Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Thursday, 30 August 2018

2018.08.30 - Nyhetsbrev

Sensitive data eksponeres via WiFi-broadcast fra Android-enheter.

Sensitive data eksponeres via WiFi-broadcast fra Android-enheter

System broadcast i Android eksponerer detaljer om brukerens enhet til alle lokale applikasjoner på enheten. Detaljer som BSSID, lokal ip, DNS-informasjon og MAC addresse er egentlig blokkert i APIet, men om man lytter på broadcast pakker over WiFi kan en applikasjon få tilgang til dataene.

Informasjonen kan for eksempel brukes til å unikt identifisere en enhet via MAC-adressen eller geolokalisering ved hjelp av SSID-navnet på nettverket. Svakheten er fikset i Android P.
Anbefaling
Oppgrader til Android P / 9 eller nyere
Referanser
https://wwws.nightwatchcybersecurity.com/2018[...]

Wednesday, 29 August 2018

2018.08.29 - Nyhetsbrev

Cisco patcher Cisco Data Center Network Manager. Adobe gir ut sikkerhetsoppdatering for Creative Cloud.

Cisco patcher Cisco Data Center Network Manager

Cisco har fikset en feil i Cisco Data Center Network Manager. Feilen gjør at en ekstern autentisert angriper kan få tilgang til sensitive filer på systemet ved hjelp av å skifte arbeidskatalog.
Anbefaling
Installer patch.
Referanser
https://tools.cisco.com/security/center/conte[...]

Adobe gir ut sikkerhetsoppdatering for Creative Cloud

Adobe har gitt ut en sikkerhetsoppdatering som fikser en sårbarhet i Adobe Creative Cloud Desktop Application. Svakheten kan utnyttes til rettighetseskalering. Det har allerede blitt utgitt eksempel-kode som kan utnytte svakheten.
Anbefaling
Installer patch.
Referanser
https://helpx.adobe.com/security/products/cre[...]
https://threatpost.com/adobe-pushes-out-unsch[...]

Tuesday, 28 August 2018

2018.08.28 - Nyhetsbrev

Iranske hackere stjeler innloggingsinformasjon fra universiteter. Millioner av smartmobiler kan angripes med gamle modemkommandoer. Feil i Windows gir lokal rettighetseskalering.

Iranske hackere stjeler innloggingsinformasjon fra universiteter

Grupperingen Cobalt Dickens, som forbindes med den iranske regjeringen, stjeler login-informasjon fra universiteter over hele verden ved hjelp av falske innloggingssider. SecureWorks har oppdaget falske sider laget for 76 universiteter fra 14 land. De fleste målene var i USA.
Referanser
https://www.darkreading.com/endpoint/iranian-[...]
https://www.secureworks.com/blog/back-to-scho[...]

Millioner av smartmobiler kan angripes med gamle modemkommandoer

Store mengder Android-baserte smartmobiler fra minst 10 ulike leverandører, samt enheter utstyrt med Android-distribusjonen LineageOS, kan angripes ved hjelp av såkalte AT-kommandoer. Dette er kommandoer som ble brukt til å styre modemer.

Angrepet krever at mobilen er fysisk plugget inn i enheten som skal angripe den. Forskerne som har undersøkt dette har fokusert på Android 6.0, men noen nyere mobiler skal også være sårbare. Samsung og LG har gitt ut oppdateringer for svakheten i juli.
Referanser
https://www.digi.no/artikler/millioner-av-sma[...]

Feil i Windows gir lokal rettighetseskalering

En person på Twitter har publisert eksempel-kode for å utnytte en ny lokal rettighetseskalering i Windows. Feilen ligger i Task Scheduler og måten den håndterer Advanced Local Procedure Calls (ALPC). Utnyttelse av svakheten gjør at en vanlig lokal bruker kan få System-rettigheter.

Svakheten fungerer mot en fullt oppdatert 64-bit Windows 10 og det foreligger foreløpig ingen patch fra Microsoft.
Anbefaling
Vent på patch
Referanser
https://www.theregister.co.uk/2018/08/28/wind[...]
https://www.kb.cert.org/vuls/id/906424
https://github.com/SandboxEscaper/randomrepo/[...]

Monday, 27 August 2018

2018.08.27 - Nyhetsbrev

Samferdselsdepartementet vurderer tiltak for å sikre norske mobilnett.

Samferdselsdepartementet vurderer tiltak for å sikre norske mobilnett


Samferdselsdepartementet sier de vil vurdere mulige tiltak overfor utstyrsleverandører fra land Norge ikke har sikkerhetspolitisk samarbeid med. USA har bannlyst Huawei og ZTE fra sine mobilnett, og nå har også Australia truffet en tilsvarende avgjørelse; de to kinesiske selskapene får ikke være med på utbygging av mobilnett i Australia.
Referanser
https://www.tek.no/artikler/samferdselsdepart[...]

Friday, 24 August 2018

2018.08.24 - Nyhetsbrev

Det anbefales å skru av SMT/hyperthreading på Intel-CPUer. Store mengder overvåkningsdata lå tilgjengelig online. T-Mobile frastjålet persondata til 2 millioner kunder.

Det anbefales å skru av SMT/hyperthreading på Intel-CPUer

Utviklere som jobber med OpenBSD anbefaler å slå av støtte for SMT/Hyperthreading i BIOS på maskiner med Intel-CPUer. Måten denne teknologien er implementert på i Intel-CPUer skal være fundamentalt gal og det vil bli oppdaget enda flere sikkerhetshull i framtiden. Dette vil gjøre det lett å stjele data fra kernel eller andre virtuelle maskiner på et system.
Referanser
https://undeadly.org/cgi?action=article;sid=2[...]

Store mengder overvåkningsdata lå tilgjengelig online

Et firma som selger overvåkningsprogramvare for telefoner for foreldre og bedrifter har latt store mengder data ligge tilgjengelig online. Det skal dreie seg om flere terrabyte med data inkludert bilder, lydopptak, tekstmeldinger, surfehistorikk, lokasjonsdata, passordhashes og facebook meldinger som lå tilgjengelig i en dårlig beskyttet "Amazon S3 bucket".

Foreldre og bedrifter bør være klar over denne problemstillingen når de installerer slik programvare på telefoner og PCer.
Referanser
https://motherboard.vice.com/en_us/article/9k[...]

T-Mobile frastjålet persondata til 2 millioner kunder

Mandag 20 august ble T-Mobile utsatt for et data-angrep og frastjålet kundedata. Navn, epost, adresser, kontonummer og transaksjonsinformasjon ble stjålet. Til alt hell ble ikke kortnumre, personnummre eller passord stjålet.
Referanser
https://motherboard.vice.com/en_us/article/a3[...]

Thursday, 23 August 2018

2018.08.23 - Nyhetsbrev

Svakheter i Adobe Photoshop, Apache Struts 2 og Ghostscript. Wired har skrevet om hvordan Notpetya-utbrudet ble opplevd hos Maersk. Hackergruppe har tjent millioner av dollar på å stjele pressemeldinger.

Adobe med sikkerhetsoppdatering til Photoshop

Adobe utgir sikkerhetsoppdatering til sin Photoshop CC-programvare for to kritiske minnesvakheter, kun en uke etter den månedlige oppdateringen. Oppdateringen gjelder både for Windows- og MacOS-brukere. Adobe vet ikke om svakheten har blitt utnyttet enda.
Referanser
https://threatpost.com/adobe-patches-critical[...]
https://helpx.adobe.com/security/products/pho[...]
https://www.us-cert.gov/ncas/current-activity[...]

Apache med sikkerhetsoppdatering for Struts 2

Apache Software Foundation har sluppent en kritisk sikkerhetsoppdatering til en svakhet som kan føre til ekstern kodeeksekvering.
Referanser
https://cwiki.apache.org/confluence/display/W[...]
https://www.us-cert.gov/ncas/current-activity[...]

Ghostscript-svakhet muliggjør ekstern kodeeksekvering

Ghostscript, som er et opensource alternativ til Adobe PostScript, bruks av mange tjenester for blant annet å åpne PDF-filer på nett. Svakheten kan medføre datalekkasje og gjør at angriper eksternt kan eksekvere kode. Biblioteket inngår i mye forskjellige programvare.
Referanser
https://nakedsecurity.sophos.com/2018/08/23/h[...]
https://www.us-cert.gov/ncas/current-activity[...]
https://www.kb.cert.org/vuls/id/332928

Historien bak NotPetya

WIRED forteller hvordan selskapet Maersk opplevde utbruddet av NotPetya i 2017. Artikkelen går også inn på hvordan NotPetya begynte å spre seg.
Referanser
https://www.wired.com/story/notpetya-cyberatt[...]

Hackergruppe har tjent millioner av dollar på pressemeldinger

The Verge skriver om hvordan en internasjonal hackergruppe brøt seg inn og stjal pressemeldinger fra pressebyråer, før de ble offentliggjort. Pressemeldingene ble solgt videre til aksje-tradere.
Referanser
https://www.theverge.com/2018/8/22/17716622/s[...]

Wednesday, 22 August 2018

2018.08.22 - Nyhetsbrev

Intel med hardware-fiks av Spectre og Meltdown sårbarheter i ny generasjon av prosessorer. Facebook stenger over 650 sider som knyttes til Iran og spreding av falsk informasjon. Smart strømplugg fra Belkin sårbar for fjern-eksekvering av kode via upnp.

Intel med hardware-fiks av Spectre og Meltdown sårbarheter i ny generasjon av prosessorer.

Intel melder at deres nye generasjon av prosessorer kalt Cascade Lake vil ha hardware-fiks for de mye omtalte Spectre- og Meltdown-svakhetene. Et åpent spørsmål er hvordan en slik HW-fiks vil påvirke ytelsen. Iflg. Intel vil dette være svært avhengig av type oppgave som skal utføres, men kan typisk forventes å ligge i området 5-10%. Cascade Lake forventes lansert senere i år.
Referanser
https://www.extremetech.com/computing/275776-[...]

Facebook stenger over 650 sider som knyttes til Iran og spreding av falsk informasjon.

Facebook skal ha stengt omlag 650 sider som knyttes opp mot Iran og Russland. Sidene skal angivelig ha blitt benyttet til å spre falsk informasjon i ulike Iran-styrte kampanjer for å understøtte Iranske interesser i bla. midtøsten.
Referanser
https://www.dn.no/nyheter/2018/08/22/0747/Pol[...]

Smart strømplugg fra Belkin sårbar for fjern-eksekvering av kode via upnp

Forskere hos McAfee har avdekket at Belkins smarte strømplugg Wemo Insight er sårbar for fjern-eksekvering av kode via upnp. Kompromittering av disse smarte strømpluggene kan igjen åpne for videre inntrengning i nettverkene slike strømplugger måtte være tilkoblet. Ekstern utnyttelse av svakheten forutsetter eksponering av upnp-portene, som default er TCP 49152 og 49153
Anbefaling
Ikke eksponèr upnp eksternt.
Referanser
https://threatpost.com/belkin-iot-smart-plug-[...]

 
>