I følge dokumenter publisert av The Intercept skal NSA systematisk ha overvåket arbeidsgrupper som GSMA for å skaffe kunnskap om blant annet sårbarheter i mobilnettverk. Tek.no har besøkt penetrasjonstestere hos NSM og forteller om passordcracking. Microsoft har publisert forhåndsvarsel for Desember-oppdateringer. Nord-korea benekter nå spekulasjonene om at de står bak det nylige datainnbruddet hos Sony.
NSA skal ha kartlagt sårbarheter i mobilnettverk verden over
Tek.no forteller om passordcracking hos NSM
Tek.no har besøkt NSM og forteller om metode og utstyr som benyttes av penetrasjonstestere for knekking av passord-hasher. I følge artikkelen er en tredjedel av passordene som testes for kritiske systemer bygget opp etter vanlige mønstre som gjør dem svært enkle å knekke til tross for variasjon i bokstaver tall. |
Referanser |
http://www.tek.no/artikler/dette-er-supermask[...]
|
Microsoft publiserer forhåndsvarsel for oppdateringene i Desember
Nord-korea benekter å stå bak Sony-angrep
Kritisk svakhet i WordPress Download Manager
WordPress Download Manager versjon 2.7.4 eller lavere inneholder en kritisk svakhet som kan gi angripere tilgang til administratorkontoer. Svakheten kan også utnyttes til å kjøre vilkårlig kode. |
Anbefaling |
Brukere av WP Download Manager versjon 2.7.4 eller lavere anbefales på det sterkeste å oppdatere til 2.7.5. |
Referanser |
http://threatpost.com/critical-remote-code-ex[...]
|