Archives for säkerhet

Öppen källkod bär skulden för massor av sårbarheter i mjukvara – TechWorld

Under åren har det varit många diskussioner fram och tillbaka kring öppen källkod kontra proprietär kod (dvs program där användaren inte har tillgång till själva koden utan bara programmet).

Ofta lyfts säkerhetsaspekterna fram som ett plus för öppen källkod då eventuella säkerhetshål fixas av många så fort de dyker upp. Riktigt så är det alltså inte enligt ett antal undersökningar. Till syvende och sist handlar det om att båda lägren måste bli bättre på att kontrollera sin kod innan den släpps, både de som håller på med öppen källkod och de som håller på med proprietär kod.

https://techworld.idg.se/2.2524/1.695882/oppen-kallkod-sarbarheter

Nya sårbarheter hittade i All in one SEO plug in för WordPress

backup konsult restore it säkerhet

All in one SEO är ett väldigt populärt tillägg för många som använder WordPress. Precis som det konkurrerande Yoast SEO hjälper den bloggare att hålla koll på hur sökmotorer som Google uppfattar olika inlägg och de kan anpassa sina texter och sökord för bättre spridning. 

På senaste tiden har dock flera sårbarheter hittats i tillägget och rekommendationerna är att uppdatera till version 2.3.8 
För befintliga kunder är det här saker jag naturligtvis tar hand om men för andra så rekommenderar jag som sagt att alltid hålla era tillägg uppdaterade då gamla tillägg och teman alltid utgör en risk för hackare att ta sig in eller använda er WordPress på fel sätt som t.ex skicka SPAM eller göra så att er hemsida ingår i olika botnät eller i virusspridning.

För mer information se https://www.wordfence.com/blog/2016/07/new-xss-vulnerability-all-in-one-seo-pack/

Kontakta mig här för att boka möte om IT frågor på ert företag.

Windows 10 uppdatering avinstallerar #Fsecure #Antivirus

Microsoft släppte den första stora uppdateringen för Windows 10 den 12:e November (Windows 10 höstuppdatering, Windows 10 build 10586). Uppdateringen är en så kallad ”sicksack”-release, vilket innebär att den inte sänds ut till alla Windows 10 installationer samtidigt. Strax efter utgivningen började F-Secure få rapporter där F-Secure installationer blivit helt borttagna efter uppdatering av Windows-installationen.
 
Påverkade produkter är Client Security 12, Client Security 12 Premium och PSB Workstation som körs på Windows 10. Andra F-Secure produkter kan påverkas indirekt då uppdateringen till Windows 10 fullständigt tar bort F-Secures program-mapp och konsekvent kan radera andra installerade F-Secure produkter, såsom F-Secure Policy Manager konsolen.
 
Våra konsumentprodukter innehållandes Safe Anywhere är inte påverkade av detta problem.

Workaround
Om du är drabbad rekommenderar vi att du återinstallerar din F-Secure klient. Om installationen misslyckas, ladda ned F-Secures avinstallationsverktyg, kör den och försök att göra installationen igen.
F-Secure avinstallationsverktyg: ftp://ftp.f-secure.com/support/tools/uitool/UninstallationTool.exe

Lösning
Vi arbetar tillsammans med Microsoft för att lösa problemet så snart som möjligt. Eftersom felet ligger utanför F-Secures kontroll, kan vi tyvärr inte ge svar på när det beärknas vara klart.
 
F-Secure avråder för närvarande sina användare att uppdatera till den aktuella uppdateringen av Windows 10 tills en lösning på denna fråga blir tillgänglig. Denna Windows 10 Feature Upgrade syns som en Service Pack i F-Secure Software Updater men vi rekommenderar användare inte att installera Windows 10 Service Pack via Software Updater tills en lösning finns.

Ytterligare uppdateringar gällande detta problem postas i vårat community: https://community.f-secure.com/t5/Business/F-Secure-Client-Security-and-PSB/td-p/77031

Kommentar:
Jag fick ovanstående mailat till mig idag från F Secure

Juha Jurvanen

Uppdatering 2016-03-08 Det finns nu en nyare versio av F Secure. För de av mina kunder som behöver uppdatera finns F Secures produkter att hämta här här

Erfaren IT konsult tillgänglig för uppdrag

Erfaren #itkonsult tillgänglig för #konsultuppdrag inom #backup. #windowsservet, #cloud, #itdrift, övervakning och #säkerhet. JufCorp — Juha Jurvanen (@Jufflan)