Turvakäräjät

Episodi 91 - Spray and Pray

Episode Summary

NONIIN! Nyt eletään ilon ja onnen päiviä kun Laura sai vihdoin hankittua Razer Kraken Kitty kuulokkeet! Ihan oikeita tietoturva-aiheitakin mahtuu tämänkin viikon episodiin. Nimittäin Turvakäräjiä puhuttaa uusi niin kutsuttu Spring4Shell haavoittuvuus, Viasatiin kohdistettu kyberhyökkäys, sekä Yhdysvalloissa hyväksikäytetty "Emergency Data Request" prosessit.

Episode Notes

Java Spring sovelluskehykseen liittyvä "Spring4Shell" haavoittuvuus

https://isc.sans.edu/forums/diary/Java+Springtime+Confusion+What+Vulnerability+are+We+Talking+About/28500/

https://nvd.nist.gov/vuln/detail/CVE-2010-1622

LunaSec.io kirjoitus Springin haavoittuvuudesta

https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities/

Viasatiin kohdistettu kyberhyökkäys

https://therecord.media/viasat-confirms-report-of-wiper-malware-used-in-ukraine-cyberattack/

Väärennettyjen "Emergency Data Requests" hyväksikäyttö

https://krebsonsecurity.com/2022/03/hackers-gaining-power-of-subpoena-via-fake-emergency-data-requests/

Ville Kontisen opinnäytetyö siitä sähköpostien väärentämisen estävien teknologioiden käytöstä

https://www.theseus.fi/handle/10024/355293