Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Friday 19 February 2021

2021.02.19 - Nyhetsbrev

Microsoft har sluppet detaljer om hvilke produkter Solarwinds-angriperne fikk tilgang til kildekoden for.

Angreperne bak Solorigate fikk tilgang til følgende Microsoft-kildekode

Microsoft forteller at de er ferdig med sine undersøkelser rundt Solorigate-angrepet (gjennom Solarwinds), og at angriperne fikk tilgang til deler av Microsoft sin kildekode. Ifølge Microsoft gjelder dette en liten del av kildekode for Azure, Intune og Exchange. Filene skal ikke ha inneholdt aktive påloggingsdetaljer brukt i produksjonssystemer, men kan ha gitt angriperne mulighet til å studere kildekoden for potensielle sårbarheter.
Referanser
https://msrc-blog.microsoft.com/2021/02/18/mi[...]
https://www.reuters.com/article/us-cyber-sola[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>