<?xml version="1.0" encoding="utf-8" ?>
<feed xmlns="http://www.w3.org/2005/Atom">
 <title>Särskilda råd</title>
 <subtitle></subtitle>
 <link rel="self"
       href="http://www.sitic.se/sarbarheter/sr/index"/>
 <updated>2009-10-08T12:24:25Z</updated>
 <id>http://www.sitic.se/sarbarheter/sr/index</id>

 <entry>
   <title>SR10-041 Samba - Filrättigheter kan kringgås</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-041-samba-filraettigheter-kan-kringgaas"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-041-samba-filraettigheter-kan-kringgaas</id>
   <summary>Skriv- och läsrättigheter till filer på en Samba-server kan kringgås.</summary> 
   <content type="html">
&lt;p&gt;Samba implementerar Windows-protokollet SMB/CIFS som möjliggör delning av filer och skrivare över nätverket. Felaktig hantering av flaggan "CAP_DAC_OVERRIDE" gör det möjligt för en angripare att läsa och skriva filer som denne inte har rättigheter till.&lt;br /&gt;&lt;br /&gt;Observera att endast installationer som har kompilerats med libcap-stöd är sårbara.&lt;br /&gt;&lt;br /&gt;Säkerhetshålet är rättat i version 3.5.1, 3.4.7 samt 3.3.12. Uppdateringar finns att ladda ner från &lt;a class="external-link" href="http://www.samba.org/samba/download/"&gt;Sambas webbplats&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Sårbarheten rapporterades av Andreas Matthus.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-03-10T13:50:13Z</updated>
 </entry>
 <entry>
   <title>SR10-040 Microsoft - 0-day i Internet Explorer</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-040-microsoft-0-day-i-internet-explorer"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-040-microsoft-0-day-i-internet-explorer</id>
   <summary>Sårbarheten utnyttjas aktivt i riktade attacker.</summary> 
   <content type="html">
&lt;p&gt;En så kallad "0-day", dvs en sårbarhet som det ännu inte finns någon rättning till, har upptäckts i Internet Explorer. Denna sårbarhet utnyttjas aktivt i riktade attacker enligt Microsoft. &lt;br /&gt;&lt;br /&gt;Sårbarheten möjliggör exekvering av godtycklig kod då användaren besöker en riggad webbsida som angriparen kontrollerar. Exempelvis kan en trojan installeras som ger angriparen möjlighet att fjärrstyra datorn.&lt;br /&gt;&lt;br /&gt;Som Sitic tidigare har &lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-037-microsoft-saarbarhet-i-vbscript-kan-tillaata-fjaerrexekvering-av-kod"&gt;rapporterat om&lt;/a&gt; finns en annan sårbarhet i Internet Explorer som kan medge exekvering av godtycklig kod om användaren övertalas att trycka F1 (hjälp). För detta säkerhetshål finns ännu ingen rättning och Internet Explorer 6, 7 och 8 är sårbara.&lt;br /&gt;&lt;br /&gt;En lösning kan vara att uppgradera till Internet Explorer 8, eftersom den inte innehåller sårbarheten. Microsoft rekommenderar att ha "Internet Explorer Protected Mode" påslaget som kan förhindra en attack. Motsvarigheten för Internet Explorer i Windows Server 2003 och Windows Server 2008 heter "Enhanced Security Configuration". En annan lösning som ökar skyddet är att sätta "Internet and Local intranet security zone" till "hög".&lt;br /&gt;&lt;br /&gt;Denna information har även gått ut som ett &lt;a class="external-link" href="http://www.sitic.se/sarbarheter/blixtmeddelanden/bm10-002-blixtmeddelande-fraan-sveriges-it-incidentcentrum-0-day-i-internet-explorer-utnyttjas-aktivt"&gt;Blixmeddelande&lt;/a&gt;. Sitics &lt;a class="external-link" href="http://www.sitic.se/"&gt;förstasidan&lt;/a&gt; innehåller formuläret för att prenumerera på Sitics blixtmeddelanden.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-03-10T08:22:13Z</updated>
 </entry>
 <entry>
   <title>SR10-039 Microsoft - Windows-uppdateringar för mars</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-039-microsoft-windows-uppdateringar-foer-mars"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-039-microsoft-windows-uppdateringar-foer-mars</id>
   <summary>Microsofts säkerhetsuppdatering för mars månad innehåller rättningar av Excel och Movie Maker.</summary> 
   <content type="html">
&lt;p&gt;Mars månads uppdateringar finns nu tillgängliga via Windows Update. Sju säkerhetshål i Excel och ett i Movie Maker är åtgärdade.&lt;br /&gt;&lt;br /&gt;Följande sårbarheter är rättade:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;&lt;a class="external-link" href="http://www.microsoft.com/technet/security/bulletin/ms10-017.mspx"&gt;MS10-017&lt;/a&gt; Excel ("viktig"): Omfattar sju stycken sårbarheter som alla kan medge exekvering av godtycklig kod om ett riggat Excel-dokument öppnas. Det går att komma runt vissa av sårbarheter genom att göra ändringar i registret men enklast, säkrast och mest heltäckande är en uppgradering.&amp;nbsp;&lt;/li&gt;&lt;li&gt;&lt;a class="external-link" href="TODO http://www.microsoft.com/technet/security/bulletin/ms10-016.mspx"&gt;MS10-016&lt;/a&gt; Movie Maker ("viktig"): En extern angripare kan utnyttja sårbarheten genom att få användaren att öppna en riggad projektfil (slutar på ".mswmm"), och då kan godtycklig kod från angriparen exekveras. Applikationerna Movie Maker och Microsoft Producer 2003 innehåller säkerhetshålet, och för Producer finns ingen uppdatering utan användaren måste ladda ner en fix eller följa råden som finns beskrivna i bulletinen. Windows Live Movie Maker i Vista och Windows 7 är inte sårbar.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;Microsoft har gett de båda bulletinerna en etta i "exploitability index", vilket innebär att det är troligt att stabil och fungerande kod som utnyttjar sårbarheterna kan implementeras.&lt;br /&gt;&lt;br /&gt;Microsoft tackar följande personer för att ha upptäckt sårbarheterna: Nicolas Joly från VUPEN, Sean Larsson från VeriSign iDefense Labs samt Damián Frizza från Core Security Technologies.&lt;br /&gt;&lt;br /&gt;Observera att sårbarheten &lt;a class="external-link" href="http://www.microsoft.com/technet/security/advisory/981169.mspx"&gt;KB981169&lt;/a&gt; i Internet Explorer som Sitic tidigare har &lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-037-microsoft-saarbarhet-i-vbscript-kan-tillaata-fjaerrexekvering-av-kod"&gt;rapporterat om&lt;/a&gt; inte har rättats. &lt;br /&gt;&lt;br /&gt;"Microsoft Security Response Center"-bloggen innehåller ett utförligt inlägg med exempelvis videoklipp om uppdateringen:&lt;br /&gt;&lt;a class="external-link" href="http://blogs.technet.com/msrc/archive/2010/03/09/march-2010-security-bulletin-release.aspx"&gt;http://blogs.technet.com/msrc/archive/2010/03/09/march-2010-security-bulletin-release.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-03-09T20:22:15Z</updated>
 </entry>
 <entry>
   <title>SR10-038 Apache - Flertalet sårbarheter i Apache</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-038-apache-flertalet-saarbarheter-i-apache"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-038-apache-flertalet-saarbarheter-i-apache</id>
   <summary>Sårbarheten i mod_isapi kan leda till exekvering av godtycklig kod.</summary> 
   <content type="html">
&lt;p&gt;Ett flertal sårbarheter har upptäckts i Apache HTTP Server, vilka har åtgärdats i version 2.2.15. Det allvarligaste säkerhetshålet finns i modulen mod_isapi, som implementerar Internet Server extension API på Windows-plattformen. Genom att skicka ett riggat HTTP-anrop kan modulen laddas ur minnet men med hängande pekare vilka kan utnyttjas för att exekvera godtycklig kod.&lt;br /&gt;&lt;br /&gt;Den nya versionen rättar även två sårbarheter i mod_ssl ("TLS renegotiation") samt en i mod_proxy_ajp.&lt;br /&gt;&lt;br /&gt;Sårbarheterna upptäcktes av Brett Gervasoni (Sense of Security Labs), Joe Orton, Ruediger Pluem, Hartmut Keil, Niku Toivola, Philip Pickett, samt Jeff Trawick.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-03-08T15:14:58Z</updated>
 </entry>
 <entry>
   <title>SR10-037 Microsoft - Sårbarhet i VBScript kan tillåta fjärrexekvering av kod</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-037-microsoft-saarbarhet-i-vbscript-kan-tillaata-fjaerrexekvering-av-kod"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-037-microsoft-saarbarhet-i-vbscript-kan-tillaata-fjaerrexekvering-av-kod</id>
   <summary>En sårbarhet har upptäckts i VBScript som kan tillåta fjärrexekvering av kod via Internet Explorer.</summary> 
   <content type="html">
&lt;p&gt;En sårbarhet har upptäckts i VBScript som kan tillåta fjärrexekvering av kod. Genom att lura en användare att besöka en hemsida och trycka på F1 i en speciellt riggad dialogruta kan en angripare exekvera godtycklig kod&amp;nbsp; med samma rättigheter som användaren.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Sårbarheten påverkar Internet Explorer 6, 7 och 8.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;En temporär lösning är att avaktivera "active scripting" i Internet Explorer eller ändra rättigheterna på winhlp32.exe enligt instruktioner i Microsofts säkerhetsmeddelande.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
Sårbarheten upptäcktes av&amp;nbsp;Maurycy Prodeus.
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-03-02T08:53:00Z</updated>
 </entry>
 <entry>
   <title>SR10-036 Adobe - Sårbarhet i Adobe Download Manager</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-036-adobe-saarbarhet-i-adobe-download-manager"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-036-adobe-saarbarhet-i-adobe-download-manager</id>
   <summary>Sårbarheten kan potentiellt medge godtycklig kodexekvering på ett sårbart system.</summary> 
   <content type="html">
&lt;p&gt;Sårbarheten beror på att "Adobe Download Manager" inte på ett tillförlitligt sätt verifierar programvara som laddas ner och exekveras. En angripare kan potentiellt utnyttja sårbarheten för att exekvera godtycklig kod på ett sårbart system.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;"Adobe Download Manager" ska normalt avinstallera sig själv vid nästa omstart efter det att Adobe-programvaran är installerad. Adobe rekommenderar dock användare att verifiera att så är fallet.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Användare som har laddat ner "Adobe Flash Player" eller "Adobe Reader" för Windows kan verifiera om dom är sårbara eller inte genom att följa instruktionerna från Adobe: &lt;a class="external-link" href="http://www.adobe.com/support/security/bulletins/apsb10-08.html"&gt;http://www.adobe.com/support/security/bulletins/apsb10-08.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-24T10:14:18Z</updated>
 </entry>
 <entry>
   <title>SR10-035 IBM - Sårbarhet i IBM WebSphere</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-035-ibm-saarbarhet-i-ibm-websphere"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-035-ibm-saarbarhet-i-ibm-websphere</id>
   <summary>En sårbarhet av typen "cross-site-scripting" har upptäckts i IBM WebSphere.</summary> 
   <content type="html">
&lt;p&gt;Sårbarheten beror på ett fel i hanteringen av indata i sökfältet för "Portal Portlet Palette". En angripare kan injicera kod som sedan exekveras i en annan besökares webbläsare.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information och rättningar, se länkarna nedan.&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-24T09:55:00Z</updated>
 </entry>
 <entry>
   <title>SR10-034 Symantec - Ett flertal produkter sårbara</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-034-symantec-ett-flertal-produkter-saarbara"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-034-symantec-ett-flertal-produkter-saarbara</id>
   <summary>Ett antal sårbarheter har upptäckts i Symantecs produkter. Som allvarligast kan de medge exekvering av godtycklig kod.</summary> 
   <content type="html">
&lt;p&gt;Tre sårbarheter har upptäckts i produkter från Symantecs.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Den första sårbarheten drabbar Symantec AntiVirus, Symantec Client Security och Symantec Endpoint Protection. Sårbarheten som beror på en brist i "on-demand scanning"-funktionaliteten möjliggör för att angripare att kringgå avsökning. För att sårbarheten skall gå att utnyttja måste "Tamper Protection" vara deaktiverat.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Den andra sårbarheten rör N360, Norton Internet Security, Norton AntiVirus, Norton SystemWorks, Norton Confidential och Symantec Client Security. Problemet grundar sig i en otillräcklig indatakontroll i SYMLTCOM.dll som kan utnyttjas för att utföra en buffertöverflödning. Sårbarheten kan medge exekvering av godtycklig kod i med utgångspunkt i den drabbade användarens webbläsare. Dock går sårbarheten endast att utnyttja mot en specifik domän.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Den tredje sårbarheten drabbar Symantec AntiVirus och Symantec Client Security. Symantec Client Proxy, CLIproxy.dll, som finns integrerad i äldre versioner av Symantec AntiVirus and Symantec Client Security, innehåller en buffertöverflödessårbarhet. Sårbarheten kan medge exekvering av godtycklig kod.&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-18T15:30:52Z</updated>
 </entry>
 <entry>
   <title>SR10-033 Cisco - Ett flertal produkter sårbara</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-033-cisco-flertal-produkter-saarbara"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-033-cisco-flertal-produkter-saarbara</id>
   <summary>Cisco ASA 5500 Series Adaptive Security Appliances, Cisco Security Agent och Cisco Firewall Services Module (FWSM) sårbara. </summary> 
   <content type="html">
&lt;p&gt;Cisco har släppt tre säkerhetsbulletiner. Bulletinerna rör Cisco ASA 5500 Series Adaptive Security Appliances, Cisco Security Agent och Cisco Firewall Services Module (FWSM).&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Cisco ASA 5500 Series Adaptive Security Appliances är sårbar för en tillgänglighetsattack vid hantering av en TCP, SIP, SCCP, DTLS och IKE. Cisco ASA 5500 är även sårbar vid användningen NTLMv1 något som möjliggör för en angripare att kringgå autentisering.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Cisco Security Agent är sårbar för en s.k. "directory traversal", SQL-injektion och en tillgänglighetsattack. Versioner &lt;span class="content"&gt;5.1, 5.2 och 6.0 är sårbara för SQL-injektionen, version 6.0 för "directory travelsal" och 5.2 för tillgänglighetsattacken.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;span class="content"&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Cisco FWSM för &lt;span class="content"&gt;Cisco Catalyst 6500 Series Switches och Cisco 7600
 Series Routers är sårbar vid hantering av &lt;/span&gt;&lt;span class="content"&gt;SCCP-meddelanden. Sårbarheten kan utnyttjas i en tillgänglighetsattack.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-18T10:09:53Z</updated>
 </entry>
 <entry>
   <title>SR10-032 Mozilla - Sårbarheter i flera produkter</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-032-mozilla-saarbarheter-i-flera-produkter"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-032-mozilla-saarbarheter-i-flera-produkter</id>
   <summary>Mozilla har släppt uppdateringar som rättar sårbarheter i Firefox, Thunderbird och SeaMonkey.</summary> 
   <content type="html">
&lt;p&gt;Totalt är det fem sårbarheter som rättas i Mozilla Firefox och Mozilla SeaMonkey samt tre sårbarheter som rättas i Mozilla Thunderbird.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheterna kan bland annat utnyttjas för så kallade "cross-site-scripting"-attacker och för att orsaka minneskorruption. Vid ett effektivt utnyttjande kan sårbarheterna medge godtycklig kodexekvering och en angripare kan skaffa sig samma rättigheter på systemet som den sårbara applikationer har.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheterna är rättade i följande versioner:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Firefox 3.6&lt;br /&gt;Firefox 3.5.8&lt;br /&gt;Firefox 3.0.18&lt;br /&gt;Thunderbird 3.0.2&lt;br /&gt;SeaMonkey 2.0.3&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information och programrättningar, se nedan.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-18T10:01:24Z</updated>
 </entry>
 <entry>
   <title>SR10-031 VMware - Sårbarheter i ESX och ESXi</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-031-vmware-saarbarheter-i-esx-och-esxi"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-031-vmware-saarbarheter-i-esx-och-esxi</id>
   <summary>Ett flertal sårbarheter åtgärdade i VMware ESX och ESXi.</summary> 
   <content type="html">
&lt;p&gt;Ett stort antal programrättningar har släppts till VMware ESX och ESXi. Programrättningarna åtgärdar bland annat säkerhetsbrister i en rad komponenter såsom libxml2, python, net-snmp och BIND. Dessa rättningar är märkta "SECURITY" av VMware.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Utöver rena säkerhetsbrister har en rad andra brister även åtgärdats (märkta "CRITICAL" av VMware).&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-17T16:04:28Z</updated>
 </entry>
 <entry>
   <title>SR10-030 Adobe - Reader och Acrobat sårbart</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-030-adobe-reader-och-acrobat-saarbart"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-030-adobe-reader-och-acrobat-saarbart</id>
   <summary>Sårbarheter upptäckta i Adobe Reader och Acrobat på Windows, Mac och Unix.</summary> 
   <content type="html">
&lt;p&gt;Två sårbarheter har upptäckts i Adobe Reader och Acrobat.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Michael Yong Park har upptäckt en sårbarhet som drabbar såväl &lt;a title="SR10-027 Adobe - Säkerhetsuppdateringar för Flash Player tillgängliga" href="../sr/sr10-027-adobe-saekerhetsuppdateringar-foer-flash-player-tillgaengliga"&gt;Flash&lt;/a&gt; som Reader och Acrobat. Brister i "domain sandbox" kan utnyttjas för att utföra icke-auktoriserade "cross-domain requests".&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Microsoft
 Vulnerability Research Program (MSVR) har upptäckt en sårbarhet i Adobe Reader och Acrobat som potentiellt kan utnyttjas av en angripare för att ta över ett sårbart system.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Uppdateringar finns att tillgå från leverantören.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-17T09:48:00Z</updated>
 </entry>
 <entry>
   <title>SR10-029 RSA - SecurID WebID "Cross Site Scripting" sårbarhet</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-029-rsa-securid-webid-cross-site-scripting-saarbarhet"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-029-rsa-securid-webid-cross-site-scripting-saarbarhet</id>
   <summary>RSA SecurID är sårbart för en "cross-site scripting"-attack på grund av felaktig hantering av inmatningar till WebID.</summary> 
   <content type="html">
&lt;p&gt;RSA SecurID är sårbart för en "cross-site scripting"-attack på grund av felaktig hantering av inmatningar till WebID. Detta kan leda till olika typer av attacker på det sårbara systemet. Observera att denna produkt inte supportas av leverantören längre och därmed finns det ingen leverantörsrättning att tillgå.&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-12T15:11:58Z</updated>
 </entry>
 <entry>
   <title>SR10-028 Google - Sårbarheter i Chrome</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-028-google-saarbarheter-i-chrome"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-028-google-saarbarheter-i-chrome</id>
   <summary>Det har upptäckts flera sårbarheter i alla versioner innan Google Chrome 4.0.249.89.</summary> 
   <content type="html">
&lt;p&gt;Sex sårbarheter i Google Chrome har upptäckts. De kan användas av en angripare för att komma över känslig information eller för att kompromettera det sårbara systemet. För ytterligare information se länk nedan.&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-12T12:46:10Z</updated>
 </entry>
 <entry>
   <title>SR10-027 Adobe - Säkerhetsuppdateringar för Flash Player tillgängliga</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-027-adobe-saekerhetsuppdateringar-foer-flash-player-tillgaengliga"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-027-adobe-saekerhetsuppdateringar-foer-flash-player-tillgaengliga</id>
   <summary>Adobe betecknar denna uppdatering som kritisk och rekommenderar berörda användare att uppdatera till den senaste versionen. Den 16 februari kommer Adobe som beräknat släppa fler säkerhetsuppdateringar.</summary> 
   <content type="html">
&lt;p&gt;Adobe Flash Player and AIR sårbara för en "cross-domain scripting" attack. En angripare kan använda denna sårbarhet för att komma över känslig information eller genomföra andra typer av attacker.&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-12T10:04:54Z</updated>
 </entry>

</feed>
