Flere alvorlige svakhter i Cisco Telepresence. FBI-rapport hevder en amerikansk sikkerhetsekspert tok kontroll over fly. FireEye blogger om ransomware og hvordan den påvirker ofrene. Microsoft har sluppet siste utgave av Microsoft Security Intelligence Report.
Flere alvorlige svakhter i Cisco Telepresence
Cisco har oppdaget flere alvorlige svakheter i sine Telepresence-produkter. Svakhetene kan blant annet brukes til å injisere kommandoer og omgå autentisering. Det har allerede blitt sluppet patcher for svakhtene. | ||||
Referanser | ||||
---|---|---|---|---|
http://www.securityweek.com/command-injection[...] |
FBI-rapport hevder en amerikansk sikkerhetsekspert tok kontroll over fly
En amerikansk sikkerhets- og dataekspert ved navn Chris Roberts, klarte ifølge en rapport fra FBI å endre kursen på et rutefly i en kort periode. Det skal han ha klart ved å ta seg inn gjennom flyets underholdningssystem mens han var om bord på flyet. Ved 15 til 20 anledninger skal han ha klart å få kontroll over flere datasystemer på en rekke fly mellom perioden 2011 til 2014, ifølge FBI. En annen kjent sikkerhetsperson, Graham Cluley, har skrevet om saken. Han tviler på om Chris Roberts virkelig klarte å endre kursen på et fly. Boeing, som har laget flyet som angivelig fikk endret kursen, opplyser at underholdningssystemet er helt adskilt fra styringssystemene på flyet. |
||||
Referanser | ||||
---|---|---|---|---|
http://www.wired.com/2015/05/feds-say-banned-[...] http://edition.cnn.com/2015/05/17/us/fbi-hack[...] https://grahamcluley.com/2015/05/security-res[...] |
FireEye blogger om ransomware og hvordan den påvirker ofrene
FireEye skriver om TeslaCrypt ransomware, bruken av Bitcoin som betaling og hvordan dette påvirker ofrene. TeslaCrypt og annen ransomware har mange ofre - både privatpersoner og bedrifter. Felles for mange av dem er at de ikke har råd til å betale seg ut av knipen. FireEye har fått tilgang til detaljer fra samtaler mellom ofre og bakmennene. | ||||
Referanser | ||||
---|---|---|---|---|
https://www.fireeye.com/blog/threat-research/[...] |
Microsoft har sluppet siste utgave av Microsoft Security Intelligence Report
Microsoft blogger til ledere og beslutningstakere på tvers av industrier og geografi om trussel- og risikobildet i dag. I bloggposten lener de seg på deres nylig publiserte Microsoft Security Intelligence Report hvor de tar for seg de viktigste aspektene for å beskytte seg. Rapporten kan også lastes ned i sin helhet fra bloggposten. | ||||
Referanser | ||||
---|---|---|---|---|
http://www.microsoft.com/enterprise/susan-hau[...] http://download.microsoft.com/download/7/1/A/[...] |