Norsk mobilapp muliggjorde uthenting av fødselsnummer. Flere alvorlige svakheter i Drupal Core. Cisco fikser svakheter i flere produkter.
Norsk mobilapp muliggjorde uthenting av fødselsnummer
Appen "Trygg Reise" fra Tryg forsikring hadde manglende autentisering mot et bakenforliggende system. Ved hjelp av en proxy, var det mulig å få hentet ut informasjon om bileiere ved å slå opp på skilt-nummer. Info som kunne hentes ut var navn, adresse, forsikringer og fødselsnummer. |
Referanser |
https://www.digi.no/artikler/norsk-mobilapp-a[...]
|
Flere alvorlige svakheter i Drupal Core
Det har blitt sluppet en ny versjon av publiseringssystemet Drupal som utbedrer tre svakheter. En av svakhetene har blitt rangert som "kritisk". |
Anbefaling |
Oppdater til Drupal v8.3.7. |
Referanser |
https://www.drupal.org/SA-CORE-2017-004
|
Cisco fikser svakheter i flere produkter