<?xml version="1.0" encoding="utf-8" ?>
<feed xmlns="http://www.w3.org/2005/Atom">
 <title>Nyheter från Sitic</title>
 <subtitle>Senaste nytt från Sitic</subtitle>
 <link rel="self" href="http://www.sitic.se/superrss"/>
 <updated>2008-10-27T10:18:41Z</updated>
 <id>http://www.sitic.se/superrss</id>

 <entry>
   <title>Microsoft rättar .LNK-sårbarheten nu på måndag</title>
   <link href="http://www.sitic.se/publikationer/namnvart/microsoft-raettar-.lnk-saarbarheten-nu-paa-maandag"/>
   <id>http://www.sitic.se/publikationer/namnvart/microsoft-raettar-.lnk-saarbarheten-nu-paa-maandag</id>
   <summary>I ett blogginlägg skriver Microsoft Security Response Center (MSRC) att man planerar att släppa en rättning till CVE-2010-2568 (.LNK-sårbarheten) nu på måndag.</summary> 
   <content type="html">
&lt;p&gt;Sårbarheten som vi skrev om i &lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-131-microsoft-genvaegar-kan-trigga-0-day"&gt;SR10-131&lt;/a&gt; har bland annat utnyttjas av den uppmärksammade trojanen &lt;a class="external-link" href="http://www.sitic.se/publikationer/namnvart/scada-trojan-utnyttjar-0-day-i-windows"&gt;Stuxnet&lt;/a&gt;. Efter att sårbarheten blev allmänt känd så har flera typer av skadlig kod implementerat stöd för att utnyttja den och Microsoft har beslutat sig för att släppa en rättning utanför den ordinarie uppdateringscykeln.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;MSRC annonserade rättning här: &lt;a class="external-link" href="http://blogs.technet.com/b/msrc/archive/2010/07/29/out-of-band-release-to-address-microsoft-security-advisory-2286198.aspx"&gt;http://blogs.technet.com/b/msrc/archive/2010/07/29/out-of-band-release-to-address-microsoft-security-advisory-2286198.aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Microsoft Malware Protection Center (MMPC) beskriver närmare vilka typer av skadlig kod som har stöd för att utnyttja sårbarheten här: &lt;a class="external-link" href="http://blogs.technet.com/b/mmpc/archive/2010/07/30/stuxnet-malicious-lnks-and-then-there-was-sality.aspx"&gt;http://blogs.technet.com/b/mmpc/archive/2010/07/30/stuxnet-malicious-lnks-and-then-there-was-sality.aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Microsoft skriver att uppdateringen ska släppas någon gång runt "10 AM PDT" vilken blir någon gång runt klockan 19.00 för oss i Sverige.&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-31T09:30:28Z</updated>
 </entry>
 <entry>
   <title>Sitics veckobrev v.30</title>
   <link href="http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.30-1"/>
   <id>http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.30-1</id>
   <summary>I veckan läste vi mycket om Stuxnet och Black Hat-konferensen som avslutades igår.</summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;p&gt;Barnaby Jack visade bankomat-hack på Black Hat-konferensen&lt;br /&gt;&lt;a class="external-link" href="http://www.theregister.co.uk/2010/07/28/atm_hacking_demo"&gt;http://www.theregister.co.uk/2010/07/28/atm_hacking_demo&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer från Black Hat: Forskare om hur lättillgänglig utrustning kan användas för att spåra mobiltelefonanvändare&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://mobile.venturebeat.com/2010/07/29/project-carmen-sandiego-can-track-down-your-cell-phone-and-your-whereabouts"&gt;http://mobile.venturebeat.com/2010/07/29/project-carmen-sandiego-can-track-down-your-cell-phone-and-your-whereabouts&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Symantec om hur Stuxnet kommunicerar och hur C&amp;amp;C-infrastrukturen ser ut&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.symantec.com/connect/blogs/w32stuxnet-network-operations"&gt;http://www.symantec.com/connect/blogs/w32stuxnet-network-operations&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer från Symantec om de olika Stuxnet-varianter som har analyserats och vad som skiljer dem åt&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.symantec.com/connect/blogs/w32stuxnet-variants"&gt;http://www.symantec.com/connect/blogs/w32stuxnet-variants&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Graham Cluley om BitTorrent-filen innehållande (redan publika) Facebook-användarkonton&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sophos.com/blogs/gc/g/2010/07/29/details-100-million-facebook-users-exposed-internet"&gt;http://www.sophos.com/blogs/gc/g/2010/07/29/details-100-million-facebook-users-exposed-internet&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Intressant analys av lösenordshantering (del 1/3)&lt;br /&gt;&lt;a class="external-link" href="http://www.lightbluetouchpaper.org/2010/07/27/passwords-in-the-wild-part-i-the-gap-between-theory-and-implementation"&gt;http://www.lightbluetouchpaper.org/2010/07/27/passwords-in-the-wild-part-i-the-gap-between-theory-and-implementation&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Intressant analys av lösenordshantering (del 2/3)&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.lightbluetouchpaper.org/2010/07/28/passwords-in-the-wild-part-ii-failures-in-the-marke"&gt;http://www.lightbluetouchpaper.org/2010/07/28/passwords-in-the-wild-part-ii-failures-in-the-marke&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Intressant analys av lösenordshantering (del 3/3)&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.lightbluetouchpaper.org/2010/07/29/web-password-standards-2"&gt;http://www.lightbluetouchpaper.org/2010/07/29/web-password-standards-2&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mariposa-utvecklaren "Iserdo" gripen i Slovenien&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.bbc.co.uk/news/technology-10786701"&gt;http://www.bbc.co.uk/news/technology-10786701&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Lenny Zeltser om hur olika dokumenttyper som innehåller skadlig kod kan analyseras&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://zeltser.com/reverse-malware/analyzing-malicious-documents.html"&gt;http://zeltser.com/reverse-malware/analyzing-malicious-documents.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Statistik visar att få anmäler att de blivit lurade att köpa falska antivirus-produkter&lt;br /&gt;&lt;a class="external-link" href="http://krebsonsecurity.com/2010/07/rogue-antivirus-victims-seldom-fight-back"&gt;http://krebsonsecurity.com/2010/07/rogue-antivirus-victims-seldom-fight-back&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Verizon släppte rapporten: "2010 Data Breach Investigations Report" (pdf)&lt;/p&gt;
&lt;div&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.verizonbusiness.com/resources/reports/rp_2010-data-breach-report_en_xg.pdf"&gt;http://www.verizonbusiness.com/resources/reports/rp_2010-data-breach-report_en_xg.pdf&lt;/a&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p&gt;&lt;br /&gt;Cisco 2010 Midyear Security Report (pdf)&lt;/p&gt;
&lt;div&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.cisco.com/en/US/prod/collateral/vpndevc/security_annual_report_mid2010.pdf"&gt;http://www.cisco.com/en/US/prod/collateral/vpndevc/security_annual_report_mid2010.pdf&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Förteckning över kommersiella och gratisvarianter av diverse honungsfällor&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://glasblog.1durch0.de/?page_id=101"&gt;http://glasblog.1durch0.de/?page_id=101&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;h2&gt;Sitic i veckan&lt;/h2&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-142-apple-ett-flertal-saarbarheter-i-safari"&gt;SR10-142 Apple&lt;/a&gt; - Ett flertal sårbarheter i Safari&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-141-ibm-saarbarheter-i-lotus-notes"&gt;SR10-141 IBM&lt;/a&gt; - Sårbarheter i Lotus Notes&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-140-google-flera-saarbarheter-i-google-chrome"&gt;SR10-140 Google&lt;/a&gt; - Flera sårbarheter i Google Chrome&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-139-apple-saarbarhet-i-quicktime-player"&gt;SR10-139 Apple&lt;/a&gt; - Sårbarhet i QuickTime Player&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-138-symantec-saarbarhet-i-alert-management-service"&gt;SR10-138 Symantec&lt;/a&gt; - Sårbarhet i Alert Management Service&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-137-gnupg-saarbarhet-i-gpgsm"&gt;SR10-137 GnuPG&lt;/a&gt; - Sårbarhet i GPGSM&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-136-mozilla-saarbarhet-i-firefox"&gt;SR10-136 Mozilla&lt;/a&gt; - Sårbarhet i Firefox&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/publikationer/namnvart/nya-versioner-av-snort"&gt;Nya versioner av Snort&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-30T12:42:32Z</updated>
 </entry>
 <entry>
   <title>Nya versioner av Snort</title>
   <link href="http://www.sitic.se/publikationer/namnvart/nya-versioner-av-snort"/>
   <id>http://www.sitic.se/publikationer/namnvart/nya-versioner-av-snort</id>
   <summary>Snort har uppdaterats till version 2.8.61 (skarp version) och 2.9 (beta).</summary> 
   <content type="html">
&lt;p&gt;Bland nyheterna i beta-versionen finns bland annat stöd för hårdvaruaccelerering. Det är mycket välkommet och kan höja prestandan markant på system som har stöd för detta.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information, se: &lt;a class="external-link" href="http://www.snort.org/news/2010/07/28/snort-2-8-6-1-and-snort-2-9-beta-released"&gt;http://www.snort.org/news/2010/07/28/snort-2-8-6-1-and-snort-2-9-beta-released&lt;br /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-29T14:13:12Z</updated>
 </entry>
 <entry>
   <title>SR10-142 Apple - Ett flertal sårbarheter i Safari</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-142-apple-ett-flertal-saarbarheter-i-safari"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-142-apple-ett-flertal-saarbarheter-i-safari</id>
   <summary>Apple har släppt uppdateringar som rättar ett flertal sårbarheter i webbläsaren Safari.</summary> 
   <content type="html">
&lt;p&gt;Apple har släppt uppdateringar som rättar sårbarheter i Safari för Mac OS X och Microsoft Windows. Totalt är det 15 sårbarheter som rättas där de mer allvarliga kan medge godtycklig kodexekvering på ett sårbart system.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För att utnyttja sårbarheterna måste en angripare få en användare att besöka en riggad webbplats eller öppna en specialkonstruerad fil.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information om respektive sårbarhet och uppdateringar, se länkarna nedan.&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-29T08:16:14Z</updated>
 </entry>
 <entry>
   <title>SR10-141 IBM - Sårbarheter i Lotus Notes</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-141-ibm-saarbarheter-i-lotus-notes"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-141-ibm-saarbarheter-i-lotus-notes</id>
   <summary>IBM har släppt uppdateringar som rättar ett antal sårbarheter i Lotus Notes.</summary> 
   <content type="html">
&lt;p&gt;En angripare kan utnyttja sårbarheterna genom att skicka ett e-postmeddelande med en specialkonstruerad bifogad fil till en användare med en sårbar version av Lotus Notes. När användaren öppnar och väljer att visa den bifogade filen så kan angriparen potentiellt exekvera godtycklig kod på användarens dator.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Lotus Notes brister i tolkningen av följande dokumenttyper och specialkonstruerade varianter av dessa kan alltså användas i ovan attack-exempel:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Lotus 1-2-3 Spreadsheet&lt;br /&gt;Microsoft Office Spreadsheet&lt;br /&gt;Microsoft Office Word&lt;br /&gt;Microsoft Word 2.0&lt;br /&gt;OLE document&lt;br /&gt;QuattroPro speed reader&lt;br /&gt;WordPerfect 5&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information och rättningar, se länkarna nedan.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-28T14:10:00Z</updated>
 </entry>
 <entry>
   <title>SR10-140 Google - Flera sårbarheter i Google Chrome</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-140-google-flera-saarbarheter-i-google-chrome"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-140-google-flera-saarbarheter-i-google-chrome</id>
   <summary>Google rättar ett antal sårbarheter i en uppdaterad version av webbläsaren Google Chrome.</summary> 
   <content type="html">
&lt;p&gt;Google uppdaterar webbläsaren Google Chrome till version 5.0.375.125 och passar på att rätta ett flertal sårbarheter. Informationen om sårbarheterna är bristfällig men bland annat rättas sårbarheter som kan medge informationsläckage och godtycklig kodexekvering.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Uppdaterade versioner finns ute till Linux, Mac, Windows och Chrome Frame.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Följande personer identifierade sårbarheterna:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Michail Nikolaev&lt;br /&gt;sp3x, SecurityReason.com&lt;br /&gt;Jose A. Vazquez&lt;br /&gt;Aki Helin, OUSPG&lt;br /&gt;Google Chrome Security Team (Inferno)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information, se länkarna nedan.&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-27T14:00:00Z</updated>
 </entry>
 <entry>
   <title>SR10-139 Apple - Sårbarhet i QuickTime Player</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-139-apple-saarbarhet-i-quicktime-player"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-139-apple-saarbarhet-i-quicktime-player</id>
   <summary>En sårbarhet av typen buffertöverflödning har identifierats i Apple QuickTime Player.</summary> 
   <content type="html">
&lt;p&gt;Krystian Kloskowski identifierade sårbarheten som är av typen stack-baserad buffertöverflödning. Den existerar i "QuickTimeStreaming.qtx" som inte hanterar indata på ett korrekt sätt.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheten kan utnyttjas genom att förmå en användare med en sårbar version av applikationen att besöka en specialkonstruerad webbplats. Vid ett effektivt utnyttjande så kan det vara möjligt att exekvera godtycklig kod med samma rättigheter som den drabbade applikationen har.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheten är verifierad i QuickTime 7.6.6 (1671) för Microsoft Windows, men kan även finnas i andra versioner. För tillfället finns ingen rättning att tillgå.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Som en tillfällig lösning kan rättigheterna till "QuickTimeStreaming.qtx" begränsas eller så kan filen döpas om till något annat. Om detta görs så går det inte längre att spela upp strömmande media i QuickTIme, men lokala filer går fortfarande att spela upp.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information, se länkarna nedan.&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-27T13:32:00Z</updated>
 </entry>
 <entry>
   <title>SR10-138 Symantec - Sårbarhet i Alert Management Service</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-138-symantec-saarbarhet-i-alert-management-service"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-138-symantec-saarbarhet-i-alert-management-service</id>
   <summary>Sårbarheten finns i Symantec Antivirus Corporate Edition Alert Management Service (ASM2).</summary> 
   <content type="html">
&lt;p&gt;En extern angripare kan utnyttja sårbarheten genom att skicka specialkonstruerade kommandon till "Intel Alert Handler Service" (hndlrsvc.exe) över TCP-port: 38292. Vid ett effektivt utnyttjande kan godtycklig kod exekveras med SYSTEM-rättigheter på det sårbara systemet.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Symantec "System CenterConsole" med "Alert Management Service" är också sårbart.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;I skrivandets stund finns ingen rättning att tillgå. För mer information, se länkarna nedan.&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-27T08:46:52Z</updated>
 </entry>
 <entry>
   <title>SR10-137 GnuPG - Sårbarhet i GPGSM</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-137-gnupg-saarbarhet-i-gpgsm"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-137-gnupg-saarbarhet-i-gpgsm</id>
   <summary>Sårbarheten kan medge godtycklig kodexekvering vid ett effektivt utnyttjande.</summary> 
   <content type="html">
&lt;p&gt;Peter Gutmann har identifierat sårbarheten som finns i verktyget GPGSM. Bristen existerar vid hanteringen av certifikat som har fler än 98 SAN (Subject Alternate Names). En angripare kan utnyttja sårbarheten genom att skicka ett meddelade som är signerat med ett riggat certifikat och förmå en användare med en sårbar version av GPGSM att verifiera signaturen.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Vid ett effektivt utnyttjande kan angriparen exekvera godtycklig kod på användarens dator.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Rättningar finns att tillgå. För mer information, se länken nedan.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-26T13:39:00Z</updated>
 </entry>
 <entry>
   <title>SR10-136 Mozilla - Sårbarhet i Firefox</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-136-mozilla-saarbarhet-i-firefox"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-136-mozilla-saarbarhet-i-firefox</id>
   <summary>Mozilla rättar en sårbarhet som har upptäckts i den nyligen uppdaterade versionen av webbläsaren.</summary> 
   <content type="html">
&lt;p&gt;Mozilla-utvecklaren Daniel Holbert har identifierat en sårbarhet i den nyligen uppdaterade versionen av Firefox. Sårbarheten finns i den uppdatering som skulle rätta: &lt;a class="external-link" href="http://www.mozilla.org/security/announce/2010/mfsa2010-37.html"&gt;MFSA 2010-37&lt;/a&gt; i förra veckan.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Den nya och senaste versionen av Firefox är: 3.6.8&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-25T11:01:16Z</updated>
 </entry>
 <entry>
   <title>OWASP-konferensen nu på video</title>
   <link href="http://www.sitic.se/publikationer/namnvart/owasp-konferensen-nu-paa-video"/>
   <id>http://www.sitic.se/publikationer/namnvart/owasp-konferensen-nu-paa-video</id>
   <summary>Konferensen "OWASP AppSec Research 2010" finns nu tillgänglig på video.</summary> 
   <content type="html">
&lt;p&gt;OWASP (Open Web Application Security Project) är en organisation som arbetar med att höja säkerheten för webbapplikationer. Varje år anordnar de en större konferens i Europa, och i år hade turen kommit till Stockholm. Nu finns videoupptagningar från konferensen tillgängliga på OWASP:s webbplats:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;Dag 1:&amp;nbsp;&lt;a class="external-link" href="http://www.owasp.org/index.php/OWASP_AppSec_Research_2010_-_Stockholm,_Sweden#tab=June_23"&gt;http://www.owasp.org/index.php/OWASP_AppSec_Research_2010_-_Stockholm,_Sweden#tab=June_23&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Dag 2: &lt;a class="external-link" href="http://www.owasp.org/index.php/OWASP_AppSec_Research_2010_-_Stockholm,_Sweden#tab=June_24"&gt;http://www.owasp.org/index.php/OWASP_AppSec_Research_2010_-_Stockholm,_Sweden#tab=June_24&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;En bra föreläsning är "Busting Frame Busting" av Gustav Rydstedt.&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-24T17:38:50Z</updated>
 </entry>
 <entry>
   <title>Sitics veckobrev v.29</title>
   <link href="http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.29"/>
   <id>http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.29</id>
   <summary>I veckan har Stuxnet och en 0-day i Windows gett oss skrämselhicka.</summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;p&gt;Kortfattad sammfattning av SCADA-trojanen Stuxnet (se även "Sitic i veckan")&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.auscert.org.au/render.html?it=13084"&gt;http://www.auscert.org.au/render.html?it=13084&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Symantec spekulerar i vilka som kan ligga bakom Stuxnet&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.symantec.com/connect/blogs/hackers-behind-stuxnet"&gt;http://www.symantec.com/connect/blogs/hackers-behind-stuxnet&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Safaris "AutoFill"-funktion ger bort ditt namn och din adress&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://jeremiahgrossman.blogspot.com/2010/07/i-know-who-your-name-where-you-work-and.html"&gt;http://jeremiahgrossman.blogspot.com/2010/07/i-know-who-your-name-where-you-work-and.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Google om "full disclosure" kontra "responsible disclosure"&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://googleonlinesecurity.blogspot.com/2010/07/rebooting-responsible-disclosure-focus.html"&gt;http://googleonlinesecurity.blogspot.com/2010/07/rebooting-responsible-disclosure-focus.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;...och Microsoft pratar om "Coordinated Vulnerability Disclosure (CVD)"&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://blogs.technet.com/b/msrc/archive/2010/07/22/announcing-coordinated-vulnerability-disclosure.aspx"&gt;http://blogs.technet.com/b/msrc/archive/2010/07/22/announcing-coordinated-vulnerability-disclosure.aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Facebook har nu 500 miljoner användare...&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.guardian.co.uk/technology/2010/jul/21/facebook-500-million-users"&gt;http://www.guardian.co.uk/technology/2010/jul/21/facebook-500-million-users&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;...vilket får oss att rekommendera följande läsning om riskerna&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.cpni.gov.uk/Docs/Online_Social_Networking-Good_Practice_Guide.pdf"&gt;http://www.cpni.gov.uk/Docs/Online_Social_Networking-Good_Practice_Guide.pdf&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Dell skeppade moderkort med skadlig kod i flash-minnet&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://taosecurity.blogspot.com/2010/07/dell-needs-psirt.html"&gt;http://taosecurity.blogspot.com/2010/07/dell-needs-psirt.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mozilla och Google erbjuder nu $3,000 respektive $3133.70 per kritisk sårbarhet&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://threatpost.com/en_us/blogs/google-ups-bug-bounty-ante-311370-072010"&gt;http://threatpost.com/en_us/blogs/google-ups-bug-bounty-ante-311370-072010&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Hacktivism: Turk publicerade login-uppgifter för drygt 32 000 israeler&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.ynetnews.com/articles/0,7340,L-3920999,00.html"&gt;http://www.ynetnews.com/articles/0,7340,L-3920999,00.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Veckans "låter-för-bra-för-att-vara-sant": Lösenord som är både enkla och säkra&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.technologyreview.com/computing/25826/"&gt;http://www.technologyreview.com/computing/25826/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Skräppostare använder nu JavaScript i sina alster&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.networkworld.com/news/2010/071910-google-spam.html?hpg1=bn"&gt;http://www.networkworld.com/news/2010/071910-google-spam.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Adobe Reader "biffar" upp säkerheten med en sandlåda&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://blogs.adobe.com/asset/2010/07/introducing-adobe-reader-protected-mode.html"&gt;http://blogs.adobe.com/asset/2010/07/introducing-adobe-reader-protected-mode.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;IRC som C&amp;amp;C-server (command-and-control server) är såååå ute&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://rsa.com/blog/blog_entry.aspx?id=1684"&gt;http://rsa.com/blog/blog_entry.aspx?id=1684&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Identifiering av skadlig kod&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://blogs.cisco.com/security/comments/malware_validation_techniques/"&gt;http://blogs.cisco.com/security/comments/malware_validation_techniques/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;USA i skriande behov av kompetenta säkerhetsarbetare&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://csis.org/files/publication/A%20Human%20Capital%20Crisis%20in%20Cybersecurity.pdf"&gt;http://csis.org/files/publication/A%20Human%20Capital%20Crisis%20in%20Cybersecurity.pdf&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Ingen skadlig kod i "Apple App Store" under de två år den varit igång&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.computerworld.com/s/article/9179424/Apple_App_Store_s_security_track_record_unblemished_after_two_years"&gt;http://www.computerworld.com/s/article/9179424/Apple_App_Store_s_security_track_record_unblemished_after_two_years&lt;/a&gt;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;h2&gt;Sitic i veckan&lt;/h2&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-135-hp-openview-network-node-manager-saarbart"&gt;SR10-135 HP - OpenView Network Node Manager sårbart&lt;/a&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-134-novell-teaming-saarbart"&gt;&lt;br /&gt;SR10-134 Novell - Teaming sårbart&lt;/a&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-133-mozilla-flertalet-saarbarheter-i-firefox-thunderbird-och-seamonkey"&gt;&lt;br /&gt;SR10-133 Mozilla - Flertalet sårbarheter i Firefox, Thunderbird och SeaMonkey&lt;/a&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-132-apple-itunes-saarbar-foer-riggad-itpc-url"&gt;&lt;br /&gt;SR10-132 Apple - iTunes sårbar för riggad itpc-URL&lt;/a&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-131-microsoft-genvaegar-kan-trigga-0-day"&gt;&lt;br /&gt;SR10-131 Microsoft - Genvägar kan trigga 0-day&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.sitic.se/publikationer/namnvart/truecrypt-7.0-slaeppt"&gt;Truecrypt 7.0 släppt&lt;/a&gt;&lt;/p&gt;
&lt;a href="http://www.sitic.se/publikationer/namnvart/scada-trojan-utnyttjar-0-day-i-windows"&gt;SCADA-trojan utnyttjar 0-day i Windows&lt;/a&gt;
&lt;a href="http://www.sitic.se/publikationer/namnvart/damn-vulnerable-linux-dvl-en-distribution-gjord-foer-att-hackas"&gt;&lt;br /&gt;Damn Vulnerable Linux (DVL) - en distribution gjord för att hackas&lt;/a&gt;
&lt;a href="http://www.sitic.se/publikationer/namnvart/dnssec-slutligen-saa-aer-root-zonen-signerad"&gt;&lt;br /&gt;DNSSEC - Slutligen är root-zonen signerad&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-23T08:45:22Z</updated>
 </entry>
 <entry>
   <title>SR10-135 HP - OpenView Network Node Manager sårbart</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-135-hp-openview-network-node-manager-saarbart"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-135-hp-openview-network-node-manager-saarbart</id>
   <summary>Två sårbarheter som kan leda till exekvering av godtycklig kod har rättats.</summary> 
   <content type="html">
&lt;p&gt;Med hjälp av HP Network Node Manager kan nätverk administreras och felsökas. Produkten innehåller två sårbarheter som kan leda till exekvering av godtycklig kod. Angriparen kan utföra attacken från en annan maskin och behöver inte vara autentiserad.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Patchar finns att ladda ner från HP:s FTP-server.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sebastien Renaud på VUPEN samt en anonym säkerhetsforskare upptäckte sårbarheterna.&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-22T07:53:46Z</updated>
 </entry>
 <entry>
   <title>SR10-134 Novell - Teaming sårbart</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-134-novell-teaming-saarbart"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-134-novell-teaming-saarbart</id>
   <summary>Novell Teaming är sårbart för exekvering av godtycklig kod.</summary> 
   <content type="html">
&lt;p&gt;Grupprogramvaran Novell Teaming är sårbart för exekvering av godtycklig kod från en extern angripare. Novell har tyvärr inte släppt fler detaljer kring sårbarheten.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Novell har publicerat en uppdateringen som åtgärdar säkerhetshålet:&lt;br /&gt;&lt;a class="external-link" href="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5078011.html"&gt;http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5078011.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Stephen Fewer på Harmony Security upptäckte sårbarheten.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-21T09:14:58Z</updated>
 </entry>
 <entry>
   <title>SR10-133 Mozilla - Flertalet sårbarheter i Firefox, Thunderbird och SeaMonkey</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-133-mozilla-flertalet-saarbarheter-i-firefox-thunderbird-och-seamonkey"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-133-mozilla-flertalet-saarbarheter-i-firefox-thunderbird-och-seamonkey</id>
   <summary>Ny version av Firefox täpper till 14 stycken säkerhetshål.</summary> 
   <content type="html">
&lt;p&gt;Webbläsaren Firefox, e-postklienten Thunderbird och allt-i-ett-klienten SeaMonkey har släpps i nya versioner som rättar till ett antal säkerhetsbrister. En del av sårbarheterna är allvarliga och kan leda till exekvering av godtycklig kod då användaren besöker en riggad webbsida. Andra sårbarheter är mindre allvarliga, exempelvis informationsläckage av URL:er mellan domäner. För en komplett beskrivning av sårbarheterna se Mozillas bulletin.&lt;br /&gt;&lt;br /&gt;I följande versioner är säkerhetsbristerna åtgärdade:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;Mozilla Firefox 3.6.7 (även 3.5.11)&lt;/li&gt;&lt;li&gt;Mozilla Thunderbird 3.1.1 (även 3.0.6)&lt;/li&gt;&lt;li&gt;Mozilla SeaMonkey 2.0.6&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;De rättade versionerna finns tillgängliga via den automatiska uppdateringstjänsten samt på Mozillas webbplats.&lt;br /&gt;&lt;br /&gt;Mozilla tackar följande personer för att ha upptäckt sårbarheterna: Jesse Ruderman, Ehsan Akhgari, Mats Palmgren, Igor Bukanov, Gary Kwong, Tobias Markus, Daniel Holbert, David Anderson, Johnny Stenback, regenrecht, J23, moz_bug_r_a4, Aki Helin, Yosuke Hasegawa, Vladimir Vukicevic, O. Andersen, Chris Evans och Soroush Dal.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-21T08:40:14Z</updated>
 </entry>

</feed>
