Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Monday, 6 April 2020

2020.04.06 - Nyhetsbrev

Russlands statseide teleselskap Rostelecom omdirigerte trafikk ment for Google, AWS og Cloudfare gjennom nettverket sitt. Firefox fikser to 0-dags svakheter i aktiv bruk.

Russlands statseide teleselskap Rostelecom omdirigerte trafikk ment for Google, AWS og Cloudfare gjennom nettverket sitt

1. april ble trafikken til 200 av verdens største CDN-er (Content Delivery Networks) og skyleverandører omdirigert gjennom det russiske selskapet Rostelecom. Hendelsen påvirket mer enn 8800 trafikk-ruter fra 200 forskjellige nettverk og varte i omtrent 1 time. Hijackingen ble utført med en såkalt BGP-hijack, som utnytter Border Gateway Protocol som er en viktig del av dagens Internet. Hvem som helst kan lyve ved å si at de har f. eks. Google sine servere i nettverket sitt, og all trafikk vil gå dit i god tro, og kan dermed avlyttes og manipuleres. Rostelecom som utførte angrepet er en repterende aktør innenfor BGP-hijacking sammen med China Telecom.
Referanser
https://securityaffairs.co/wordpress/101134/s[...]
https://www.zdnet.com/article/russian-telco-h[...]

Firefox fikser to 0-dags svakheter i aktiv bruk

Mozilla har gitt ut Firefox 74.0.1 og Firefox ESR 68.6.1. Disse oppdateringene fikser to kritiske svakheter i forbindelse med nettleserens minnehåndtering som allerede utnyttes i målrettede angrep.
Anbefaling
Installer oppdatering.
Referanser
https://www.mozilla.org/en-US/security/adviso[...]
https://www.zdnet.com/article/firefox-gets-fi[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>