Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Wednesday, 22 May 2019

2019.05.22 - Nyhetsbrev

Google lagret passord i klartekst i 14 år. Sensitiv data av HCL ansatte og kunder lå eksponert for offentligheten. Ny zero-day svakhet i Windows.

Google lagret passord i klartekst i 14 år

Google lagret passord i klartekst til noen "G Suite" kunder i deres interne systemer helt tilbake til 2005. De skal ikke ha funnet bevis på misbruk av disse passordene.
Referanser
https://cloud.google.com/blog/products/g-suit[...]
https://www.cnet.com/news/google-had-some-pas[...]

Sensitiv data av HCL ansatte og kunder lå åpent eksponert

HLC hadde flere subdomener som var tilgjengelig for offentligheten som inneholdt personlig informasjon, klartekst passord av nyansatte, rapporter angående infrastrukturer til kunder, samt web-applikasjoner som håndterte ansatte og kunder.
Referanser
https://threatpost.com/data-leak-hcl-customer[...]
https://www.cso.com.au/article/661831/it-serv[...]

Ny zero-day svakhet i Windows

En sikkerhetsforsker har publisert en demo av en ny svakhet i Windows 10. Svakheten utnytter Task Scheduler til å oppnå admin-rettigheter ved bruk av spesielt utformede .job filer. Sikkerhetsforskeren, som kaller seg SandboxEscaper, hevder å ha informasjon om flere svakheter som hun ønsker å selge.
Referanser
https://www.zdnet.com/article/windows-10-zero[...]
https://securityaffairs.co/wordpress/85952/br[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>