Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Thursday, 13 February 2020

2020.02.13 - Nyhetsbrev

Ubeskyttet database hos Estèe Lauder avdekket.

Ubeskyttet database hos Estèe Lauder avdekket

Sikkerhetseksperten Jeremiah Fowler avdekket ubeskyttet mellomvare med tilhørende database med 440,336,852 innslag hos Estèe Lauder. Innholdet i databasen viste en blanding av epostadresser til både internt ansatte og kunder, passord i klartekst og mye annet. Ifølge Fowler, kunne innholdet i databasen være tilstrekkelig til å kompromittere flere av de andre tjenestene internt i konsernet.

Hullet er nå lukket og tjenesten er sikret. Det kommer ikke fram om databasen har blitt misbrukt.
Referanser
https://securityaffairs.co/wordpress/97675/da[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>