Författarnamn: admin

Sårbarheter i Bluecats TSIG-hantering

Bluecat har gått ut med att de är påverkade av sårbarheterna CVE-2017-3142 och CVE-2017-3143 som aviserades av ISC den 29:e Juni. Detta kan leda till otillbörlig zone transfer men även uppdatering och förändring av zon-information. Bluecat rekommenderar alla kunder att installera patchar så snart som möjligt. KB-8786 hos Bluecat innehåller ytterligare information. Påverkade versioner: v8.2.0

(e)IDAS sommarvisa

I och med att två tyska e-legitimationer annonserades mot eIDAS lista över betrodda e-legitimationer, vid sidan om en växande skara andra betrodda och kvalificerat betrodda tjänster, ställer det krav på andra medlemsstater att erkänna dessa tyska e-legitimationer från och med den 18:e September nästa år, samt självklart alla andra e-legitimationer som annonseras som betrodda över

Certezza Säkerhetsdagen 5 december 2017

Planeringen pågår för fullt för Certezza årliga Säkerhetsdag, den 21:a i ordningen. I fjol fyllde vi lokalen ånyo till bredden, så det är återigen dags för byte av lokal. Nu styr vi kosan till Oscars-teatern och hoppas att den är tillräckligt väl tilltagen. Vi ska så klart fylla Oscars med massor med spännande innehåll. Vi

Certezza inleder samarbete med TrustedDialog

I och med GDPR kommer undantagen för ”ostrukturerad behandling av personuppgifter” att tas bort. Det innebär att från och med 25 maj 2018 så kommer samma krav gälla för e-postmeddelanden som för annan behandling. För att hantera den utmaningen samarbetar Certezza med TrustedDialog, en säker meddelandelösning med stark autentisering. Lösningen är en on-premise-lösning för säkra

Version 12.00 av Clavisters cOS är släppt

Clavister har i dagarna släppt en ny version av deras brandväggsoperativsystem cOS med versionsnummer 12.00. Den nya versionen innehåller förutom en del buggfixar även nya funktioner så som Threat Prevention, IP Reputation, GeoDNS-blockering samt Botnet hantering. Dessutom innehåller den nya versionen ett uppdaterat WebGUI-gränssnitt. Kontakta gärna Certezzas Support om ni har några frågor eller funderingar,

Jag vill brista ut i gråt…

I mitten av mars släpptes en rättning till den sårbarhet som gjorde WannaCry möjlig. Det är inte någon ovanlig rättning utan en del av Microsofts månatliga paket med rättningar som hos de allra flesta är en naturlig del av vardagen där dessa installeras i nära anslutning till att de tillgängliggörs. Men, tyvärr är det ännu

Svensk Adressändring lanserar tjänst för spärr av adress

Svensk Adressändring har lanserat en tjänst som gör att man måste använda e-legitimation för att ändra adress. Viktigt att notera är att även om man spärrat sin folkbokföringsadress hos Skatteverket så måste man ändå spärra sin adress hos Svensk Adressändring. Spärren omfattar flyttanmälan, tillfällig eftersändning samt lagring av post. Att ändra en individs adress olovligen

Certezza inleder utbildningssamarbete med SecMaker

Certezza och SecMaker kommer till hösten att inleda samarbete inom utbildningar. Vi startar upp under oktober månad med två utbildningar inom Certifikat- och korthantering, en teknisk och en strategisk inriktning. Mer information och kursdatum kommer längre fram. För frågor kontakta sales@certezza.net

Patcha, patcha, patcha

Men faktum är att det som blåsts upp nu händer hela tiden. Skillnaden är att någon kombinerat det faktum att Ransomware är lönsamt och att sprida det som en mask. I fallet i helgen är det en såbarhet från Microsoft (MS017-010) som varit känd sedan mars som inte har patchats. Då som nu har de

MS malware protection, men också en attackvektor

Vad har hänt? En kritisk sårbarhet har upptäckts i Microsoft Malware Protection Engine[1]. Sårbarheten upptäcktes av Natalie Silvanovich och Tavis Ormandy från Google Project Zero[2]. Bristen beror på att MsMpEng inte korrekt processar skadligt utformade filer. En angripare kan utnyttja denna sårbarhet och exekvera godtycklig kod (RCE). Vilka produkter / versioner är påverkade ? Microsoft

Rulla till toppen