Date : 12/28/2017 9:46:13 AM
From : "CERT-IL"
Subject : עדכון חדשות סייבר יומי - 28.12.17
Attachment : 36366_עדכון יומי - 28.12.17.pdf;


 

עדכון חדשות סייבר יומי – 28.12.17

 

בעולם

1. כחלק מהסדר פשרה בתביעה ייצוגית גדולה בקנדה, מציעה הממשלה לשלם 17.5 מיליון דולר ליותר מחצי מיליון בני אדם שהגישו בקשה להלוואה בתנאי סטודנט. הפשרה מוצעת לאור אירוע דליפת מידע שהתרחש בינואר 2013, כאשר משרד ממשלתי בקנדה איבד כונן חיצוני שהכיל נתונים על 583,000 בני אדם (tripwire).

 

טכנולוגי

2. חוקרי טרנד מיקרו גילו פגיעויות ברמקולים של חברות Sonos ו-Bose שאפשרו תקיפת DoS ואף תקיפת הרשת אליה הרמקולים היו מחוברים. לאחר פנייה של טרנד מיקרו, החברות תיקנו את הפגיעויות (Trend Micro).

3. גרסת הקושחה 4.4.05 של פלייסטיישן שוחררה לרשת וב-Github פורסמו הנחיות לתוקפים כיצד להריץ קוד זדוני מרחוק, וכן להריץ פקודות בהרשאת kernel ולפרוץ למכשיר (wccftech).

4. חוקרים מאוניברסיטה בסינגפור גילו כי תוקפים יכולים להשתמש בסנסורים של סמארטפונים כדי להשיג מידע רב ואף לגלות את סיסמת הכניסה של הטלפון (bleepingcomputer).

 

עדכון זה ניתן כשירות למשרדי ממשלה ומבוסס על לקט פרסומים גלויים. הפרסומים מובאים בשם אומרים ואינם משקפים את עמדת הרשות ו/או פעולותיה.