Rapporter om DDoS-angrep mot russiske nettsider. Mulig svakhet i Samsung Galaxy-enheter. Svakhet i Whatsapp til Android lar angripere stjele samtaleloggen. Joomla gir ut oppdatering for kritisk SQL-injeksjonssvakhet. Adobe gir ut oppdatering til Shockwave Player. Hvordan unngå at Wordpress-sider blir utnyttet i pingback-angrep. Zscaler skriver om et målrettet angrep mot energiselskep. Intervju med Bekrar i Vupen rundt Pwn2Own. Mer opplysninger om NSA-hacking.
Rapporter om DDoS-angrep mot russiske nettsider
Mulig svakhet i Samsung Galaxy-enheter
Svakhet i Whatsapp til Android lar angripere stjele samtaleloggen
Joomla gir ut oppdatering for kritisk SQL-injeksjonssvakhet
Adobe gir ut oppdatering til Shockwave Player
En ny oppdatering til Adobe Shockwave Player er nå gitt ut til både Windows og Mac. Denne oppdateringen fikser en svakhet som kunne gjøre det mulig for en angriper å ta kontroll over en sårbar maskin. |
Referanser |
http://blogs.adobe.com/psirt/?p=1074
|
Hvordan unngå at Wordpress-sider blir utnyttet i pingback-angrep
Tidligere denne uken skrev vi om en type forsterket DDoS-angrep som benytter seg av "pingback"-funksjonen i Wordpress. KrebsOnSecurity, som selv har blitt utsatt for denne typen angrep, har publisert en artikkel om hvordan man kan hindre at et Wordpress-basert nettsted kan bli utnyttet til å utføre slike angrep ved å deaktivere "Pingback"-funksjonen. For mer informasjon om hvordan man kan deaktivere denne funksjonen, se referansen. |
Referanser |
http://krebsonsecurity.com/2014/03/blogs-of-war-dont-be-cannon-fodder/
|
Zscaler skriver om et målrettet angrep mot energiselskap
Zscaler har publisert en artikkel om et organisert forsøk på infiltrere energiselskaper med malware. Malwaren skal være designet for å samle inn informasjon og å gi angriperen ekstern tilgang til infiserte systemer. Forsøket skal ha skjedd i perioden 24. til 26 februar i år. Det er ikke kjent hvem som står bak forsøket, men det skal være svært målrettet. For videre lesning, se referansen. |
Referanser |
http://research.zscaler.com/2014/03/lightsout-ek-targets-energy-sector.html
|
Intervju med Bekrar i Vupen rundt Pwn2Own
Threatpost har intervjuet Chaouki Bekrar i det franske sikkerhetsselskapet Vupen. Sammen med selskapet sitt deltar han i hackerkonkuransen Pwn2Own i Vancouver, Canada. De har de siste årene gjort seg bemerkelsesverdige ved å avsløre alvorlige svakheter i svært mange kjente programmer.
Under årets Pwn2Own, har de hittil fått utbetalt over 2,3 millioner kroner for blant annet svakheter i ASLR og DEP i Windows, Internet Explorer, Firefox og Adobe Flash. Det ventes også at svakheter i Chrome vil bli avslørt senere i konkuransen. Bekrar sier i intervjuet at det har blitt vanskeligere å finne svakheter i ny programvare. Blant annet har det vært svært vanskelig å avdekke svakheter i nettlesere som kjører under Windows 8.1. Han sier ogs at Mozilla og Google har gjort en god jobb med å øke sikkerheten i sine respektive nettlesere. For å lese hele intervjuet, se referansen. |
Referanser |
http://threatpost.com/vupen-cashes-in-four-times-at-pwn2own/104754
|
Mer opplysninger om NSA-hacking