Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Tuesday, 4 November 2014

2014.11.04 - Nyhetsbrev

Rettighetseskaleringssvakhet i OS X Yosemite. Nå forsvinner Java fra offentlig innlogging. Dårlig sikkerhet rundt Danmarks el-nett. OS X mellomlagrer dokumenter i skyen. Visa's kontaktløse kort lar hvem som helst trekke rett under 1 million dollar.

Rettighetseskaleringssvakhet i OS X Yosemite

En svensk sikkerhetsforsker har funnet en svakhet i siste versjon av OS X. Svakheten lar en bruker få utvidede rettigheter på systemet, med andre ord å utføre kommandoer som root uten å oppgi passord. Apple vil få tid til å patche svakheten før detaljer rundt den blir sluppet.
Referanser
http://www.theregister.co.uk/2014/11/04/rootp[...]

Nå forsvinner Java fra offentlig innlogging

Rundt 15. november blir det mulig å bruke BankID 2.0 for å logge inn på offentlige sider. Den nye versjonen lar deg logge inn uten å bruke Java.
Referanser
http://www.dinside.no/931218/naa-forsvinner-j[...]

Dårlig sikkerhet rundt Danmarks el-nett

Datamaskinene som styrer det danske elnettet står vidåpne for terrorister, hackere og fremmede stater. Det avslører en intern rapport om Energinet, ifølge DR Nyheter.
Referanser
http://www.digi.no/931268/katastrofal-it-sikk[...]

OS X mellomlagrer dokumenter i skyen

OS X laster opp dokumenter du åpner i TextEdit, Preview og Keynote til iCloud, selv om filene senere blir lukket uten å ha blitt lagret. Dette gjør at selv lokalt lagrede filer kan ende opp på Apples servere, bare en ser på filene.
Referanser
http://arstechnica.com/security/2014/11/criti[...]

Visa's kontaktløse kort lar hvem som helst trekke rett under 1 million dollar

Visa's kontaktløse kort fungerer slik at en kan trekke en satt størrelse fra kortet uten å måtte bruke pinkode. Denne grensen er for eksempel 20 britiske pund (rundt 200 norske kroner) i Storbritannia. Britiske forskere har nå funnet en svakhet i disse kortene som lar hvem som helst trekke utrolig store summer fra kortet uten å kreve pinkode. Forskerene gjorde dette med en svært modifisert smart telefon. Ved å endre valuta som det ble betalt i, og ved å ha kortet nærme telefonen, kunne de trekke kortet for hele 999,999 amerikanske dollar (rundt 6.7 millioner kroner). VISA har gått ut og sagt at å gjøre dette utenfor et lab-miljø vil være umulig.
Referanser
http://gizmodo.com/report-a-flaw-in-visas-con[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.