Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Friday, 31 May 2019

2019.05.31 - Nyhetsbrev

Utnyttelse av SharePoint-svakhet. Svakhet i Docker kan gi full tilgang til host-filsystemet. Apple har sluppet sikkerhetsoppdatering.

Utnyttelse av SharePoint-svakhet

Unit 42, en del av Palo Alto Networks, har observert at en svakhet i SharePoint har blitt utnyttet til å installere webshell på servere til statlige organisasjoner i to land i Midtøsten. Svakheten skal være fikset i en oppdatering som kom 12. Mars.
Referanser
https://unit42.paloaltonetworks.com/emissary-[...]
https://support.microsoft.com/en-us/help/4462[...]

Svakhet i Docker kan gi full tilgang til host-filsystemet

En svakhet i alle docker versjoner kan gjøre det mulig for en angriper å oppnå full lese og skrive tilganger for hele systemet.
Referanser
https://seclists.org/oss-sec/2019/q2/131
https://duo.com/decipher/docker-bug-allows-ro[...]

Apple har sluppet sikkerhetsoppdatering

Apple har sluppet sikkerhetsoppdatering for de trådløseruterene: AirPort Extreme og AirPort Time Capsule
Referanser
https://support.apple.com/en-us/HT210090

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>