Microsoft har sluppet oppdateringer for april. Adobe oppdaterer Flash Player. Google oppdaterer Chrome. Symantec har sluppet Internet Security Threat Report 2014. Bloggpost om hvordan en kan ta over krypterte sesjoner med heartbleed-svakheten. LastPass oppdaterer OpenSSL på sine servere.
Microsoft har sluppet oppdateringer for april, den siste for Windows XP!
Adobe oppdaterer Flash Player
Google oppdaterer Chrome
Symantec har sluppet Internet Security Threat Report 2014
Bloggpost om hvordan en kan ta over krypterte sesjoner med heartbleed-svakheten
Matthew Sullivan har skrevet en bloggpost der han beskriver hvordan en angriper kan ta over sesjoner tilhørende andre innloggede brukere på en tjeneste ved å lese ut sesjons-coockies fra minnet til serveren. |
Referanser |
https://www.mattslifebytes.com/?p=533
|
LastPass oppdaterer OpenSSL på sine servere og lanserer sjekk-tjeneste
Det populære passord-verktøyet LastPass informerer om at de har oppdatert sine servere i lyset av den nylig oppdagede svakheten i OpenSSL kjent som Heartbleed. LastPass forsikrer også at sine brukere, selv om de var sårbare for Heartbleed, ikke trenger være bekymret takket være en dobbel kryptering av all data på disse serverene med en krypteringsnøkkel som er utilgjengelig for disse serverene.
LastPass har også lansert en tjeneste for å sjekke om andre sider har vært sårbare for svakheten. Brukere bør skifte passord på tjenester som har hatt sårbarheten, som f.eks. Yahoo.com. |
Referanser |
http://blog.lastpass.com/2014/04/lastpass-and-heartbleed-bug.html
|