שלום רב,
להלן לקט חדשות סייבר יומי לתאריך 28.02.18
1.
פגיעות באתר "קרנות השוטרים" אפשרה לזהות האם מספר תעודת זהות מסוים שייך לשוטר או מתנדב במשטרה. לפי הדיווח, לאחר פנייה
של גופי תקשורת שונים, הפגיעות תוקנה (internet-israel).
2.
חוקרים מחברת אבטחת המידע
Duo Labs, זיהו פגיעויות בפרוטוקול
SAML, המשמש מערכות הזדהות רבות, כולל מערכות לזיהוי
יחיד (SSO –
Single Sign On). הפגיעות מאפשרת למשתמש מזוהה במערכת,
להתחזות למשתמש אחר, ללא ידיעת הסיסמה של משתמש זה (duo).
יתר החדשות – בקובץ המצורף או באתר האינטרנט בקישור
https://www.gov.il/he/Departments/news/daily280218
בברכה,
מערך הסייבר הלאומי | אגף ה-CERT
| המרכז לניהול אירועי סייבר טלפון:
*9344
| אתר: :
www.ncsa.gov.il|
אי-מייל:
team@cert.gov.il |
|
|
|