Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Tuesday, 23 July 2019

2019.07.23 - Nyhetsbrev

Apper for lån gir ut lokasjonsdata. Kritisk RCE svakhet i Palo Alto Gateways.

Apper for lån gir ut lokasjonsdata.

Et team med sikkerhetsforskere hos Safety Detective oppdaget en massiv database som inneholdt sensitiv data, inkluderende real-time lokasjonsdata, som var lett tilgjengelig på en usikret server. Databasen, som i senere tid er blitt sikret, inneholdt rett under 900 GB med personlig data som tilhørte millioner av kinesiske borgere.
Referanser
https://www.forbes.com/sites/ajdellinger/2019[...]

Kritisk RCE svakhet i Palo Alto Gateways.

En RCE svakhet er blitt oppdaget i GlobalProtect portal og GlobalProtect Gateway interface, som produseres av Palo Alto Networks. Svakheten gir uautoriserte angripere muligheten til å eksternt eksekvere kode på systemene. Nyere versjoner har fikset denne svakheten.
Anbefaling
Anbefaler å oppdatere til nyeste versjon.
Referanser
https://threatpost.com/critical-rce-flaw-palo[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>