oracle.com/technetwork/topics/security/alert-cve-2012-1675-1608180.html</a></p>
<p>&nbsp;</p>
<p>Vi har tidligere beskrevet <a href="http://www.esec.dk/hackometer/oracle-april-2012-sikkerheds-opdatering.html">Oracle's Critical Patch Update for April 2012</a>.</p>
<p>"TNS Poison" s&aring;rbarheden udl&oslash;ste i forbindelse med denne Oracles patch kreditering af Joxean Koret, der i sin tid havde opdaget "TNS Poison" s&aring;rbarheden. Men nu viser det sig at s&aring;rbarheden slet ikke er rettet.</p>
<p>Det fremg&aring;r af den <a href="http://seclists.org/fulldisclosure/2012/Apr/204">beskrivelse</a> som Koret udsendte umiddelbart efter Oracle's patch at s&aring;rbarheden formentlig er 13 &aring;r gammel og blev rapporteret til Oracle i 2008. Det fremg&aring;r osse at TNS Poison s&aring;rbarheden giver mulighed for remote kodeafvikling og der er PoC kode med i beskrivelsen.</p>
<p>Nogle uldne formuleringer fra Oracle fik Koret til at sp&oslash;rge ind til rettelsen i April 2012 opdateringen, og det viste sig at s&aring;rbarheden ikke er fixet. Der var kun tale om en hensigtserkl&aelig;ring !<br />Der findes alts&aring; lige nu en offentlig beskrevet s&aring;rbarhed i diverse Oracle versioner, som kan give remote kodeafvikling. Koret's beskrivelse indeholder PoC kode, men heldigvis osse workarounds. Vi anbefaler at benytte disse, hvis man er s&aring;rbar.<br />&Aring;rsagen til at Oracle ikke har rettet &aring;rsagen er at det angiveligt er for risikabelt at rette i koden p&aring; det sted det er n&oslash;dvendigt !</p>
<p>Se Koret's fremstilling af historien om den 13 &aring;r gamle 0-day her:</p>
<p><a href="http://seclists.org/fulldisclosure/2012/Apr/343">http://seclists.org/fulldisclosure/2012/Apr/343</a><br /></p>]]></description><wfw:commentRss>http://www.esec.dk/hackometer/rss-comments-entry-16061310.xml</wfw:commentRss></item><item><title>OpenSSL sårbarheder</title><dc:creator>Peter Jelver, Teknisk chef</dc:creator><pubDate>Mon, 23 Apr 2012 06:44:31 +0000</pubDate><link>http://www.esec.dk/hackometer/openssl-sarbarheder-1.html</link><guid isPermaLink="false">323105:3401109:15956077</guid><description><![CDATA[<p>19. april 2012 udsendte OpenSSL projektet advisory og sikkerhedsopdatering i forbindelse med en ny s&aring;rbarhed i OpenSSL, CVE-2012-2110.</p>
<p>OpenSSL er en open-source krypteringspakke der indg&aring;r i et hav af applikationer og l&oslash;sninger, ogs&aring; fra kommercielle leverand&oslash;rer.</p>
<p>Den nye s&aring;rbarhed er opdaget af Tavis Ormandy fra Google og giver potentielt mulighed for remote kodeafvikling. Nogle funktioner i koden giver nemlig risiko for memory overflow og kan udnyttes gennem data der behandles i softwaren, f.,eks. udefra kommende X.509 certifikater eller MIME data ifm. email kryptering.</p>
<p>Hold &oslash;je med hvorn&aring;r leverand&oslash;rer der bruger OpenSSL opgraderer, benyttes softwaren direkte er de nye versioner&nbsp; 1.0.1a, 1.0.0i og 0.9.8v.</p>
<p><a href="http://www.openssl.org/news/secadv_20120419.txt">http://www.openssl.org/news/secadv_20120419.txt</a></p>
<p>&nbsp;</p>]]></description><wfw:commentRss>http://www.esec.dk/hackometer/rss-comments-entry-15956077.xml</wfw:commentRss></item><item><title>Oracle april 2012 sikkerheds opdatering</title><category>MySQL</category><category>Oracle</category><category>SUN</category><category>patch</category><dc:creator>Ole Schmitto, Adm. direktør</dc:creator><pubDate>Sun, 15 Apr 2012 13:34:26 +0000</pubDate><link>http://www.esec.dk/hackometer/oracle-april-2012-sikkerheds-opdatering.html</link><guid isPermaLink="false">323105:3401109:15854113</guid><description><![CDATA[<div>Oracle har netop udsendt varsel om sikkerheds kvartals opdatering, med frigivelse tirsdag den 17. april 2012. Den vil indeholde 88 sikkerrheds opdateringer, som d&aelig;kker over 30 produkt linier, inklusiv Oralce databaser server produkter, og inkluderer ogs&aring; opdatering til SUN &amp; MySQL.</div>
<div></div>
<div></div>
<div>En stor del, &nbsp;33, af opdateringerne er i kategorien kritiske s&aring;rbarheder, herunder s&aring;rbarheder som kunne give en angriber remote adgang til enheder, uden authentication.</div>
<div></div>
<div>L&aelig;s mere detaljeret om opdateringerne<a class="offsite-link-inline" title="Oracle Critical Patch Update Pre-Release Announcement - April 2012" href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" target="_blank"> her</a>&nbsp;</div>
<div></div>]]></description><wfw:commentRss>http://www.esec.dk/hackometer/rss-comments-entry-15854113.xml</wfw:commentRss></item><item><title>Apple's java opdatering fjerner Flashback-malwaren</title><category>Flashback</category><category>Java</category><category>malware</category><dc:creator>Ole Schmitto, Adm. direktør</dc:creator><pubDate>Fri, 13 Apr 2012 11:03:52 +0000</pubDate><link>http://www.esec.dk/hackometer/apples-java-opdatering-fjerner-flashback-malwaren.html</link><guid isPermaLink="false">323105:3401109:15826056</guid><description><![CDATA[<p class="p1">Apple har netop frigivet en Java-sikkerhedsopdatering som fjerner de mest almindelige varianter af Flashback-malwaren, og tilgangen m&aring; man ogs&aring; sige er lidt uventet, l&aelig;s artiklen&nbsp;<a href="http://www.esec.dk/blog/apples-uventede-tilgang-til-flashback.html">Apple's uventede tilgang til Flashback</a></p>
<p class="p1">Opdateringen konfigurerer ogs&aring; Java-webtilbeh&oslash;ret, s&aring; det sl&aring;r automatisk afvikling af Java-miniprogrammer fra. Brugere kan sl&aring; automatisk afvikling af Java-miniprogrammer til igen vha. programmet Java-indstillinger. Hvis Java-webtilbeh&oslash;ret registrerer, at der ikke er afviklet nogen miniprogrammer i en l&aelig;ngere periode, sl&aring;r det Java-miniprogrammer fra igen.</p>
<p class="p1">Opdateringen anbefales til alle Mac-brugere, der har installeret Java, og sker enten automatisk, eller via softwareopdaterings menuen oppe i venstre hj&oslash;rne.</p>
<p class="p2"><span class="s1">Der findes oplysninger om opdateringen p&aring;: <span class="s2"><a class="offsite-link-inline" title="Apple Java sikkerheds opdatering" href="http://support.apple.com/kb/HT5242?viewlocale=da_DK" target="_blank">http://support.apple.com/kb/HT5242?viewlocale=da_DK</a></span></span></p>
<p class="p2"><span class="s1"><span class="s2">Relateret artikel: &nbsp;<a href="http://www.esec.dk/blog/apples-uventede-tilgang-til-flashback.html">Apple's uventede tilgang til Flashback</a></span></span></p>]]></description><wfw:commentRss>http://www.esec.dk/hackometer/rss-comments-entry-15826056.xml</wfw:commentRss></item></channel></rss>
