Nettverksutstyr fra Cisco og Juniper sårbare for IPv6 ping of death. Informasjon fra Linkedin brukes til phishing. Mozilla oppdaterer Firefox. Symantec har lansert Security Threat Report 2016.
Nettverksutstyr fra Cisco og Juniper sårbare for IPv6 ping of death
Både Cisco og Juniper melder at deres nettverksutstyr er sårbart for en spesiell IPv6-pakke som får utstyret til å krasje. Pakkene er av typen "neighbour discovery packets". Cisco har allerede sluppet patcher, mens Juniper foreløpig anbefaler å blokkere pakkene før de når deres utstyr. |
Referanser |
http://www.theregister.co.uk/2016/06/08/junip[...]
|
Informasjon fra Linkedin brukes til phishing
Sikkerhetsselskapet Fox-IT melder at det blir sendt ut phishing-eposter i Nederland som henter informasjon fra Linkedin. Sammen med navn brukes rolle og firma vedkommende er ansatt i for å gjøre e-postene mer troverdige. Innholdet i e-postene er et obfuskert word-dokument som prøver å lure brukernt til å skru på kjøring av makroer. Dersom dette er vellykket, lastes det ned en bank-trojaner. |
Referanser |
https://blog.fox-it.com/2016/06/07/linkedin-i[...]
|
Mozilla oppdaterer Firefox
Mozilla gir ut oppdateringer til Firefox og Firefox ESR. Firefox 47 og Firefox ESR 45.2 skal fikse to kritiske svakheter i nettleseren som kunne gjøre det mulig for angripere å eksekvere vilkårlig kode. |
Referanser |
https://www.mozilla.org/en-US/security/known-[...]
|
Symantec har lansert Security Threat Report 2016
Symantec har gitt ut deres Internet Security Threat Report. Denne inneholder en oversikt og analyse av trusler og trender for 2016. Rapporten er basert på data fra Symantec Global Intelligence Network, hvor analytikere identifiserer nye globale trusler. |
Referanser |
https://www.symantec.com/security_response/
|