<?xml version="1.0" encoding="utf-8" ?>
<feed xmlns="http://www.w3.org/2005/Atom">
 <title>Nämnvärt</title>
 <subtitle>Information om aktuella händelser och företeelser. Kort och gott sånt vi tycker är nämnvärt.</subtitle>
 <link rel="self"
       href="http://www.sitic.se/publikationer/namnvart/index"/>
 <updated>2007-07-23T14:37:30Z</updated>
 <id>http://www.sitic.se/publikationer/namnvart/index</id>

 <entry>
   <title>Microsoft släpper uppdateringar</title>
   <link href="http://www.sitic.se/publikationer/namnvart/microsoft-slaepper-uppdateringar"/>
   <id>http://www.sitic.se/publikationer/namnvart/microsoft-slaepper-uppdateringar</id>
   <summary>Imorgon tisdag (2009-03-09) släpps två stycken säkerhetsuppdateringar av Microsoft.</summary> 
   <content type="html">
&lt;p&gt;Som brukligt släpper Microsoft uppdateringar den andra tisdagen i varje månad. Denna gång rör det sig om två uppdateringar vilka klassas som "viktiga" av Microsoft. Totalt rättas åtta sårbarheter i Windows och Microsoft Office.&lt;br /&gt;&lt;br /&gt;Mer information&lt;br /&gt;&lt;a class="external-link" href="http://www.microsoft.com/technet/security/bulletin/ms10-mar.mspx"&gt;http://www.microsoft.com/technet/security/bulletin/ms10-mar.mspx&lt;/a&gt;&lt;br /&gt;&lt;a class="external-link" href="http://blogs.technet.com/msrc/archive/2010/03/04/march-2010-bulletin-release-advance-notification.aspx"&gt;http://blogs.technet.com/msrc/archive/2010/03/04/march-2010-bulletin-release-advance-notification.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-03-08T10:07:08Z</updated>
 </entry>
 <entry>
   <title>Sitics veckobrev v.09</title>
   <link href="http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.09"/>
   <id>http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.09</id>
   <summary>I veckan har vi bland annat kunnat läsa att spansk polis fångat hjärnorna bakom botnätet Mariposa och om faran med att använda F1. </summary> 
   <content type="html">
&lt;h2&gt;Nytt i veckan&lt;/h2&gt;
&lt;p&gt;Testades Aurora redan förra sommaren?&lt;/p&gt;
&lt;a class="external-link" href="http://news.cnet.com/8301-27080_3-10461935-245.html"&gt;http://news.cnet.com/8301-27080_3-10461935-245.html&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Molnchock! De sju största hoten mot molnet avslöjas&lt;/p&gt;
&lt;a class="external-link" href="http://www.darkreading.com/securityservices/security/vulnerabilities/showArticle.jhtml?articleID=223101074"&gt;http://www.darkreading.com/securityservices/security/vulnerabilities/showArticle.jhtml?articleID=223101074&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Nya Zombietaktiker hotar att förgifta honungsfällorna!&lt;/p&gt;
&lt;a class="external-link" href="http://www.theregister.co.uk/2010/03/02/honeypot_anti_security_countermeasures/"&gt;http://www.theregister.co.uk/2010/03/02/honeypot_anti_security_countermeasures&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Dinosaurierna är redan här!&lt;/p&gt;
&lt;a class="external-link" href="http://royal.pingdom.com/2010/03/02/our-desktops-are-ruled-by-dinosaurs"&gt;http://royal.pingdom.com/2010/03/02/our-desktops-are-ruled-by-dinosaurs&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Är smarta telefoner för dumma?&lt;/p&gt;
&lt;a class="external-link" href="http://www.mb.com.ph/articles/245942/smart-phones-are-found-be-vulnerable-cyber-attacks"&gt;http://www.mb.com.ph/articles/245942/smart-phones-are-found-be-vulnerable-cyber-attacks&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Dansa med Mariposa - eller varför vpn är bäst när det fungerar&lt;/p&gt;
&lt;a class="external-link" href="http://pandalabs.pandasecurity.com/mariposa-botnet"&gt;http://pandalabs.pandasecurity.com/mariposa-botnet&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Jag vet vad din hund hette förra sommaren&lt;/p&gt;
&lt;a class="external-link" href="http://www.lightbluetouchpaper.org/2010/03/04/evaluating-statistical-attacks-on-personal-knowledge-questions"&gt;http://www.lightbluetouchpaper.org/2010/03/04/evaluating-statistical-attacks-on-personal-knowledge-questions&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Känd sökmotor köper stad i USA!&lt;/p&gt;
&lt;a class="external-link" href="http://www.theage.com.au/technology/technology-news/us-city-changes-name-to-google-20100304-pjvq.html"&gt;http://www.theage.com.au/technology/technology-news/us-city-changes-name-to-google-20100304-pjvq.html&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Tio saker du måste veta om om sociala medier&lt;/p&gt;
&lt;a class="external-link" href="http://infosecgroup.wordpress.com/2010/03/03/10-questions-you-should-ask-about-social-media-and-data-security"&gt;http://infosecgroup.wordpress.com/2010/03/03/10-questions-you-should-ask-about-social-media-and-data-security&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;En Windowspirats dagbok&lt;/p&gt;
&lt;a class="external-link" href="http://blogs.zdnet.com/Bott/?p=1817"&gt;http://blogs.zdnet.com/Bott/?p=1817&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Är Windows för segt? Mac OS X för glassigt? Linux för krångligt? Lösningen heter Red Star!&lt;/p&gt;
&lt;a class="external-link" href="http://www.koreaherald.co.kr/NEWKHSITE/data/html_dir/2010/03/04/201003040036.asp"&gt;http://www.koreaherald.co.kr/NEWKHSITE/data/html_dir/2010/03/04/201003040036.asp&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;(O)säkerhet i sociala medier&lt;/p&gt;
&lt;a class="external-link" href="http://www.eweek.com/c/a/Security/RSA-Social-Networking-Security-Has-Way-to-Go-280715"&gt;http://www.eweek.com/c/a/Security/RSA-Social-Networking-Security-Has-Way-to-Go-280715&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Använder du Windows? Då patchar du din dator var femte dag?&lt;/p&gt;
&lt;a class="external-link" href="http://www.networkworld.com/news/2010/030410-typical-windows-user-patches-every.html"&gt;http://www.networkworld.com/news/2010/030410-typical-windows-user-patches-every.html&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Både snö- och spamrekord i februari. Finns det ett samband?&lt;/p&gt;
&lt;a class="external-link" href="http://news.cnet.com/8301-1009_3-10462103-83.html"&gt;http://news.cnet.com/8301-1009_3-10462103-83.http&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;I industrialismens fotspår&lt;/p&gt;
&lt;a class="external-link" href="http://www.darkreading.com/security/vulnerabilities/showArticle.jhtml?articleID=223100993"&gt;http://www.darkreading.com/security/vulnerabilities/showArticle.jhtml?articleID=223100993&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;När hjälpen stjälper&lt;/p&gt;
&lt;a class="external-link" href="http://blogs.technet.com/msrc/archive/2010/02/28/investigating-a-new-win32hlp-and-internet-explorer-issue.aspx"&gt;http://blogs.technet.com/msrc/archive/2010/02/28/investigating-a-new-win32hlp-and-internet-explorer-issue.aspx&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Exakt 58 procent av all mjukvara är sårbar för storskaliga attacker&lt;/p&gt;
&lt;a class="external-link" href="http://www.net-security.org/secworld.php?id=8932"&gt;http://www.net-security.org/secworld.php?id=8932&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Den mörka kraften krypterad&lt;/p&gt;
&lt;a class="external-link" href="http://blog.fireeye.com/research/2010/03/black-energy-crypto.html"&gt;http://blog.fireeye.com/research/2010/03/black-energy-crypto.html&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;Sitic i veckan&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-037-microsoft-saarbarhet-i-vbscript-kan-tillaata-fjaerrexekvering-av-kod"&gt;SR10-037
 Microsoft - Sårbarhet i VBScript kan tillåta fjärrexekvering av kod&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.sitic.se/publikationer/namnvart/okning-av-antalet-moejliga-attacker-i-sitic-hn"&gt;Ökning
 av antalet möjliga attacker i Sitic HN&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-03-05T11:36:00Z</updated>
 </entry>
 <entry>
   <title>Ökning av antalet möjliga attacker i Sitic HN</title>
   <link href="http://www.sitic.se/publikationer/namnvart/okning-av-antalet-moejliga-attacker-i-sitic-hn"/>
   <id>http://www.sitic.se/publikationer/namnvart/okning-av-antalet-moejliga-attacker-i-sitic-hn</id>
   <summary>Under de senaste tre dagarna har det skett en kraftig ökning av antalet möjliga attacker mot Sitics Honeynet.</summary> 
   <content type="html">
&lt;p&gt;Efter att ha undersökt orsaken närmare kan vi konstatera att spikarna i grafen beror på att ett begränsat antal noder försöker ansluta om och om igen mot samma två portar. Förmodligen handlar det om mindre bra skriven skadlig kod som identifierar en sårbar tjänst som den inte lyckas utnyttja och sedan hamnar i en loop av misslyckade försök.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-03-03T14:41:12Z</updated>
 </entry>
 <entry>
   <title>Sitics veckobrev v.08</title>
   <link href="http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.08"/>
   <id>http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.08</id>
   <summary>I veckan kunde vi bland annat läsa om hur botnätet "Waledac" bekämpades.</summary> 
   <content type="html">
&lt;h2&gt;Nytt i veckan&lt;br /&gt;&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Har vi sett slutet för botnätet Waledac?&lt;br /&gt;&lt;a class="external-link" href="http://microsoftontheissues.com/cs/blogs/mscorp/archive/2010/02/24/cracking-down-on-botnets.aspx"&gt;http://microsoftontheissues.com/cs/blogs/mscorp/archive/2010/02/24/cracking-down-on-botnets.aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Det verkar inte se ut att påverka mängden skräppost enligt SecureWorks&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.pcworld.com/article/190270/success_of_microsofts_botnet_battle_questioned.html"&gt;http://www.pcworld.com/article/190270/success_of_microsofts_botnet_battle_questioned.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Intressant diskussion om "Web Security Trust Models"&lt;br /&gt;&lt;a class="external-link" href="http://www.freedom-to-tinker.com/blog/sjs/web-security-trust-models"&gt;http://www.freedom-to-tinker.com/blog/sjs/web-security-trust-models&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;10 saker som du inte visste om typerna bakom botnätet Koobface&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://blogs.zdnet.com/security/?p=5452"&gt;http://blogs.zdnet.com/security/?p=5452&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Om Aurora-attacken mot Intel&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.wired.com/threatlevel/2010/02/intel-hacked/"&gt;http://www.wired.com/threatlevel/2010/02/intel-hacked&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Företag kontrakterade till amerikanska försvaret hackade&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.ctv.ca/servlet/ArticleNews/story/CTVNews/20100219/forbes_defense_100221/20100221?hub=TopStoriesV2"&gt;http://www.ctv.ca/servlet/ArticleNews/story/CTVNews/20100219/forbes_defense_100221/20100221?hub=TopStoriesV2&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Vita husets "Cybersecurity Coordinator" Howard Schmidt&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.govinfosecurity.com/articles.php?art_id=2235"&gt;http://www.govinfosecurity.com/articles.php?art_id=2235&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;NIST har släppt ett utdrag till dokumentet "Guidelines for the Secure Deployment of IPv6"&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://csrc.nist.gov/publications/drafts/800-119/draft-sp800-119_feb2010.pdf"&gt;http://csrc.nist.gov/publications/drafts/800-119/draft-sp800-119_feb2010.pdf&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Symantec har släppt rapporten "State of Security 2010"&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.symantec.com/content/en/us/about/presskits/SES_report_Feb2010.pdf"&gt;http://www.symantec.com/content/en/us/about/presskits/SES_report_Feb2010.pdf&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;IBM har publicerat sin "2009 Trend and Risk Report" (kräver registrering)&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.servicemanagementcenter.com/main/pages/IBMRBMS/SMRC/ShowCollateral.aspx?oid=74711"&gt;http://www.servicemanagementcenter.com/main/pages/IBMRBMS/SMRC/ShowCollateral.aspx?oid=74711&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;Nmap 5 "Cheat Sheet"&lt;br /&gt;&lt;a class="external-link" href="http://sbdtools.googlecode.com/files/Nmap5%20cheatsheet%20eng%20v1.pdf"&gt;http://sbdtools.googlecode.com/files/Nmap5%20cheatsheet%20eng%20v1.pdf&lt;/a&gt;&lt;br /&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;Sitic i veckan&lt;/h2&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-036-adobe-saarbarhet-i-adobe-download-manager"&gt;SR10-036 Adobe - Sårbarhet i Adobe Download Manager&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-035-ibm-saarbarhet-i-ibm-websphere"&gt;SR10-035 IBM - Sårbarhet i IBM WebSphere&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a class="external-link" href="http://www.sitic.se/publikationer/namnvart/sitic-ansluten-till-sthix"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/publikationer/namnvart/us-cert-publicerar-information-om-aurora"&gt;US-CERT publicerar information om "Aurora"&lt;br /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/publikationer/namnvart/sitic-ansluten-till-sthix"&gt;Sitic ansluten till STHIX&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/publikationer/namnvart/saekerhetsutvaerdering-av-tcp-i-nytt-utkast"&gt;Säkerhetsutvärdering av TCP i nytt utkast&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sista veckobrevet från Birger Jarlsgatan. Nästa gång vi publicerar ett veckobrev så blir det från våra nya lokaler på Valhallavägen. Trevlig helg!&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-26T11:48:00Z</updated>
 </entry>
 <entry>
   <title>US-CERT publicerar information om "Aurora"</title>
   <link href="http://www.sitic.se/publikationer/namnvart/us-cert-publicerar-information-om-aurora"/>
   <id>http://www.sitic.se/publikationer/namnvart/us-cert-publicerar-information-om-aurora</id>
   <summary>US-CERT har publicerat en "Technical Cyber Security Alert" med detaljerad information om "Aurora".</summary> 
   <content type="html">
&lt;p&gt;US-CERT listar bland annat domännamn som är relaterade till attackerna, md5-summor av de skadliga filerna samt signaturer som kan användas för att upptäcka en "Aurora"-attack:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.us-cert.gov/cas/techalerts/TA10-055A.html"&gt;https://www.us-cert.gov/cas/techalerts/TA10-055A.html&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-26T09:55:00Z</updated>
 </entry>
 <entry>
   <title>Sitic ansluten till STHIX</title>
   <link href="http://www.sitic.se/publikationer/namnvart/sitic-ansluten-till-sthix"/>
   <id>http://www.sitic.se/publikationer/namnvart/sitic-ansluten-till-sthix</id>
   <summary>Sitic är nu ansluten till STHIX och redo att utbyta trafik med de operatörer som finns där.</summary> 
   <content type="html">
&lt;p&gt;Sitic blev i förra veckan ansluten till STHIX med 1000 Mbits kapacitet. Vi är nu redo att utbyta trafik med&lt;/p&gt;
&lt;p&gt;andra operatörer på knutpunkten samt kommande medlemmar över IPv4 och IPv6.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sthix.net"&gt;http://www.sthix.net&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-23T13:31:00Z</updated>
 </entry>
 <entry>
   <title>Säkerhetsutvärdering av TCP i nytt utkast</title>
   <link href="http://www.sitic.se/publikationer/namnvart/saekerhetsutvaerdering-av-tcp-i-nytt-utkast"/>
   <id>http://www.sitic.se/publikationer/namnvart/saekerhetsutvaerdering-av-tcp-i-nytt-utkast</id>
   <summary>Ny version av "Security Assessment of the Transmission Control Protocol (TCP)" publicerad.</summary> 
   <content type="html">
&lt;p&gt;Nyligen &lt;a class="external-link" href="http://www.ietf.org/mail-archive/web/tcpm/current/msg05344.html"&gt;publicerades&lt;/a&gt; en ny version av &lt;a class="external-link" href="http://www.ietf.org/"&gt;IETF&lt;/a&gt; &lt;a class="external-link" href="http://www.ietf.org/id-info/"&gt;Internet Draft&lt;/a&gt;:en "Security Assessment of the Transmission Control Protocol (TCP)". Läs den i sin helhet här:&lt;br /&gt;&lt;a class="external-link" href="http://tools.ietf.org/id/draft-ietf-tcpm-tcp-security-01.txt"&gt;http://tools.ietf.org/id/draft-ietf-tcpm-tcp-security-01.txt&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Utvärderingen är till stor del baserad på ett arbete gjort vid brittiska &lt;a class="external-link" href="http://www.cpni.gov.uk"&gt;CPNI&lt;/a&gt;: &lt;br /&gt;&lt;a class="external-link" href="http://www.cpni.gov.uk/Products/technicalnotes/Feb-09-security-assessment-TCP.aspx"&gt;http://www.cpni.gov.uk/Products/technicalnotes/Feb-09-security-assessment-TCP.aspx&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-21T18:41:00Z</updated>
 </entry>
 <entry>
   <title>Sitics veckobrev v.07</title>
   <link href="http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.07"/>
   <id>http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.07</id>
   <summary>Analys av fulregistreringar, intressanta rapporter och en rad annat i veckans upplaga av Sitics veckobrev.</summary> 
   <content type="html">
&lt;h2&gt;Nytt i veckan&lt;br /&gt;&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Koll på fulregisteringar&lt;br /&gt;&lt;a class="external-link" href="http://www.lightbluetouchpaper.org/2010/02/17/measuring-typosquattings-perpetrators-and-funders/"&gt;http://www.lightbluetouchpaper.org/2010/02/17/measuring-typosquattings-perpetrators-and-funders/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Rootkittet TDL3 nu kompatibelt med MS10-015&lt;br /&gt;&lt;a class="external-link" href="http://www.prevx.com/blog/143/BSOD-after-MS-TDL-authors-apologize.html"&gt;http://www.prevx.com/blog/143/BSOD-after-MS-TDL-authors-apologize.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Mozilla och kinesiska CA&lt;br /&gt;&lt;a class="external-link" href="http://www.freedom-to-tinker.com/blog/felten/mozilla-debates-whether-trust-chinese-ca"&gt;http://www.freedom-to-tinker.com/blog/felten/mozilla-debates-whether-trust-chinese-ca&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Riggade PDF-filer i topp 2009&lt;br /&gt;&lt;a class="external-link" href="http://blogs.zdnet.com/security/?p=5473"&gt;http://blogs.zdnet.com/security/?p=5473&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;ScanSafe publicerar "Annual global threat report 2009" (PDF, eh..)&lt;br /&gt;&lt;a class="external-link" href="http://www.scansafe.com/downloads/gtr/2009_AGTR.pdf"&gt;http://www.scansafe.com/downloads/gtr/2009_AGTR.pdf&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;G-SEC ger ut "SSL/TLS Hardening and Compatibility report 2010"&lt;br /&gt;&lt;a class="external-link" href="http://blog.g-sec.lu/2010/02/new-paper-ssltls-hardening-and.html"&gt;http://blog.g-sec.lu/2010/02/new-paper-ssltls-hardening-and.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;"Cyber ShockWave" övar säkerhetsexperter&lt;br /&gt;&lt;a class="external-link" href="http://www.computerworld.com/s/article/9157478/Security_experts_wrestle_with_cyberattack_scenario"&gt;http://www.computerworld.com/s/article/9157478/Security_experts_wrestle_with_cyberattack_scenario&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Attackerna mot Google spårad till skola&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.nytimes.com/2010/02/19/technology/19china.html"&gt;http://www.nytimes.com/2010/02/19/technology/19china.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Chip och PIN inte så trasigt?&lt;br /&gt;&lt;a class="external-link" href="http://digitaldebateblogs.typepad.com/digital_money/2010/02/positive-thinking.html"&gt;http://digitaldebateblogs.typepad.com/digital_money/2010/02/positive-thinking.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Under locket på en smart gasmätare&lt;br /&gt;&lt;a class="external-link" href="http://rdist.root.org/2010/02/15/reverse-engineering-a-smart-meter/"&gt;http://rdist.root.org/2010/02/15/reverse-engineering-a-smart-meter/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;Sitic i veckan&lt;/h2&gt;
&lt;p&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-034-symantec-ett-flertal-produkter-saarbara"&gt;SR10-034 Symantec - Ett flertal produkter sårbara&lt;/a&gt;
&lt;br /&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-033-cisco-flertal-produkter-saarbara"&gt;SR10-033 Cisco - Ett flertal produkter sårbara&lt;/a&gt;
&lt;br /&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-032-mozilla-saarbarheter-i-flera-produkter"&gt;SR10-032 Mozilla - Sårbarheter i flera produkter&lt;/a&gt;
&lt;br /&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-031-vmware-saarbarheter-i-esx-och-esxi"&gt;SR10-031 VMware - Sårbarheter i ESX och ESXi&lt;/a&gt;
&lt;br /&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-030-adobe-reader-och-acrobat-saarbart"&gt;SR10-030 Adobe - Reader och Acrobat sårbart&lt;/a&gt;
&lt;br /&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-029-rsa-securid-webid-cross-site-scripting-saarbarhet"&gt;SR10-029 RSA - SecurID WebID "Cross Site Scripting" sårbarhet&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;
&lt;a href="http://www.sitic.se/publikationer/namnvart/problem-vid-uppdateringen-av-ms10-015"&gt;Problem vid uppdateringen av MS10-015&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-19T14:09:00Z</updated>
 </entry>
 <entry>
   <title>Problem vid uppdateringen av MS10-015</title>
   <link href="http://www.sitic.se/publikationer/namnvart/problem-vid-uppdateringen-av-ms10-015"/>
   <id>http://www.sitic.se/publikationer/namnvart/problem-vid-uppdateringen-av-ms10-015</id>
   <summary>Det har visat sig att säkerhetsuppdateringen av MS10-015, som gäller "Windows Kernel", har orsakat problem för vissa användare när de startat om datorn.</summary> 
   <content type="html">
&lt;p&gt;Det har visat sig att uppdateringen av MS10-015 har orsakat problem för vissa användare när de startat om datorn, vilket krävs efter uppdateringen av MS10-015. Microsoft tror att vissa problem kan ha samband med att skadlig kod funnits på systemet och uppmanar alla att använda virusskydd. De fortsätter att undersöka problemet.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information:&lt;/p&gt;
&lt;a class="external-link" href="http://blogs.technet.com/msrc/archive/2010/02/12/update-restart-issues-after-installing-ms10-015.aspx"&gt;http://blogs.technet.com/msrc/archive/2010/02/12/update-restart-issues-after-installing-ms10-015.aspx&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-13T14:41:11Z</updated>
 </entry>
 <entry>
   <title>Sitics veckobrev v.06</title>
   <link href="http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.06"/>
   <id>http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.06</id>
   <summary>Veckan började med ett "monstersläpp" av Microsoft för att sedan lugna ned sig.</summary> 
   <content type="html">
&lt;p&gt;När är en "0-day" inte en "0-day"? Falsk OpenSSH-kod, igen. &lt;br /&gt;&lt;a class="external-link" href="http://isc.sans.org/diary.html?storyid=8185&amp;amp;rss"&gt;http://isc.sans.org/diary.html?storyid=8185&amp;amp;rss&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Med syra och nålar avlyssnas TPM-chip&lt;br /&gt;&lt;a class="external-link" href="http://www.nzherald.co.nz/technology/news/article.cfm?c_id=5&amp;amp;objectid=10625082&amp;amp;pnum=0"&gt;http://www.nzherald.co.nz/technology/news/article.cfm?c_id=5&amp;amp;objectid=10625082&amp;amp;pnum=0&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Lösenordhantering på webben&lt;br /&gt;&lt;a class="external-link" href="http://www.alistapart.com/articles/the-problem-with-passwords/"&gt;http://www.alistapart.com/articles/the-problem-with-passwords/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;ENISA publicerar rapporten "Online as soon as it happens"&lt;br /&gt;&lt;a class="external-link" href="http://www.enisa.europa.eu/media/press-releases/instantly-online-17-golden-rules-for-mobile-social-networks/"&gt;http://www.enisa.europa.eu/media/press-releases/instantly-online-17-golden-rules-for-mobile-social-networks/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Zeus vs. Spy Eye&lt;br /&gt;&lt;a class="external-link" href="http://www.computerworld.com/s/article/9154618/New_Russian_botnet_tries_to_kill_rival"&gt;http://www.computerworld.com/s/article/9154618/New_Russian_botnet_tries_to_kill_rival&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;"Aurora"-attack pågår fortfarande!&lt;br /&gt;&lt;a class="external-link" href="http://www.darkreading.com/vulnerability_management/security/attacks/showArticle.jhtml?articleID=222700786"&gt;http://www.darkreading.com/vulnerability_management/security/attacks/showArticle.jhtml?articleID=222700786&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;USA kommer att utsättas för en omfattande cyberattack den 16 februari&lt;br /&gt;&lt;a class="external-link" href="http://politics.theatlantic.com/2010/02/_recreating_a_s_ituation.php"&gt;http://politics.theatlantic.com/2010/02/_recreating_a_s_ituation.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;VoIP - steganografiskt hot&lt;br /&gt;&lt;a class="external-link" href="http://spectrum.ieee.org/telecom/internet/vice-over-ip-the-voip-steganography-threat/0"&gt;http://spectrum.ieee.org/telecom/internet/vice-over-ip-the-voip-steganography-threat/0&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Turkisk hackerangrepp mot norska Dagbladet&lt;br /&gt;&lt;a class="external-link" href="http://www.dagbladet.no/2010/02/10/nyheter/dagbladet/hacking/10336096/"&gt;http://www.dagbladet.no/2010/02/10/nyheter/dagbladet/hacking/10336096/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Intervju med en nigeriansk "Internet Scammer"&lt;br /&gt;&lt;a class="external-link" href="http://www.schneier.com/blog/archives/2010/02/interview_with_16.html"&gt;http://www.schneier.com/blog/archives/2010/02/interview_with_16.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Chip och PIN är "knäckt"&lt;br /&gt;&lt;a class="external-link" href="http://www.lightbluetouchpaper.org/2010/02/11/chip-and-pin-is-broken/"&gt;http://www.lightbluetouchpaper.org/2010/02/11/chip-and-pin-is-broken/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;Sitic i veckan&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-024-oracle"&gt;SR10-024 Oracle - WebLogic Server sårbar&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-025-microsoft-saekerhetsuppdatering-foer-februari-maanad"&gt;SR10-025 Microsoft - Säkerhetsuppdatering för februari månad&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-026-hp-openview-network-node-manager-network-node-manager-saarbara"&gt;SR10-026 HP - OpenView Network Node Manager &amp;amp; Network Node Manager sårbara&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-027-adobe-saekerhetsuppdateringar-foer-flash-player-tillgaengliga"&gt;SR10-027 Adobe - Säkerhetsuppdateringar för Flash Player tillgängliga&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-028-google-saarbarheter-i-chrome"&gt;SR10-028 Google - Sårbarheter i Chrome&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-12T13:51:00Z</updated>
 </entry>
 <entry>
   <title>Sitics veckobrev v.05</title>
   <link href="http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.05"/>
   <id>http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.05</id>
   <summary>En relativt lugn vecka som dominerats av ännu en sårbarhet i Internet Explorer. Utredningen om Sitic är nu klar och Sitics nya huvudman föreslås bli MSB.</summary> 
   <content type="html">
&lt;p&gt;Visst kan man väl ha Facebook som autenticieringskälla?&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.networkworld.com/news/2010/020110-authentication-misinformation.html"&gt;http://www.networkworld.com/news/2010/020110-authentication-misinformation.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Ettor och nollor är bara ettor och nollor&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.schneier.com/blog/archives/2010/02/anonymity_and_t_3.html"&gt;http://www.schneier.com/blog/archives/2010/02/anonymity_and_t_3.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;RFI hela vägen ner&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://ha.ckers.org/blog/20100129/large-list-of-rfis-1000/"&gt;http://ha.ckers.org/blog/20100129/large-list-of-rfis-1000/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Vem i hela världen kan man lita på?&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.networkworld.com/columnists/2010/020210-antonopoulos.html"&gt;http://www.networkworld.com/columnists/2010/020210-antonopoulos.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Ja, vem i hela världen kan man lita på?&lt;/p&gt;
&lt;p&gt;
&lt;a class="external-link" href="http://threatpost.com/en_us/blogs/iphones-vulnerable-new-remote-attack-020210"&gt;http://threatpost.com/en_us/blogs/iphones-vulnerable-new-remote-attack-020210&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;En titt under huven&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://ha.ckers.org/blog/20100203/accuracy-and-time-costs-of-web-application-security-scanner-report/"&gt;http://ha.ckers.org/blog/20100203/accuracy-and-time-costs-of-web-application-security-scanner-report/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
Google + NSA = sant
&lt;p&gt;&lt;a class="external-link" href="http://www.washingtonpost.com/wp-dyn/content/article/2010/02/03/AR2010020304057.html"&gt;http://www.washingtonpost.com/wp-dyn/content/article/2010/02/03/AR2010020304057.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Internet Explorer är i blåsväder&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.networkworld.com/news/2010/020410-black-hat-ie-flaw.html"&gt;http://www.networkworld.com/news/2010/020410-black-hat-ie-flaw.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Och sist men inte minst. Två nya föreskrifter från MSB&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.msb.se/RS/2009/MSBFS_2009-10.pdf"&gt;http://www.msb.se/RS/2009/MSBFS_2009-10.pdf&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.msb.se/RS/2009/MSBFS_2009-11.pdf"&gt;http://www.msb.se/RS/2009/MSBFS_2009-11.pdf&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;Sitic i veckan&lt;br /&gt;&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-023-microsoft-saarbarhet-i-internet-explorer-kan-leda-till-informationslaeckage"&gt;SR10-023
 Microsoft - Sårbarhet i Internet Explorer kan leda till 
informationsläckage&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-022-vmware-java-jre-saarbarheter"&gt;SR10-022
 VMware Java JRE sårbarheter&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.sitic.se/publikationer/namnvart/microsoft-slaepper-uppdateringar-nu-paa-tisdag"&gt;Microsoft
 släpper uppdateringar nu på tisdag&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.sitic.se/publikationer/namnvart/sitic-foereslaas-inordnas-i-msb"&gt;Sitic
 föreslås inordnas i MSB&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-05T14:11:00Z</updated>
 </entry>
 <entry>
   <title>Microsoft släpper uppdateringar nu på tisdag</title>
   <link href="http://www.sitic.se/publikationer/namnvart/microsoft-slaepper-uppdateringar-nu-paa-tisdag"/>
   <id>http://www.sitic.se/publikationer/namnvart/microsoft-slaepper-uppdateringar-nu-paa-tisdag</id>
   <summary>På tisdag 2010-02-09 släpps säkerhetsuppdateringar av Microsoft: 5 "kritiska" och 7 "viktiga".

</summary> 
   <content type="html">
&lt;p&gt;Tisdag den 2010-02-09 kommer Microsoft med uppdateringar som rättar flera allvarliga sårbarheter i deras produkter. Microsoft rättar bland annat 11 sårbarheter i Windows och en i Office.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer information:&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.securityfocus.com/bid/38096/discuss"&gt;http://www.securityfocus.com/bid/38096/discuss&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-05T12:00:11Z</updated>
 </entry>
 <entry>
   <title>Sitic föreslås inordnas i MSB</title>
   <link href="http://www.sitic.se/publikationer/namnvart/sitic-foereslaas-inordnas-i-msb"/>
   <id>http://www.sitic.se/publikationer/namnvart/sitic-foereslaas-inordnas-i-msb</id>
   <summary>Informationssäkerhetsutredningens delrapport är nu klar. Utredaren föreslår att personalen och verksamheten vid Sitic inordnas i MSB. Formellt torde detta kunna ske den 1 januari 2011. </summary> 
   <content type="html">
&lt;p&gt;Utredaren föreslår att personalen och verksamheten vid Sitic inordnas i
MSB. Formellt torde detta kunna ske den 1 januari 2011. De lokaler som
är förberedda för Sitic då PTS under våren 2010 flyttar till
Valhallavägen kan dock behöva disponeras under en övergångsperiod under
2011. Utredaren vill betona att denna övergångsperiod bör vara så kort
som möjligt då de synergi-effekter som redovisats kräver en
samlokalisering med relevanta verksamheter vid MSB.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information:&lt;a class="external-link" href="http://www.regeringen.se/sb/d/12709/a/138836"&gt;http://www.regeringen.se/sb/d/12709/a/138836&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-02T08:25:20Z</updated>
 </entry>
 <entry>
   <title>Sitics veckobrev v. 04</title>
   <link href="http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.-04"/>
   <id>http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.-04</id>
   <summary>Denna vecka har vi sett efterskalv från både tragedin på Haiti och hacket mot några av USAs största internetföretag.</summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Microsoft visste om Aurora buggen lång tidigare&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.theregister.co.uk/2010/01/22/aurora_exploit_known_months/"&gt;http://www.theregister.co.uk/2010/01/22/aurora_exploit_known_months/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Google börjar betala för sårbarheter&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://blog.chromium.org/2010/01/encouraging-more-chromium-security.html"&gt;http://blog.chromium.org/2010/01/encouraging-more-chromium-security.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Spotify klassad som trojan hos Symantec&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.theregister.co.uk/2010/01/28/symantec_spotify_false_alarm/"&gt;http://www.theregister.co.uk/2010/01/28/symantec_spotify_false_alarm/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Bedragare utnyttjar tragedin i Haiti för att tjäna pengar&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.avertlabs.com/research/blog/index.php/2010/01/22/scams-take-advantage-of-haiti-relief-efforts"&gt;http://www.avertlabs.com/research/blog/index.php/2010/01/22/scams-take-advantage-of-haiti-relief-efforts&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Bakdörr i Google GMail möjliggjorde attack&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://edition.cnn.com/2010/OPINION/01/23/schneier.google.hacking/index.html"&gt;http://edition.cnn.com/2010/OPINION/01/23/schneier.google.hacking/index.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Facebooks nya tjänst inte helt säker&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.f-secure.com/weblog/archives/00001867.html"&gt;http://www.f-secure.com/weblog/archives/00001867.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Säkerheten i ett antal mobila krypton testade&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.mobilemag.com/2010/01/27/voice-encryption-for-mobile-phones-cracked-12-out-of-15-methods-deemed-insecure/"&gt;http://www.mobilemag.com/2010/01/27/voice-encryption-for-mobile-phones-cracked-12-out-of-15-methods-deemed-insecure/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Säkerhetsmekanismerna vid online köp med kreditkort testade&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.lightbluetouchpaper.org/2010/01/26/how-online-card-security-fails/"&gt;http://www.lightbluetouchpaper.org/2010/01/26/how-online-card-security-fails/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Techcrunch hackat igen och igen..&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.v3.co.uk/v3/news/2256848/techcrunch-hacked-again"&gt;http://www.v3.co.uk/v3/news/2256848/techcrunch-hacked-again&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Geohot som tidigare hackat Iphone har nu gjort det igen med PS3'an&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.eurogamer.net/articles/digitalfoundry-ps3hacked-article"&gt;http://www.eurogamer.net/articles/digitalfoundry-ps3hacked-article&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Attacker mot sökmotorernas indexering&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.symantec.com/connect/blogs/ipad-seo-poisoning-leads-rogue-security-software"&gt;http://www.symantec.com/connect/blogs/ipad-seo-poisoning-leads-rogue-security-software&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Intervju med en internet-bedragare&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.scam-detectives.co.uk/blog/2010/01/22/interview-with-a-scammer-part-one/"&gt;http://www.scam-detectives.co.uk/blog/2010/01/22/interview-with-a-scammer-part-one/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;Sitic i veckan&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;a title="Ett flertal allvarliga sårbarheter har upptäckts i Cisco Unified Meeting Place. För samtliga sårbarheter finns en &amp;quot;hotfix&amp;quot; tillgänglig från leverantören." class="feedLink" href="http://www.sitic.se/sarbarheter/sr/sr10-021-cisco-unified-meeting-place-ett-flertal-allvarliga-saarbarheter-har-upptaeckts"&gt;&lt;strong&gt;SR10-021 Cisco Unified Meeting Place - Ett flertal allvarliga sårbarheter har upptäckts&lt;/strong&gt;&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;strong&gt;&lt;a title="Ett flertal allvarliga sårbarheter har offentliggjorts i Googles webbläsare Chrome." class="feedLink" href="http://www.sitic.se/sarbarheter/sr/sr10-020-google-allvarliga-saarbarheter-i-chrome"&gt;&lt;strong&gt;SR10-020 Google - Allvarliga sårbarheter i Chrome&lt;/strong&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/strong&gt;</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-01-29T14:23:18Z</updated>
 </entry>
 <entry>
   <title>Sitics veckobrev v. 03</title>
   <link href="http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.-03"/>
   <id>http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.-03</id>
   <summary>Veckans "snackis" har nog varit "out-of-bounds"-uppdateringen till "0-day"-sårbarheten i Internet Explorer samt Carl Bildts artikel i SVD.</summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Microsoft släppte en "out-of-bounds" patch för "0-day"-sårbarheten i IE&lt;/p&gt;
&lt;a class="external-link" href="http://www.microsoft.com/technet/security/bulletin/ms10-jan.mspx"&gt;http://www.microsoft.com/technet/security/bulletin/ms10-jan.mspx&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För er som trott att Conficker ligger i ide&lt;/p&gt;
&lt;a class="external-link" href="http://news.techwhack.com/11619-conficker-2"&gt;http://news.techwhack.com/11619-conficker-2&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Ökning av SSH-attacker&lt;/p&gt;
&lt;a class="external-link" href="http://isc.sans.org/diary.html?storyid=8011&amp;amp;rss"&gt;http://isc.sans.org/diary.html?storyid=8011&amp;amp;rss&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Vad håller dig vaken om nätterna...?&lt;/p&gt;
&lt;a class="external-link" href="http://www.krebsonsecurity.com/2010/01/what-keeps-you-up-at-night/"&gt;http://www.krebsonsecurity.com/2010/01/what-keeps-you-up-at-night/&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;DDoS-attackerna blir mer och mer kraftfulla&lt;/p&gt;
&lt;a class="external-link" href="http://isc.sans.org/diary.html?storyid=8020&amp;amp;rss"&gt;http://isc.sans.org/diary.html?storyid=8020&amp;amp;rss&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Vad får man/vad får man inte göra vid ett IT-angrepp...?&lt;/p&gt;
&lt;a class="external-link" href="http://threatchaos.com/home-mainmenu-1/16-blog/535-google-engages-in-cyber-vigilantism"&gt;http://threatchaos.com/home-mainmenu-1/16-blog/535-google-engages-in-cyber-vigilantism&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Frankrike följer Tysklands linje&lt;/p&gt;
&lt;a class="external-link" href="http://news.bbc.co.uk/1/hi/technology/8465038.stm"&gt;http://news.bbc.co.uk/1/hi/technology/8465038.stm&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;IT-säkerhet är snabbt växande område&lt;/p&gt;
&lt;a class="external-link" href="http://www.federalnewsradio.com/index.php?nid=15&amp;amp;sid=1868306"&gt;http://www.federalnewsradio.com/index.php?nid=15&amp;amp;sid=1868306&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Nytt statligt center ska möta IT-hot&lt;/p&gt;
&lt;a class="external-link" href="http://www.svd.se/naringsliv/it/nytt-center-ska-mota-vaxande-it-hot_4120557.svd"&gt;http://www.svd.se/naringsliv/it/nytt-center-ska-mota-vaxande-it-hot_4120557.svd&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;McAfee lanserar verktyg för upptäckande av Aurora-liknande attacker&lt;/p&gt;
&lt;a class="external-link" href="http://www.v3.co.uk/v3/news/2256465/mcafee-launches-operation"&gt;http://www.v3.co.uk/v3/news/2256465/mcafee-launches-operation&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Friheten på nätet måste försvaras skriver Carl Bildt&lt;/p&gt;
&lt;a class="external-link" href="http://www.regeringen.se/sb/d/12531/a/138290"&gt;http://www.regeringen.se/sb/d/12531/a/138290&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Enisas anti-spam rapport finns nu tillgänglig för lässugna (PDF)&lt;/p&gt;
&lt;a class="external-link" href="http://www.enisa.europa.eu/act/res/other-areas/anti-spam-measures/studies/spam-survey/at_download/fullReport"&gt;http://www.enisa.europa.eu/act/res/other-areas/anti-spam-measures/studies/spam-survey/at_download/fullReport&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Webbsäkerhet - är du en del av problemet...?&lt;/p&gt;
&lt;a class="external-link" href="http://www.smashingmagazine.com/2010/01/14/web-security-primer-are-you-part-of-the-problem/"&gt;http://www.smashingmagazine.com/2010/01/14/web-security-primer-are-you-part-of-the-problem/&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Den 5:e upplagan av Arbors säkerhetsrapport kring global infrastruktur ute nu... (OBS! kräver registrering)&lt;/p&gt;
&lt;a class="external-link" href="http://asert.arbornetworks.com/2010/01/5th-edition-of-the-worldwide-infrastructure-security-report/"&gt;http://asert.arbornetworks.com/2010/01/5th-edition-of-the-worldwide-infrastructure-security-report/&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Lite skön läsning så här på fredagseftermiddagen...&lt;/p&gt;
&lt;a class="external-link" href="http://technologylawupdate.com/law/2200-top-100-murphys-laws-on-computers.html"&gt;http://technologylawupdate.com/law/2200-top-100-murphys-laws-on-computers.html&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Lösenordsdagen kom och gick...&lt;/p&gt;
&lt;a class="external-link" href="http://nyhetskanalen.se/1.1449430/2010/01/19/folk_avslojar_losenord_mot_choklad"&gt;http://nyhetskanalen.se/1.1449430/2010/01/19/folk_avslojar_losenord_mot_choklad&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;OWASP Code Crawler 2.5 - utvecklingen fortsätter&lt;/p&gt;
&lt;a class="external-link" href="http://www.cyphersec.com/2010/01/19/code-crawler-2-5-screenshots/"&gt;http://www.cyphersec.com/2010/01/19/code-crawler-2-5-screenshots/&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;Sitic i veckan&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-019-real-networks-ett-flertal-allvarliga-saarbarheter-upptaeckta"&gt;SR10-019 Real Networks - Ett flertal allvarliga sårbarheter upptäckta&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-018-sun-java-system-web-server-saarbar"&gt;SR10-018 SUN - Java System Web Server, flera sårbarheter&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-017-microsoft-ett-flertal-saarbarheter-i-internet-explorer"&gt;SR10-017 Microsoft - Ett flertal sårbarheter i Internet Explorer&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-016-cisco-ciscoworks-ipm-innehaaller-en-saarbarhet"&gt;SR10-016 Cisco - CiscoWorks IPM innehåller en sårbarhet&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-015-cisco-saarbarhet-i-ios-xr-s-implementation-av-ssh"&gt;SR10-015 Cisco - Sårbarhet i IOS XR:s implementation av SSH&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-014-microsoft-0-day-saarbarhet-i-gp-trap-handler"&gt;SR10-014 Microsoft - "0-day"-sårbarhet i #GP Trap Handler&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-013-isc-bind-saarbarhet-i-dnssec"&gt;SR10-013 ISC - Bind sårbarhet i DNSSEC&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-012-sap-web-application-server-saarbar"&gt;SR10-012 SAP - Web Application Server sårbar&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-011-apple-saekerhetsuppdateringar-foer-januari-maanad-slaeppta"&gt;SR10-011 Apple - Säkerhetsuppdateringar för januari månad släppta&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-010-adobe-saekerhetsbulletin-foer-shockwave-player"&gt;SR10-010 Adobe - Säkerhetsbulletin för Shockwave Player&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.sitic.se/publikationer/namnvart/microsoft-slaepper-nytt-saekerhetsraad-foer-0-day-i-windows-gp-trap-handler"&gt;Microsoft släpper nytt säkerhetsråd för "0-day" i Windows kärna&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.sitic.se/publikationer/namnvart/microsoft-slaepper-saekerhetsuppdatering-till-ie-idag"&gt;Microsoft släpper säkerhetsuppdatering till IE idag&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.sitic.se/publikationer/namnvart/microsoft-slaepper-en-saekerhetsuppdatering-till-0-day-saarbarhet-i-internet-explorer"&gt;Microsoft släpper en säkerhetsuppdatering till "0-day"-sårbarhet i Internet Explorer&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-01-22T13:49:00Z</updated>
 </entry>

</feed>
