Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Wednesday, 15 June 2022

2022.06.15 - Nyhetsbrev

Kinesiske hackere har distribuert krypto-lommebøker med bakdører.
Unit 42 har identifisert en ny, vanskelig å oppdage, bakdør-trojaner.
PyPI-pakker inkluderte en passord-stjeler.

Hertzbleed Attack, sidekanalangrep som aldri før!

Hertzbleed attack er ny type frekvens angrep som i verste fall henter ut kryptografiske nøkler i eksterne sensorer som tidligere var trodd til å være sikre.
Referanser
https://www.hertzbleed.com/

Sikkerhetsoppdatering fra Microsoft MSRC er nå tilgjengelig

Følg referanselinken for sikkerhetsoppdateringen
Referanser
https://msrc.microsoft.com/update-guide/

Firefox ruller ut full informasjonkapsel sikkerhet som standard for alle brukere

Firefox begynte i dag å rulle ut total informasjonskapsel sikkerhet som standard for alle brukere, dette gjør Firefox til den mest privat orienterte og sikre nettleseren blant de store nettleserne. Dette gjøres ved å begrense rettighetene til informasjonkapsler til å følge brukeren på tvers av nettsider.
Referanser
https://blog.mozilla.org/en/products/firefox/[...]

Microsoft gir ut tekniske detaljer rundt SynLapse sårbarhet i Microsoft Azure

Microsoft har innarbeidet mitigerende løsninger for SynLapse sårbarheten funnet i Microsoft Azure Data Factory og -Synapse Pipelines. Disse mitigerende løsningene forhindrer angriper som får eksvekvert kode fra at dette blir delt mellom tjenester slik at sensitiv data ikke blir lekket
Anbefaling
Ta i bruk de mitigerende løsningene utgitt av Microsoft hvis du har potensielle sårbare tjenester
Referanser
https://thehackernews.com/2022/06/technical-d[...]

Har blitt lansert 46 dokumenterte CVE Adobe som påvirker både Windows og MacOS brukere

Adobe har lansert sikkerhetsoppdateringer for sårbarheter i en rekke av sine tjenester hvor feil utnyttet i nulldagsangrep
Anbefaling
Oppdater den påvirkede applikasjonen
Referanser
https://www.securityweek.com/adobe-plugs-46-s[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>