Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Friday, 24 July 2015

2015.07.24 - Nyhetsbrev

WordPress gir ut sikkerhetsoppdatering.

Svakhet i nyeste versjon av OS X kan gi angripere root-tilgang på systemet.

Det har blitt publisert detaljer ang. fire 0-dags svakheter i Internet Explorer for smarttelefoner (IE Mobile).

Forskere lager nytt høyhastighets anonymiseringsnettverk kalt HORNET.

WordPress gir ut sikkerhetsoppdatering

Wordpress har nå gitt ut WordPress 4.2.3. Denne oppdateringen skal fikse en svakhet som finnes i 4.2.2 og tidligere som gjør det mulig for brukere med spesielle roller å ta over siden. I tilegg til dette skal oppdateringen også fikse rundt 20 bugs.

Det anbefales å oppdatere til nyeste versjon for å fikse svakheten.
Referanser
https://wordpress.org/news/2015/07/wordpress-[...]
http://www.theregister.co.uk/2015/07/24/burn_[...]

Svakhet i nyeste versjon av OS X

En bug i nyeste versjon av OS X gjør det mulig for angripere å få root tilgang på systemet. Dette kan gjøres via et nytt logging system som Apple inkluderte i OS X 10.10. Svakheten finnes i OS X 10.10.4 (Yosemite) og beta versjonen av 10.10.5, men ser ut til å være fikset i gjeldene beta-versjon 10.11.

Apple er klar over svakheten og kommer trolig til å komme ut med en oppdatering i løp av de neste ukene, ifølge Arstechnica.
Referanser
http://arstechnica.com/security/2015/07/bug-i[...]

Fire nye 0-dags svakheter i Internet Explorer for smarttelefon.

Zero Day Initiative, som er en del av HP sin sikkerhetsdivision, har nå offentliggjort detaljer ang. 4 forskjellige svakheter i nyeste versjon av Internet Explorer Mobile. Denne nettleseren benyttes på Windows smarttelefoner. Svakhetene kan gjøre det mulig for en angriper å få kjørt vilkårlig kode på et sårbart system dersom bruker besøker en ondsinnet nettside. Det finnes enda ikke en oppdatering fra Microsoft som fikser disse svakhetene i IE Mobile.
Referanser
https://threatpost.com/four-zero-days-disclos[...]
http://arstechnica.com/security/2015/07/fully[...]
http://www.zerodayinitiative.com/advisories/Z[...]

Forskere har laget nytt anonymt nettverk kalt "High-speed Onion Routing at the Network Layer" (HORNET)

Fem forskere har laget ett nytt anonymt nettverk kalt "High-speed Onion Routing at the Network Layer" (HORNET). Nettverket skal ha likheter med TOR som f.eks. ende-til-ende kryptering samt til dels samme ruting mekanisme. HORNET hevdes å kunne gi bedre hastigheter enn TOR og nettverket skal være designet for å kunne klare opptil 93 Gb/s.
Referanser
http://www.engadget.com/2015/07/23/tor-hornet[...]
http://www.theregister.co.uk/2015/07/24/horne[...]
http://arxiv.org/pdf/1507.05724v1.pdf

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.