Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Tuesday, 29 January 2013

2013.01.29 - Nyhetsbrev

Det amerikanske forsvaret har planer om å utvide cyberforsvaret sitt. IOS er ute i ny versjon og det er gitt ut proof of concept kode for å utnytte en ny svakhet i Java.

Proof-of-concept kode lar usignerte applikasjoner kjøre selv om Java er satt opp i innstillingene sine til å blokkere det.

I Java 7 update 10 introduserte Oracle muligheten for å endre mellom fire ulike nivåer av sikkerhet i Java Control Panel. Det høyeste nivået er "very high" og her skal i teorien ikke usignerte applikasjoner få lov til å kjøre, men det har nå kommet proof-of-concept kode som viser at det er fult mulig å omgå denne sikkerhetsinnstillingen.
Referanser
http://seclists.org/fulldisclosure/2013/Jan/241

Det amerikanske forsvaret utvider cyberforsvaravdelingen sin

The register skriver at det amerikanske forsvaret har planer om å utvide kompetansen på cyberforsvaret sitt. Det nevnes også at forsvaret skal kunne brukes til å utføre proaktive handliger mot trusselaktører utenfor landegrensene.
Referanser
http://www.theregister.co.uk/2013/01/29/pentagon_expands_online_war/

Apple ute med IOS 6.1

Oppdateringen fikser en rekke sikkerhetsrelaterte svakheter. Flere av disse er relatert til Webkit som brukes av nettleseren Safari.
Anbefaling
Installer siste oppdatering.
Referanser
http://support.apple.com/kb/HT5642

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.