Mozilla gjør endringer i Firefox som hindrer automatisk kjøring av alle plugeins bortsett fra siste versjon av Flash. Kinesiske hackere har i løpet av de siste fire månedene angrepet The New York Times.
Mozilla blokkerer plug-ins i Firefox, innfører Click-to-Play
I Firefox er plug-ins nå i utgangspunktet deaktivert, bortsett fra siste versjon av Flash. Det er opp til brukerne å aktivere dem. De har innført funksjonen Click-to-Play som gjør at man må klikke på området på skjermen for at en plug-in som Java eller Silverlight skal starte. Dette blir gjort for å hindre skadelig kode i å kjøre når en side blir åpnet. | ||||
Referanser | ||||
---|---|---|---|---|
http://www.darkreading.com/insider-threat/167801100/security/application-security/240147366/mozilla-boldly-blocks-browser-plug-ins-for-firefox.html http://www.computerworld.com/s/article/9236333/Mozilla_takes_drastic_step_to_automatically_block_virtually_all_plug_ins_in_Firefox |
Kinesiske hackere har angrepet The Times
Kinesiske hackere har iløpet av de siste 4 måneder jevnlig angrepet The Times. Angriperne har antakeligvis fått initiell tilgang gjennom målrettede phishing-angrep. Via disse interne maskinene har de siden fått tilgang til domenekontrolleren og derfra fått tilgang til resten av nettverket. Det ble også søkt i eposten til The Times. Det virker som om målet for innbruddet var å finne kildene til en kritisk artikkel om Kinas statsminister Wen Jiabao. | ||||
Referanser | ||||
---|---|---|---|---|
http://www.nytimes.com/2013/01/31/technology/chinese-hackers-infiltrate-new-york-times-computers.html http://arstechnica.com/security/2013/01/chinese-hackers-attacked-new-york-times-computers-for-four-months/ |