<?xml version="1.0" encoding="UTF-8"?>
<!--Generated by Squarespace V5 Site Server v5.13.159 (http://www.squarespace.com) on Thu, 23 May 2013 23:36:49 GMT--><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0"><channel><title>eSec Hack-O-Meter</title><link>http://www.esec.dk/hackometer/</link><description>Info om IT-sikkerheds hændelser</description><lastBuildDate>Wed, 22 May 2013 10:14:29 +0000</lastBuildDate><copyright></copyright><language>da-DK</language><generator>Squarespace V5 Site Server v5.13.159 (http://www.squarespace.com)</generator><itunes:author>Nyeste sikkerheds trusler</itunes:author><itunes:keywords>eSec,it-sikkerhed</itunes:keywords><itunes:category text="Technology"/><item><title>Chrome 27</title><dc:creator>Peter Jelver, Teknisk chef</dc:creator><pubDate>Wed, 22 May 2013 10:11:59 +0000</pubDate><link>http://www.esec.dk/hackometer/chrome-27.html</link><guid isPermaLink="false">323105:3401109:33749756</guid><description><![CDATA[<p>Google har 21. maj 2013 opdateret deres "stable release" af Chrome browseren til version 27. Mange s&aring;rbarheder er rettet og rewards udbetalt, se detaljerne her:</p>
<p><a href="http://googlechromereleases.blogspot.dk/2013/05/stable-channel-release.html">http://googlechromereleases.blogspot.dk/2013/05/stable-channel-release.html</a></p>]]></description><wfw:commentRss>http://www.esec.dk/hackometer/rss-comments-entry-33749756.xml</wfw:commentRss></item><item><title>Microsoft maj 2013 sikkerhedsopdatering</title><dc:creator>Ole Schmitto, Adm. direktør</dc:creator><pubDate>Wed, 15 May 2013 07:33:31 +0000</pubDate><link>http://www.esec.dk/hackometer/microsoft-maj-2013-sikkerhedsopdatering.html</link><guid isPermaLink="false">323105:3401109:33717018</guid><description><![CDATA[<p>Med undtagelse af nogle f&aring;, er alle opdateringerne fokuseret indenfor endpoint s&aring;rbarheder. End Point sikkerhed er s&aring; vitalt i dag, der er ingen m&aring;de hvorp&aring; man kan v&aelig;re sikker blot ved brug af patching og antivirus.  De kunder der brugere <a href="http://www.esec.dk/websikkerhed/">Zscaler - Secure Anywhere servicen</a> er allerede beskyttet, som du kan se p&aring; <a href="http://www.zscaler.com/security-advisories.php">Zscaler Security Advisories 2013</a></p>
<p>De 2 kritiske opdateringer for Internet Explorer, <a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-037">MS13-037</a> er en opsamlings opdatering opsdatering. Den anden <a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-038">MS13-038</a> lukker et kritisk hul i IE 8, som er blevet anvendt til og installere <a href="http://www.esec.dk/hackometer/zero-day-i-internet-explorer-8.html">malware</a> p&aring; Windows computere .</p>
<p>Den samlede Microsoft maj 2013 opdaterings oversigt kan ses p&aring; <a href="https://technet.microsoft.com/en-us/security/bulletin/ms13-may">Microsoft Security Bulletin Summary for May 2013</a></p>
<p>Sidste uge, frigav Microsoft&nbsp;<a href="http://www.esec.dk/hackometer/exploit-og-fix-it-til-ie8-zero-day.html">Exploit og Fix-It til IE8&nbsp;Zero-Day</a>, som skulle beskytte mod denne Zero-day. Hvis du har installeret dette fix, foresl&aring;r Microsoft at du disabler dette inden du installer patchen.</p>]]></description><wfw:commentRss>http://www.esec.dk/hackometer/rss-comments-entry-33717018.xml</wfw:commentRss></item><item><title>Adobe sikkerheds opdatering maj 2013</title><dc:creator>Ole Schmitto, Adm. direktør</dc:creator><pubDate>Wed, 15 May 2013 07:29:55 +0000</pubDate><link>http://www.esec.dk/hackometer/adobe-sikkerheds-opdatering-maj-2013.html</link><guid isPermaLink="false">323105:3401109:33717016</guid><description><![CDATA[<p>Adobe benytter igen Microsoft Patch Tuesday, til og udsende deres egne sikkerheds opdateringer. Der er ny version af Flash til Mac og Windows som lukker <a href="http://www.adobe.com/support/security/bulletins/apsb13-14.html">13 s&aring;rbarheder</a> IE 10 og Google Chrome skulle gerne automatisk blive opdateret.</p>
<p>Denne <a href="http://helpx.adobe.com/flash-player/kb/find-version-flash-player.html">link</a> vil kunne fort&aelig;lle dig hvilken version du bruger. Hvis din Google Chrome ikke er opdateret, skal du fors&oslash;ge og genstarte.</p>
<p>Den seneste version af Flash kan hentes fra <a href="http://get.adobe.com/flashplayer/">Adobe download center</a> , du kan ogs&aring; benytte lejligheden til og checke om din &oslash;vrige browser plugins er opdaterede via <a href="https://browsercheck.qualys.com/">Qualys BrowserCheck</a>, og husk at du skal checke alle dine installerede browsere enkeltvis.</p>
<p>De kunder der brugere <a href="http://www.esec.dk/websikkerhed/">Zscaler - Secure Anywhere servicen</a> er allerede beskyttet, som du kan se p&aring; <a href="http://www.zscaler.com/security-advisories.php">Zscaler Security Advisories 2013</a></p>
<p>Derudover har Adobe ogs&aring; opdateret , Adobe AIR (software man ikke altid husker man har p&aring; sin enhed) til v. 3.7.0.1860. og Adobe Reader og Acrobat har f&aring;et lukket mindst 27 s&aring;rbarheder, du kan se mere p&aring;. <a href="http://www.adobe.com/support/security/bulletins/apsb13-15.html">Adobe - Security Bulletins: APSB13&ndash;15 - Security updates for Adobe Reader and Acrobat</a></p>]]></description><wfw:commentRss>http://www.esec.dk/hackometer/rss-comments-entry-33717016.xml</wfw:commentRss></item><item><title>Exploit og Fix-It til IE8 Zero-Day</title><dc:creator>Peter Jelver, Teknisk chef</dc:creator><pubDate>Mon, 13 May 2013 06:22:30 +0000</pubDate><link>http://www.esec.dk/hackometer/exploit-og-fix-it-til-ie8-zero-day.html</link><guid isPermaLink="false">323105:3401109:33690194</guid><description><![CDATA[<p>Metasploit har udsendt <a href="https://community.rapid7.com/community/metasploit/blog/2013/05/05/department-of-labor-ie-0day-now-available-at-metasploit">et modul</a> der adresserer CVE-2013-1347 - det Zero-Day exploit i Internet Explorer 8 der blev <a href="http://www.esec.dk/hackometer/zero-day-i-internet-explorer-8.html">kendt i begyndelsen af maj 2013</a>.</p>
<p>Koden fra Metasploit scanneren kan nu finde vej til diverse malware, s&aring; udnyttelse af s&aring;rbarheden rykker fra f&aring; m&aring;lrettede APT angreb til bredere cyberkriminelle kredse.</p>
<p>Microsoft har 8. maj opdateret sit <a href="http://technet.microsoft.com/en-us/security/advisory/2847140">advisory</a> om s&aring;rbarheden med beskrivelse af en Fix-it der midlertidigt kan afv&aelig;rge angrebet i x86 versioner af Windows.</p>
<p>Benytter man Zscaler er der indbygget <a href="http://www.zscaler.com/security-advisories.php">beskyttelse</a> siden 4. maj.</p>
<p>Har man nyere Windows versioner er det osse en mulighed at opdatere til IE 9 eller 10.</p>]]></description><wfw:commentRss>http://www.esec.dk/hackometer/rss-comments-entry-33690194.xml</wfw:commentRss></item><item><title>Zero-day i Internet Explorer 8</title><dc:creator>Peter Jelver, Teknisk chef</dc:creator><pubDate>Mon, 06 May 2013 06:23:39 +0000</pubDate><link>http://www.esec.dk/hackometer/zero-day-i-internet-explorer-8.html</link><guid isPermaLink="false">323105:3401109:33571090</guid><description><![CDATA[<p>Her i de f&oslash;rste dage af maj 2013 har der udviklet sig en historie der nu er endt med et <a href="http://technet.microsoft.com/en-us/security/advisory/2847140">advisory</a> fra Microsoft om en upatchet s&aring;rbarhed i Internet Explorer 8.</p>
<p>Det startede med at en webside p&aring; det amerikanske arbejdsministeriums web begyndte at sende brugere hen til en anden side p&aring; nettet.&nbsp; De af&nbsp; dem der havde Internet Explorer 8 blev derfra inficeret med en trojansk bagd&oslash;r, en version af "Poison Ivy".</p>
<p>Hen ad vejen viste det sig at den side der f&oslash;rst var ramt blev benyttet af ansatte i den amerikanske atomindustri til en indberetning. S&aring;rbarheden der blev udnyttet var ukendt. En del af kommunikationen havde tr&aelig;k, der f&oslash;r var set i kinesiske "APT" operationer.</p>
<p>S&aring; der tegner sig nu et billede af et "vandhulsangreb" hvor man har fors&oslash;gt at inficere ansatte i en interessant sektor ved at inficere et websted, som de forventes at bes&oslash;ge.</p>
<p>S&aring;rbarheden er af memory-use-af-free typen. Det er tvivlsom om Microsoft n&aring;r en opdatering til m&aring;nedspatchen 14.5.2013, men da det kun er IE8 der er ramt kan man l&oslash;se problemet med opdatering til IE 9 eller 10.</p>
<p>&nbsp;</p>]]></description><wfw:commentRss>http://www.esec.dk/hackometer/rss-comments-entry-33571090.xml</wfw:commentRss></item><item><title>Nemt at stjæle en Skype konto</title><dc:creator>Peter Jelver, Teknisk chef</dc:creator><pubDate>Mon, 29 Apr 2013 06:32:48 +0000</pubDate><link>http://www.esec.dk/hackometer/nemt-at-stjle-en-skype-konto.html</link><guid isPermaLink="false">323105:3401109:33514032</guid><description><![CDATA[<p><a href="http://www.zdnet.com/alert-skype-account-hijack-technique-may-affect-all-users-7000014611/">Zero-day bloggen</a> fort&aelig;ller en historie om hvordan @TibitXimer har f&aring;et sin Skype konto stj&aring;let. Ikke ved hacking, password bruteforcing eller andre tekniske finesser.</p>
<p>N&aelig;h, en spammer har blot ringet til Skype support og f&aring;et nulstillet password ved at give de oplysninger der angiveligt kr&aelig;ves for det, nemlig:</p>
<p>- 3-5&nbsp; af kontoejerens kontakter</p>
<p>- en email adresse ejeren har brugt p&aring; Skype</p>
<p>- ejernes for- og/eller efternavn</p>
<p>Spammeren leverede oplysningerne - og vupti s&aring; havde han overtaget kontoen. Lyder som om alle Skype brugere er i risikozonen....</p>]]></description><wfw:commentRss>http://www.esec.dk/hackometer/rss-comments-entry-33514032.xml</wfw:commentRss></item><item><title>Java opdatering 16.4.2013</title><dc:creator>Peter Jelver, Teknisk chef</dc:creator><pubDate>Fri, 19 Apr 2013 12:43:15 +0000</pubDate><link>http://www.esec.dk/hackometer/java-opdatering-1642013.html</link><guid isPermaLink="false">323105:3401109:33412189</guid><description><![CDATA[<p>Oracle har 16.4.2013 <a href="http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html#AppendixJAVA">udsendt en opdatering</a> af Java der retter intet mindre end 42 s&aring;rbarheder.&nbsp;</p>
<p>Java applets er meget ofte det v&aelig;rkt&oslash;j it-kriminelle bruger n&aring;r en PC inficeres under websurf. Nu har Oracle udstyret Java med <a href="https://www.java.com/en/download/help/appsecuritydialogs.xml">et advarselssystem</a>. Tiden vil vise hvor meget dette tiltag hj&aelig;lper.</p>
<p>Java applets der ikke er signerede eller kan identificeres resulterer i gule advarselsikoner og en dialog man skal passere for at starte dem.</p>
<p>Den anbefalede Java 7 er nu p&aring; Update 21, benytter man Java 6 er den p&aring; Update 45.</p>
<p>Apple har udsendt <a href="http://support.apple.com/kb/HT5734">sin egen portering</a> af Java 6 Update 45, der hos Apple har navnet Update 15.</p>
<p>Vil man p&aring; nyere OS X versioner benytte Java fra webbrowseren skal man <a href="http://www.java.com/en/download/faq/java_mac.xml">downloade Java 7 fra Oracle</a> .</p>
<p>I tvivl om hvilken Java der nu er i browseren ?&nbsp;&nbsp; Check det <a href="http://www.java.com/en/download/testjava.jsp">her</a>.</p>]]></description><wfw:commentRss>http://www.esec.dk/hackometer/rss-comments-entry-33412189.xml</wfw:commentRss></item><item><title>Microsoft trækker sikkerhedsopdatering</title><dc:creator>Peter Jelver, Teknisk chef</dc:creator><pubDate>Mon, 15 Apr 2013 06:27:57 +0000</pubDate><link>http://www.esec.dk/hackometer/microsoft-trkker-sikkerhedsopdatering.html</link><guid isPermaLink="false">323105:3401109:33366567</guid><description><![CDATA[<p>Microsoft udsendte 9. april 2013 sikkerhedsopdateringer. En af dem, MS13-036, har vist sig at give problemer i Windows 7 og Microsoft leverer ikke l&aelig;ngere opdateringsfilen. Har man opdateret og oplever fejl ved genstart eller blue-screen-of-death er er der udsendt en <a href="https://support.microsoft.com/kb/2839011">bulletin</a> om l&oslash;sningen.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>]]></description><wfw:commentRss>http://www.esec.dk/hackometer/rss-comments-entry-33366567.xml</wfw:commentRss></item><item><title>Adobe opdaterer Flash, AIR og Shockwave</title><dc:creator>Peter Jelver, Teknisk chef</dc:creator><pubDate>Wed, 10 Apr 2013 07:23:51 +0000</pubDate><link>http://www.esec.dk/hackometer/adobe-opdaterer-flash-air-og-shockwave.html</link><guid isPermaLink="false">323105:3401109:33276090</guid><description><![CDATA[<p>Adobe har 9. april 2013 udsendt kritiske opdateringer til</p>
<p><a href="http://www.adobe.com/support/security/bulletins/apsb13-11.html">Adobe Flash Player og AIR</a>&nbsp;&nbsp;&nbsp; samt</p>
<p><a href="http://www.adobe.com/support/security/bulletins/apsb13-12.html">Adobe Shockwave Player</a>.</p>]]></description><wfw:commentRss>http://www.esec.dk/hackometer/rss-comments-entry-33276090.xml</wfw:commentRss></item><item><title>Microsoft april 2013 sikkerhedsopdatering</title><dc:creator>Peter Jelver, Teknisk chef</dc:creator><pubDate>Wed, 10 Apr 2013 07:18:09 +0000</pubDate><link>http://www.esec.dk/hackometer/microsoft-april-2013-sikkerhedsopdatering.html</link><guid isPermaLink="false">323105:3401109:33265626</guid><description><![CDATA[<p>Microsoft har udsendt 9 sikkerhedsbulletiner tirsdag 9. april 2013.</p>
<p>Opdateringen indeholder bl.a. rettelser til Internet Explorer 10 og Windows RT. Efter denne opdatering  er Windows XP fremover ikke l&aelig;ngere supporteret.</p>
<p>Kunder der benytter Zscaler er beskyttet mod klients&aring;rbarheder, se n&aelig;rmere <a href="http://www.zscaler.com/security-advisory-April09_2013.php">her</a>.</p>
<p>F&aring; detaljerne ved at f&oslash;lge linkene i tabellen:</p>
<table class="esecInfoTable" cellspacing="2" cellpadding="2">
<colgroup><col width="61"></col> <col width="198"></col> <col width="156"></col> <col width="81"></col> </colgroup> 
<tbody>
<tr>
<td width="61">
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-028">MS13-028</a></p>
</td>
<td width="198">
<p style="font-weight: normal;">2 s&aring;rbarheder i                         Internet Explorer</p>
<p><strong>Internet Explorer  6,7,8,9 og 10.</strong></p>
</td>
<td width="156">
<p>Remote kodeafvikling fra ondsindet webside.</p>
</td>
<td width="81">
<p>Kritisk</p>
</td>
</tr>
<tr>
<td width="61">
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-029">MS13-029</a></p>
</td>
<td width="198">
<p style="font-weight: normal;">S&aring;rbarhed i RDP Client.</p>
<p><strong>RDP Client 6.1 og 7.0.</strong></p>
</td>
<td width="156">
<p>Remote kodeafvikling fra ondsindet webside.</p>
</td>
<td width="81">
<p>Kritisk</p>
</td>
</tr>
<tr>
<td width="61">
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-030">MS13-030</a></p>
</td>
<td width="198">
<p style="font-weight: normal;">S&aring;rbarhed i Sharepoint</p>
<p><strong>Sharepoint Server 2013.</strong></p>
</td>
<td width="156">
<p>Afsl&oslash;ring af information - netadgang til lister.</p>
</td>
<td width="81">
<p>Vigtig</p>
</td>
</tr>
<tr>
<td width="61">
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-031">MS13-031</a></p>
</td>
<td width="198">
<p style="font-weight: normal;">2 s&aring;rbarheder i Windows                         Kernel</p>
<p><strong>Microsoft Windows alle versioner.</strong></p>
</td>
<td width="156">
<p>For&oslash;gelse af rettigheder for indlogget bruger.</p>
</td>
<td width="81">
<p>Vigtig</p>
</td>
</tr>
<tr>
<td width="61">
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-032">MS13-032</a></p>
</td>
<td width="198">
<p style="font-weight: normal;">S&aring;rbarhed i Active                         Directory</p>
<p><strong>Microsoft Windows alle versioner.</strong></p>
</td>
<td width="156">
<p>Remote denial-of-service fra ondsindet LDAP query.</p>
</td>
<td width="81">
<p>Vigtig</p>
</td>
</tr>
<tr>
<td width="61">
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-033">MS13-033</a></p>
</td>
<td width="198">
<p style="font-weight: normal;">S&aring;rbarhed i Windows -                         CSRSS</p>
<p><strong>Microsoft Windows XP, Vista, Server 2003 og 2008.</strong></p>
</td>
<td width="156">
<p>For&oslash;gelse af rettigheder for indlogget bruger.</p>
</td>
<td width="81">
<p>Vigtig</p>
</td>
</tr>
<tr>
<td width="61">
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-034">MS13-034</a></p>
</td>
<td width="198">
<p style="font-weight: normal;">S&aring;rbarhed i Windows                         Defender</p>
<p><strong>Microsoft Windows 8 og RT.</strong></p>
</td>
<td width="156">
<p>For&oslash;gelse af rettigheder for indlogget bruger.</p>
</td>
<td width="81">
<p>Vigtig</p>
</td>
</tr>
<tr>
<td width="61">
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-035">MS13-035</a></p>
</td>
<td width="198">
<p style="font-weight: normal;">S&aring;rbarhed i Microsoft                         Office</p>
<p><strong>Microsoft InfoPath 2010 SP1, Sharepoint Server                         2010 SP! og Fooundation 2010SP1, Groove Server 2010 SP1.</strong></p>
</td>
<td width="156">
<p>For&oslash;gelse af rettigheder gennem                         cross-site-scripting.</p>
</td>
<td width="81">
<p>Vigtig</p>
</td>
</tr>
<tr>
<td width="61">
<p><a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-036">MS13-036</a></p>
</td>
<td width="198">
<p style="font-weight: normal;">3 s&aring;rbarheder i                         Kernel-mode drivers</p>
<p><strong>Microsoft Windows alle versioner.</strong></p>
</td>
<td width="156">
<p>For&oslash;gelse af rettigheder for indlogget bruger.</p>
</td>
<td width="81">
<p>Vigtig</p>
</td>
</tr>
</tbody>
</table>]]></description><wfw:commentRss>http://www.esec.dk/hackometer/rss-comments-entry-33265626.xml</wfw:commentRss></item></channel></rss>