Apple slipper sikkerhetsoppdateringer for en mengde produkter. Ny svakhet i OpenSSL kan føre til DoS-angrep. Nye kritiske sårbarheter i Veeam produkter. CISA og FBI med rapport om russiske aktører som bruker feilkonfigurerte MFA-protokoller. Den nye "Dirty Pipe"-svakheten i Linux-kjernen brukt til å få root-tilgang på Pixel 6 Pro og Samsung S22.
Apple slipper sikkerhetsoppdateringer for en mengde produkter
Apple har sluppet oppdateringer for en rekke av sine produkter, blant annet Safari 15.4, macOS (diverse versjoner), Xcode 13.3, iOS, iTunes 12.12.3 for Windows osv. |
Referanser |
https://support.apple.com/en-us/HT201222
|
Ny svakhet i OpenSSL kan føre til DoS-angrep
En ny svakhet i OpenSSL med CVE-2022-0778 kan føre til DOS-angrep mot servere og klienter som serverer sertifikater. En svakhet i en funksjon gjør at en angriper kan lage spesiallagde sertifikater som kan skape en evig loop i programmet. Versjoner som er påvirket: 1.0.2, 1.1.1 og 3.0. |
Referanser |
https://www.openssl.org/news/secadv/20220315.txt
|
Nye kritiske sårbarheter i Veeam produkter
Den 12. mars ble det publisert informasjon om to nye kritiske sårbarheter til Veeam Backup and Replication og Veeam Agent. Sårbarheten gjør det mulig å få til Remote Code Execution på sårbare systemer. Svakhetene har blitt tildelt CVE-2022-26500 og CVE-2022-26501. |
Referanser |
https://nsm.no/fagomrader/digital-sikkerhet/n[...]
|
CISA og FBI med rapport om russiske aktører som bruker feilkonfigurerte MFA-protokoller
Den nye "Dirty Pipe"-svakheten i Linux-kjernen brukt til å få root-tilgang på Pixel 6 Pro og Samsung S22
En sikkerhetsforsker har klart å utnytte den nye Dirty Pipe exploiten i Linux for å få full root-tilgang til to android-telefoner. Disse nye telefonene er valgt fordi det kreves en spesifik nyere versjon av Linux-kjernen for at exploit-koden skal fungere. Dermed skal angrepsflaten av android telefoner være relativt smal. Svakheten krever også lokal tilgang til enheten, eller at brukeren laster ned og installerer en skadelig app, for at den skal kunne utnyttes. |
Referanser |
https://arstechnica.com/information-technolog[...]
|