Rapporter om DDoS-angrep mot russiske nettsider. Mulig svakhet i Samsung Galaxy-enheter. Svakhet i Whatsapp til Android lar angripere stjele samtaleloggen. Joomla gir ut oppdatering for kritisk SQL-injeksjonssvakhet. Adobe gir ut oppdatering til Shockwave Player. Hvordan unngå at Wordpress-sider blir utnyttet i pingback-angrep. Zscaler skriver om et målrettet angrep mot energiselskep. Intervju med Bekrar i Vupen rundt Pwn2Own. Mer opplysninger om NSA-hacking.
Rapporter om DDoS-angrep mot russiske nettsider
Mulig svakhet i Samsung Galaxy-enheter
Svakhet i Whatsapp til Android lar angripere stjele samtaleloggen
Joomla gir ut oppdatering for kritisk SQL-injeksjonssvakhet
Adobe gir ut oppdatering til Shockwave Player
| En ny oppdatering til Adobe Shockwave Player er nå gitt ut til både Windows og Mac. Denne oppdateringen fikser en svakhet som kunne gjøre det mulig for en angriper å ta kontroll over en sårbar maskin. |
| Referanser |
|
http://blogs.adobe.com/psirt/?p=1074
|
Hvordan unngå at Wordpress-sider blir utnyttet i pingback-angrep
| Tidligere denne uken skrev vi om en type forsterket DDoS-angrep som benytter seg av "pingback"-funksjonen i Wordpress. KrebsOnSecurity, som selv har blitt utsatt for denne typen angrep, har publisert en artikkel om hvordan man kan hindre at et Wordpress-basert nettsted kan bli utnyttet til å utføre slike angrep ved å deaktivere "Pingback"-funksjonen. For mer informasjon om hvordan man kan deaktivere denne funksjonen, se referansen. |
| Referanser |
|
http://krebsonsecurity.com/2014/03/blogs-of-war-dont-be-cannon-fodder/
|
Zscaler skriver om et målrettet angrep mot energiselskap
| Zscaler har publisert en artikkel om et organisert forsøk på infiltrere energiselskaper med malware. Malwaren skal være designet for å samle inn informasjon og å gi angriperen ekstern tilgang til infiserte systemer. Forsøket skal ha skjedd i perioden 24. til 26 februar i år. Det er ikke kjent hvem som står bak forsøket, men det skal være svært målrettet. For videre lesning, se referansen. |
| Referanser |
|
http://research.zscaler.com/2014/03/lightsout-ek-targets-energy-sector.html
|
Intervju med Bekrar i Vupen rundt Pwn2Own
Threatpost har intervjuet Chaouki Bekrar i det franske sikkerhetsselskapet Vupen. Sammen med selskapet sitt deltar han i hackerkonkuransen Pwn2Own i Vancouver, Canada. De har de siste årene gjort seg bemerkelsesverdige ved å avsløre alvorlige svakheter i svært mange kjente programmer.
Under årets Pwn2Own, har de hittil fått utbetalt over 2,3 millioner kroner for blant annet svakheter i ASLR og DEP i Windows, Internet Explorer, Firefox og Adobe Flash. Det ventes også at svakheter i Chrome vil bli avslørt senere i konkuransen. Bekrar sier i intervjuet at det har blitt vanskeligere å finne svakheter i ny programvare. Blant annet har det vært svært vanskelig å avdekke svakheter i nettlesere som kjører under Windows 8.1. Han sier ogs at Mozilla og Google har gjort en god jobb med å øke sikkerheten i sine respektive nettlesere. For å lese hele intervjuet, se referansen. |
| Referanser |
|
http://threatpost.com/vupen-cashes-in-four-times-at-pwn2own/104754
|
Mer opplysninger om NSA-hacking