Russlands statseide teleselskap Rostelecom omdirigerte trafikk ment for Google, AWS og Cloudfare gjennom nettverket sitt. Firefox fikser to 0-dags svakheter i aktiv bruk.
Russlands statseide teleselskap Rostelecom omdirigerte trafikk ment for Google, AWS og Cloudfare gjennom nettverket sitt
1. april ble trafikken til 200 av verdens største CDN-er (Content Delivery Networks) og skyleverandører omdirigert gjennom det russiske selskapet Rostelecom. Hendelsen påvirket mer enn 8800 trafikk-ruter fra 200 forskjellige nettverk og varte i omtrent 1 time. Hijackingen ble utført med en såkalt BGP-hijack, som utnytter Border Gateway Protocol som er en viktig del av dagens Internet. Hvem som helst kan lyve ved å si at de har f. eks. Google sine servere i nettverket sitt, og all trafikk vil gå dit i god tro, og kan dermed avlyttes og manipuleres. Rostelecom som utførte angrepet er en repterende aktør innenfor BGP-hijacking sammen med China Telecom. | ||||
Referanser | ||||
---|---|---|---|---|
https://securityaffairs.co/wordpress/101134/s[...] https://www.zdnet.com/article/russian-telco-h[...] |
Firefox fikser to 0-dags svakheter i aktiv bruk
Mozilla har gitt ut Firefox 74.0.1 og Firefox ESR 68.6.1. Disse oppdateringene fikser to kritiske svakheter i forbindelse med nettleserens minnehåndtering som allerede utnyttes i målrettede angrep. | ||||
Anbefaling | ||||
---|---|---|---|---|
Installer oppdatering. | ||||
Referanser | ||||
https://www.mozilla.org/en-US/security/adviso[...] https://www.zdnet.com/article/firefox-gets-fi[...] |