Kriittinen haavoittuvuus Microsoft Outlookissa

Tätä kriittistä tunnuksien hyväksikäyttöä ja käyttöoikeuksia korottavaa haavoittuvuutta hyödynnetään lähettämällä tietynlainen sähköpostiviesti Outlook -ohjelmaan. Hyökkäys aktivoituu jo sähköpostiviestin saapuessa Outlook -ohjelmaan ennen viestin avaamista tai edes esikatselua. Lähetetty hyökkäysviesti muodostaa yhteyden uhrilta hyökkääjien hallinnassa olevaan ulkoiseen UNC -sijantiin, joka vuotaa uhrin Net-NTLMv2-tiivisteen hyökkääjälle, joka voi välittää sen toiseen palveluun ja tunnistautua täten uhrina. Katso Microsoftin … Lue lisää

Havaittu haavoittuvuuksia OpenSSL 3.0 -versioissa

OpenSSL-kirjaston versiota 3.0 käytetään tietojen salaamiseen ja salattuun välittämiseen. Tarkemmin OpenSSL on avoin, internetin dataa salaava kirjasto. OpenSSL on käytössä esimerkiksi palvelimissa, verkkolaitteissa, sulautetuissa järjestelmissä ja konttitoteutuksissa.   Tämän haavoittuvuuden piirissä ovat kaikki sovellukset, jotka verifioivat X.509-sertifikaatteja tuntemattomista lähteistä. Tämä tarkoittaa esimerkiksi palvelimien TLS-varmennusta, eli periaatteessa mahdollistaa käyttäjän liittymisen palvelimille väärennetyllä salausavaimella.   Nyt havaitut haavoittuvuudet eivät … Lue lisää

Positiivinen asiakaskokemus

Marskidata_positiivinen_asiakaskokemus

Jokaisen yrityksen tavoitteena on mahdollisimman tyytyväinen asiakas. Mutta mistä asiakaskokemus yleensäkin muodostuu? Yksinkertaisuudessaan asiakaskokemus syntyy yrityksen ja asiakkaan yhteisistä kohtaamispisteistä ja niiden kautta heränneistä mielikuvista ja tunteista. Asiakaskokemus muodostuu asiakkaan hankkimasta tuotteesta tai palvelusta ja sen ympärille tuotetusta viestintä- ja palvelukokonaisuudesta. Yrityksen tulisi kyetä kuuntelemaan asiakkaiden tarpeita ja ymmärtämään perusteellisemmin heidän mielikuviaan ja tunteitaan asiakaspolun … Lue lisää

IT System Specialistin rooli asiakasrajapinnassa

Moni mieltää IT-asiantuntijoiden työnkuvan helposti ehkä jopa yksipuoliseksi ja IT-asiantuntijat vain tietokoneiden ja ohjelmistojen kanssa päivät pitkät ”keskusteleviksi” nörteiksi. Hieman paremmin asiaan perehtyessä varsin yleinen olettamus osoittautuu monesti virheelliseksi. IT System Specialistin normipäivä Ainakin meillä Marskidatalla IT System Specialistin työ koostuu suurimmaksi osaksi jostain aivan muusta. Kliseistä ”kahta samanlaista päivää” tässä työssä ei todellakaan ole, … Lue lisää