Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Thursday, 24 November 2016

2016.11.24 - Nyhetsbrev

Minnemanipulering på Linux uten kodeeksekvering. Spamkampanje mot Amazon kunder. Analyse av nylige DDoS-angrep mot russiske banker. Google DeepMind AI slår mennesker i leppelesning.

Manipulering av minne hos Linux-distribusjoner uten eksekvering av kode


Sikkerhetsanalytiker Chris Evans hevder at en rekke ulike Linux-distribusjoner har sikkerhetssvakheter som ved utnyttelse kan føre til installasjon av keyloggere, bakdører og andre typer skadevare. En av sårbarhetene han beskriver utnytter en svakhet i GStreamer, et rammeverk en finner igjen i mange populære Linux-distribusjoner. Det som gjør denne utnyttelsen unik er at den manipulerer minne uten å eksekvere kode, og unngår dermed flere innebygde forsvarsmekanismer.
Referanser
http://arstechnica.com/security/2016/11/elega[...]
https://scarybeastsecurity.blogspot.no/2016/1[...]

Spamkampanje mot kunder hos Amazon


I perioden rundt Black-friday og Cyber-Monday øker handelsaktiviteten betraktelig på nett, og dette benytter cyberkriminelle seg mer enn gjerne av. I år har det blitt registrert en spamkampanje som retter seg mot kunder hos Amazon. Kampanjen består av falske eposter, der selger forteller at en vare er blitt sendt. Eposten inneholder en ZIP-fil som igjen inneholder en javascript-fil. Hvis dette scriptet åpnes vil nedlastning av Locky ransomware begynne.
Referanser
https://blogs.technet.microsoft.com/mmpc/2016[...]

Analyse av nylige DDoS-angrep mot russiske banker


Mellom 8. og 12. november ble flere russiske banker utsatt for større DDoS-angrep. Kaspersky Lab jobbet med å mitigere flere av angrepene og har skrevet en bloggpost med analyse. Flere forskjellige angrepsteknikker ble brukt.
Referanser
https://securelist.com/blog/incidents/76728/ddos-attack-on-the-russian-banks-what-the-traffic-data-showed/

Google Deepmind AI slår mennesker på leppelesning


Google har sammen med Oxford Universitetet utviklet et AI-program som driver med leppelesning. Resultatene er slående, og kan i fremtiden bli til god hjelp innen utvikling av hjelpeverktøy for personer med nedsatt hørsel. En kan også se for seg at overvåkingsvideo uten lyd nå i større grad kan tolkes.
Referanser
http://www.techrepublic.com/article/google-de[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.