freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout
Visar inlägg med etikett Secunia. Visa alla inlägg
Visar inlägg med etikett Secunia. Visa alla inlägg

Ett flertal sårbarheter har upptäckts i Novell

Carsten Eiram vid Secunia Research har upptäckt ett flertal sårbarheter i Novell iPrint Client. Brister i "nipplib.dll" och ActiveX-kontrollen "ienipp.ocx" kan medge informationsläckage, samt i vissa fall kod exekvering. En angripare kan utnyttja sårbarheterna genom att lura en användare till en riggad webbsida.

Påverkade versioner:

  • Novell iPrint Client version 4.36 och tidigare
  • Novell iPrint Client för Windows Vista version 5.04 och tidigare



Secunia varnar för säkerhetsbrist i Realplayer

Secunia Research har upptäckt en sårbarhet i RealPlayer, vilket potentiellt kan utnyttjas av illasinnade personer att kompromettera en användares system.

Sårbarheten orsakas på grund av ett design fel i hanteringen av ramar i .SWF filer (Shockwave Flash) och kan utnyttjas för att orsaka en "heap-based buffert overflow".

En lyckad exploatering kan möjliggöra genomförandet av godtycklig kod.

Sårbarheten är bekräftad i version RealPlayer 10,5. Tidigare versioner kan också ha samma fel.



Secunia rapporterar om en säkerhetsbrist i VLC

Secunia research har upptäckt en sårbarhet i VLC:s hantering av WAV-filer. Sårbarheten orsakas av brister i funktionen "Open()" som finns i "modules/demux/wav.c". En angripare kan utnyttja sårbarheten genom att manipulera en ljudfil i WAV format, som sedan hanteras av det sårbara systemet.

Påverkade versioner:

  • Versioner före 0.8.6i

0-day brist i Firefox

Ett säkerhetsproblem har rapporterats i Mozilla Firefox, som kan utnyttjas av illasinnade personer att kompromettera ett sårbart system.

Sårbarheten orsakas på grund av ett ospecificerat fel och kan utnyttjas för att exekvera godtycklig kod t.ex. när en användare besöker en speciellt utformad webbsida.

Säkerhetsproblemet är rapporterade i versionerna 2.0.x och 3.0. Andra versioner kan också vara påverkade.

Läs mer på: Secunia

Ytterligare ett kristiskt hål i Internet Explorer

Ett säkerhetsproblem har rapporterats i Internet Explorer, som kan utnyttjas av illasinnade personer för att kompromettera en användares system. Sårbarheten orsakas på grund av ett ospecificerat fel vid hantering av vissa "metod-samtal" till HTML-objekt. Detta kan utnyttjas till korrumpera minnet via en särskilt utformad webbsida, och på så sätt installera elakartad kod via så kallade "drive-by" installationer och är mycket vanligt förekommande i Internet Explorer.

Bristen klassas som Mycket kritisk av Secunia.

Internet Explorer "DisableCachingOfSSLPages" Svaghet

Kritighetsgrad:

Beskrivning:
En svaghet i Internet Explorer 7 och tidigare, har blivit rapporterad, vilket kan medföra att eventuell känslig information kan indirekt sparas på en dator.

Internet Explorer stöder "DisableCachingOfSSLPages", vilket är tänkta att förebygga att krypterade websidor sparas till hårddisken. Tyvärr kan ett fel resultera i att dessa sidor sparas oavsätt om denna funktion är aktiverad eller ej.

Lösning:
Lita inte på "DisableCachingOfSSLPages" alternativet.

Do not save encrypted pages to disk

Top 10 rapporterade virus hos Secunia

Senaste 10 Virus Varningarna

Här kan du se de 10 senaste virus varningarna rapporterade till Secunia Virus Information.

Sober.X - HIGH RISK Virus Alert

Varning skickad:
2005-11-23 11:46
Första rapport om detta virus:
2005-11-19 18:34

Hotnivå:
Rapporterade av:
6 leverantörer.

Sober.X - MEDIUM RISK Virus Alert

Varning skickad:
2005-11-22 16:24
Första rapport om detta virus:
2005-11-19 18:34

Hotnivå:
Rapporterade av:
6 leverantörer.

Sober.P - MEDIUM RISK Virus Alert

Varning skickad:
2005-10-08 06:46
Första rapport om detta virus:
2005-10-06 06:12

Hotnivå:
Rapporterade av:
2 leverantörer.

Sober.r - MEDIUM RISK Virus Alert

Varning skickad:
2005-10-06 12:55
Första rapport om detta virus:
2005-10-06 03:47

Hotnivå:
Rapporterade av:
5 leverantörer.

RBOT.CBQ - MEDIUM RISK Virus Alert

Varning skickad:
2005-08-17 03:49
Första rapport om detta virus:
2005-08-16 23:46

Hotnivå:
Rapporterade av:
5 leverantörer.

RBOT.CBQ - MEDIUM RISK Virus Alert

Varning skickad:
2005-08-17 02:34
Första rapport om detta virus:
2005-08-16 23:46

Hotnivå:
Rapporterade av:
5 leverantörer.

IRCBot.es - MEDIUM RISK Virus Alert

Varning skickad:
2005-08-17 01:52
Första rapport om detta virus:
2005-08-15 18:55

Hotnivå:
Rapporterade av:
3 leverantörer.

MiniDl-A - MEDIUM RISK Virus Alert

Varning skickad:
2005-06-03 11:58
Första rapport om detta virus:
2005-06-03 04:37

Hotnivå:
Rapporterade av:
1 leverantörer.

BOBAX.P - MEDIUM RISK Virus Alert

Varning skickad:
2005-06-03 11:55
Första rapport om detta virus:
2005-06-03 00:26

Hotnivå:
Rapporterade av:
3 leverantörer.

Mytob.bh - MEDIUM RISK Virus Alert

Varning skickad:
2005-06-01 03:19
Första rapport om detta virus:
2005-05-29 22:52

Hotnivå:
Rapporterade av:
2 leverantörer.

Nu var det ett tag sedan

Nu var det ett tag sedan jag rapporterade någon allvarligt, men det är en bra sak, eftersom att det betyder att det har lugnat ned sig lite på den här fronten.

Dock kan jag rekommendera att ni provar Personal software inspector från Secunia. Detta program är under konstant utveckling men är ett mycket bra vertyg för att se hur pass många ouppdaterade program du har på din dator, och hur du enklast uppdaterar dem med ett par mus klickningar, så det är helt perfekt för er som gillar att pilla på musen.

Ouppdaterade program är ofta en säkerhetsrisk eftersom att de innehåller programmeringsbrister och fel som gör att andra användare kan komma åt innehållet i din dator.

För er som är ute och surfar mycket, med Internet Explorer, och kanske på mindre lämpliga sidor så rekommenderar jag att ni byter webläsare till FireFox 2 och lägger till instickprogrammet Adblock+, så slipper ni alla dessa popups och reklam meddelanden.

Naturligtvis är båda programmen helt gratis, och har bättre samt säkrare funktioner än någon Internet Explorer version som har funnits.

Attackkod mot mycket kritisk OS X-lucka släppt på nätet

En anonym säkerhetsforskare har lagt upp attackkod mot en tidigare okänd säkerhetslucka i Apple MacOS X vilken gör det möjligt att exekvera skadlig kod på en sårbar dator. Secunia klassar problemet som mycket allvarligt. Det hör inte till vanligheterna att kritiska säkerhetsluckor upptäcks i Apples MacOS X och ännu ovanligare är det att attackkod för den typen av luckor dyker upp innan Apple hunnit åtgärda luckan. Detta är dock precis vad säkerhetsföretaget Secunia varnar för efter det att en anonym säkerhetsforskare publicerat så kallad proof-of-concept-kod som utnyttjar en lucka i MacOS X.

Säkerhetsluckan ligger i operativsystemets hantering av så kallade filer med diskavbilder (.dmg). Ett problem i hanteringen av dmg-filer gör att en hackare genom en speciellt utformad fil kan exekvera skadlig kod på en sårbar dator.

Att Apples webbläsare Safari med standardinställningar automatiskt öppnar denna typ av filer efter det hämtning gör att risken för att smittas med skadlig kod är mycket stor. Secunia rekommenderar användare att ändra Safaris inställningar till att inte längre öppna säkra filer efter hämtning. Apple har inte kommenterat problemet men företaget brukar i de flesta fall vara snabba att åtgärda allvarligare säkerhetsluckor.

Flera mycket allvarliga brister i Panda ActiveScan.

Secunia Research har funnet två sårbarheter och en svaghet i Panda ActiveScan, som kan utnyttjas av ondsinta personer till att avslöja system-information, utföra en DoS (Denial of Service) och skada en användares system.

1) Metoden "Reinicializar()" i "ActiveScan.1" ActiveX-kontrollen gör det möjligt att smygstarta en användares system utan bekräftelse av användaren, när metoden kallas.

2) Metoden "ObtenerTamano()" i "PAVPZ.SOS.1" ActiveX-kontrollen returnerer storleken på en given lokal fil. Detta kan utnyttjas till att fastslå att en given fil existerar i systemet och dess storlek.

3) Metoden "Analizar()" i "ActiveScan.1" ActiveX-kontrollen är inte "thread-safe". Detta kan använads till att korrumpera minnet via en "race condition" och möjliggör exekvering av oönskad kod.

Sårbarheterna är bekräftade i version 5.53.00, men andra versioner kan också vare berörda.

Internet Explorer innehåller flera sårbarheter

Det är rapporterat till Secunia, flera sårbarheter i Internet Explorer, som kan utnyttjas av ondsinta personer till att skada en användares system.

1) En fel existerar i Microsoft Multimedia Controls ActiveX-kontrollen (daxctle.ocx) i funktionen "CPathCtl::KeyFrame()". Detta kan utnyttjas till att korrumpera minnet genom att locka en användare till att besöka ett ondsint HTML-dokument, som är speciellt utformat för bristen i ActiveX-kontrollens "KeyFrame()" metod.

NOTE: Ett semi-fungerande exploit är offentligt tillgängligt for delvist patchade versioner av Windows 2000. Secunia har dock skapat konstruerat en fullt fungerande exploit till Windows XP SP2 (fullt uppdaterat).

2) En fel i Microsoft Multimedia Controls ActiveX-kontrollen (daxctle.ocx) i "Spline()" metoden kan utnyttjas till att korrumpera minnet.

3) En fel i hanteringen av HTML CSS "float" egenskaper kan utnyttjas via bestämda layout-kombinationer till att korrumpera minnet. Detta kan utnyttjas för att utföra ovillkorlig kod som lurar en användare att se en speciellt utformad websida.

Lösning:
Byt webläsare till Firefox 2.0 eller Internet Explorer 7.

Dessa sidor är oftast infekterade med virus, spyware eller trojaner.

Microsoft XMLHTTP ActiveX Control Code

Säkerhetsföretaget Secunia varnar för en mycket allvarlig säkerhetsbrist i Windows hantering av XML kärnan. Bristen gäller Microsoft XML Core Services 4.0 och Microsoft XML Core Services 6.0, men kan även gälla andra versioner. Säkerhetshålet gör att om man besöker en websida som utnyttjar denna brist, så kan skaparen av dessa hemsida utföra externa kommandon på på din dator.

Ännu ett spionprogram på Sony BMG:s cd-skivor

Sony BMG:s experimenterande med kopieringsskydd, så kallad Digital Rights Management (DRM) ser ut att stå företaget dyrt. Företaget har återkallat alla osålda musik-CD-skivor med det rootkit-behäftade kopieringsskyddet Extended Copy Protection (XCP) från brittiska First 4 Internet. Och i fredags drog skivbolaget igång det inskicksprogram som gör det möjligt för konsumenter att byta ut sina XCP-skyddade skivor kostnadsfritt. Antalet titlar är nu uppe i 52, en bra bit över de 20 som Sony förs medgav hade skyddet.

Konsumenterna får dock vänta på det avinstallationsprogram som ska se till att de utan problem kan bli av med den farliga kod som XCP-skyddet är eftersom de två försök med avinstallationsprogram som Sony hittills gjort visat sig öppna ännu allvarligare säkerhetsluckor.

Under tiden har ett annat kopieringsskydd, som Sony BMG använder, också hamnat i rampljuset. Suncomm Internationals Mediamax har kritiserats för att det också uppvisar ett spionprogramliknade beteende. Och när Sony tillhandahåller ett avinstallationsprogram för det så visar sig det också öppna svängdörrar på datorn, hävdar datavetenskapsstudenten J Alex Halderman, som pekade ut Mediamax beteende, i bloggen Freedom-to-Tinker. Säkerhetsföretaget Secunia bedömer den brist som orsakas som mycket kritisk.

Så Sony och Suncomm tvingades i torsdags att även stoppa distributionen av avinstallationsprogrammet till Mediamax.