Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Wednesday, 5 June 2024

Daglig Nyhetsbrev fra Telenor Sikkerhetssenter - 2024.06.05

Sikkerhetsforskere bekymret for kommende "Recall"-funksjon i Windows. 37 svakheter patchet i månedens oppdatering for Android. Mange TikTok-kontoer hacket etter kritisk svakhet.


Sikkerhetsforskere bekymret for kommende "Recall"-funksjon i Windows

Nye PCer, med en innbygget AI-brikke, vil få støtte for en kommende Windows-funksjon kalt "Recall". Denne tar tar bilde av alt på skjermen med få sekunders mellomrom og lagrer bildene lokalt. Det blir også kjørt tekstgjenkjenning på bildene, og dataene lagres i en lokal database. Uvedkommende som får tilgang til PCen, eller informasjons-stjelende skadevare, kan dermed få tilgang til alt brukeren har sett på PCen. Dette kan inkludere passord, kryptonøkler og QR-koder. Jobb-relatert informasjon sett på gjennom nettleseren, f.eks. dokumenter og epost, kan også bli lagret på ansattes private PCer.

37 svakheter patchet i månedens oppdatering for Android

Blant de 37 patchede svakhetene er det flere som har blitt kategorisert med "høy" viktighet i rammeverk- og system-komponentene. Flere av disse kan brukes av vanlige apper til å oppnå utivdet tilgang til systemet. Det er ikke meldt om at noen av svakhetene utnyttes i angrep.

Mange TikTok-kontoer hacket etter kritisk svakhet

Det siste døgnet har mange store TikTok-kontoer blitt hacket etter en kritisk svakhet i funksjonen for direktemeldinger. For å ta over kontoen holder det at en bruker av kontoen som blir angrepet åpner en spesielt utformet direktemelding. Blant ofrene er f.eks. CNN og Sony.

TikTok opplyser nå at de har stoppet angrepene og hjelper de som er rammet med å få tilbake kontroll over kontoene sine.

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>