Kom ihåg mig?
Home Menu

Menu


Får upp en dialog om Java Update till 7u21

 
Ämnesverktyg Visningsalternativ
Oläst 2013-04-24, 16:05 #21
hnn hnn är inte uppkopplad
Banned
 
Reg.datum: Mar 2004
Inlägg: 2 587
hnn hnn är inte uppkopplad
Banned
 
Reg.datum: Mar 2004
Inlägg: 2 587
Jens & Alex: [IRONI]Ni måste ha credd för den enormt snabba reaktionstiden[/IRONI]
hnn är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-04-24, 16:40 #22
Thomass avatar
Thomas Thomas är inte uppkopplad
Administratör
 
Reg.datum: May 2003
Inlägg: 3 901
Thomas Thomas är inte uppkopplad
Administratör
Thomass avatar
 
Reg.datum: May 2003
Inlägg: 3 901
Jag fick samma men det är ju i samband med att java går ut med en update så det är ju inte så konstigt. Dom släppte ju en riktig update (21) 2013-04-16.
Thomas är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-04-24, 17:25 #23
Conny Westh Conny Westh är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2005
Inlägg: 5 166
Conny Westh Conny Westh är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2005
Inlägg: 5 166
Citat:
Ursprungligen postat av Thomas Visa inlägg
Jag fick samma men det är ju i samband med att java går ut med en update så det är ju inte så konstigt. Dom släppte ju en riktig update (21) 2013-04-16.
Det gör det extra farligt för jag var sekunder från att klicka för att installera uppdateringen, men jag hade gjort det från Oracle bara några minuter innan så jag blev misstänksam (jag är lite halvparanoid av mig).

Detta "giltiga" certifikat borde ju återkallas omedelbart, det verkar vara ett företag som har en webbshop (http://secure.simmarket.com )! Någon som har koll på proceduren för att göra det?

Är företaget i sig oskyldigt så borde de kanske informeras att deras certifikat är kapat, så de kan vidta lämpliga åtgärder, jag hittade dock ingen mejladress att använda på deras webbplats.

Senast redigerad av Conny Westh den 2013-04-24 klockan 17:31
Conny Westh är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-04-24, 18:20 #24
Thomass avatar
Thomas Thomas är inte uppkopplad
Administratör
 
Reg.datum: May 2003
Inlägg: 3 901
Thomas Thomas är inte uppkopplad
Administratör
Thomass avatar
 
Reg.datum: May 2003
Inlägg: 3 901
Riktig skit, fördelen är att vi fick tummen ur att byta system från OpenX. Så nu är det ofarligt att surfa på WN igen.
Thomas är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-04-24, 21:38 #25
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
Gott att det löste sig.
KristianE är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-04-25, 03:44 #26
Conny Westh Conny Westh är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2005
Inlägg: 5 166
Conny Westh Conny Westh är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2005
Inlägg: 5 166
Strålande, nu fick jag inte upp dialogen längre....

Tack för det!
Conny Westh är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-04-25, 12:31 #27
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Jag har mailat företaget nu. Återkommer om jag får svar.

simFlight GmbH
Nikolaus-Kopernikus-Str.4
55129 Mainz

Edit:
Kan passa på med en rekommendation, ifall man äger ett kodsigneringscertifikat ska man helst lagra det på en PKCS-kompatibel USB enhet, t.ex Aladdin e-token:
http://www.safenet-inc.com/products/...on/etoken-pro/

Det går då ej att stjäla certifikatet via remote attacker. Samma sak kan man göra med servrar, dvs sätta i en PKCS/HSM USB som lagrar den privata nyckeln till certifikatet.

Senast redigerad av SimonP den 2013-04-25 klockan 12:39
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-04-25, 12:55 #28
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Citat:
hello simon,

thank you for your email, we were completely unaware.
i am now trying to figure out what cert this is and from what provider, so we can take the necessary steps.
any information you can provide? the forum translation from google does not help me further.

regards,

Miguel Blaufuks (ceo)
simFlight GmbH, Nikolaus-Kopernikus-Str. 455129 Mainz, Germany
HRB 41234 Mainz
www.simflight.com www.simmarket.com
On 25.04.13 11:32, Simon Persson wrote:
> Hi,
>
> Are you aware of that your code signing cert have been stolen and used
> by hackers to sign Java applets?
>
> I'm a member of a swedish webmaster forum, where the attack showed up:
> http://www.wn.se/t1057681.html
>
> You must contact your certificate provider and revoke the Code signing
> certificate immediately.
>
> Regards,
> Simon Persson
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-04-25, 14:16 #29
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Är det nån som sparade certifikatet eller appleten? Ägaren Miguel vill gärna se vilket av deras cert hackaren har använt.
SimonP är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 18:18.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017