Dypdykk i Solorigate fase to aktivering. Kritisk feil i Cisco SD-WAN gir mulight for ekstern kode-eksekvering. FireEye: Mer detaljer om teknikkene brukt i SolarWinds-innbrudd med verktøy for analyse. Oracle ute med kvartalsvise oppdateringer. Feil i flere samtale-apper kunne føre til avlytting av mobiler.
Dypdykk i Solorigate fase to aktivering
Microsoft har sluppet en dyptgående analyse av hva som skjer etter at andre fase blir aktivert fra Solarigate-bakdøren. Microsoft mener også at angriperne har et høyt kompetansenivå, basert på analyse av hvordan angrepene ble gjennomført og kompleksiteten av malwaren. |
Referanser |
https://www.microsoft.com/security/blog/2021/[...]
|
Kritisk feil i Cisco SD-WAN gir mulight for ekstern kode-eksekvering
FireEye: Mer detaljer om teknikkene brukt i SolarWinds-innbrudd med verktøy for analyse
Oracle ute med kvartalsvise oppdateringer
Feil i flere samtale-apper kunne føre til avlytting av mobiler
Google Project Zero har avdekket mulighet for avlytting ved hjelp av mobilversjonene av Signal, Google Duo, Facebook Messenger, JioChat og Mocha. Sårbarheten medførte mulighet for å avlytte både lyd og bilde uten at mottaker hadde svarte på anropet. Fem av syv testede applikasjoner hadde denne svakheten. Problemet skyldtes at overføring av lyd og bilde startet før mottakeren hadde svart på et anrop. |
Anbefaling |
Til informasjon, da sårbarhetene skal være oppdatert og fikset. |
Referanser |
https://www.bleepingcomputer.com/news/securit[...]
|