<?xml version="1.0" encoding="utf-8" ?>
<feed xmlns="http://www.w3.org/2005/Atom">
 <title>Nämnvärt</title>
 <subtitle>Information om aktuella händelser och företeelser. Kort och gott sånt vi tycker är nämnvärt.</subtitle>
 <link rel="self"
       href="http://www.sitic.se/publikationer/namnvart/index"/>
 <updated>2007-07-23T14:37:30Z</updated>
 <id>http://www.sitic.se/publikationer/namnvart/index</id>

 <entry>
   <title>Microsoft rättar .LNK-sårbarheten nu på måndag</title>
   <link href="http://www.sitic.se/publikationer/namnvart/microsoft-raettar-.lnk-saarbarheten-nu-paa-maandag"/>
   <id>http://www.sitic.se/publikationer/namnvart/microsoft-raettar-.lnk-saarbarheten-nu-paa-maandag</id>
   <summary>I ett blogginlägg skriver Microsoft Security Response Center (MSRC) att man planerar att släppa en rättning till CVE-2010-2568 (.LNK-sårbarheten) nu på måndag.</summary> 
   <content type="html">
&lt;p&gt;Sårbarheten som vi skrev om i &lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-131-microsoft-genvaegar-kan-trigga-0-day"&gt;SR10-131&lt;/a&gt; har bland annat utnyttjas av den uppmärksammade trojanen &lt;a class="external-link" href="http://www.sitic.se/publikationer/namnvart/scada-trojan-utnyttjar-0-day-i-windows"&gt;Stuxnet&lt;/a&gt;. Efter att sårbarheten blev allmänt känd så har flera typer av skadlig kod implementerat stöd för att utnyttja den och Microsoft har beslutat sig för att släppa en rättning utanför den ordinarie uppdateringscykeln.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;MSRC annonserade rättning här: &lt;a class="external-link" href="http://blogs.technet.com/b/msrc/archive/2010/07/29/out-of-band-release-to-address-microsoft-security-advisory-2286198.aspx"&gt;http://blogs.technet.com/b/msrc/archive/2010/07/29/out-of-band-release-to-address-microsoft-security-advisory-2286198.aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Microsoft Malware Protection Center (MMPC) beskriver närmare vilka typer av skadlig kod som har stöd för att utnyttja sårbarheten här: &lt;a class="external-link" href="http://blogs.technet.com/b/mmpc/archive/2010/07/30/stuxnet-malicious-lnks-and-then-there-was-sality.aspx"&gt;http://blogs.technet.com/b/mmpc/archive/2010/07/30/stuxnet-malicious-lnks-and-then-there-was-sality.aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Microsoft skriver att uppdateringen ska släppas någon gång runt "10 AM PDT" vilken blir någon gång runt klockan 19.00 för oss i Sverige.&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-31T09:30:28Z</updated>
 </entry>
 <entry>
   <title>Sitics veckobrev v.30</title>
   <link href="http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.30-1"/>
   <id>http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.30-1</id>
   <summary>I veckan läste vi mycket om Stuxnet och Black Hat-konferensen som avslutades igår.</summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;p&gt;Barnaby Jack visade bankomat-hack på Black Hat-konferensen&lt;br /&gt;&lt;a class="external-link" href="http://www.theregister.co.uk/2010/07/28/atm_hacking_demo"&gt;http://www.theregister.co.uk/2010/07/28/atm_hacking_demo&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer från Black Hat: Forskare om hur lättillgänglig utrustning kan användas för att spåra mobiltelefonanvändare&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://mobile.venturebeat.com/2010/07/29/project-carmen-sandiego-can-track-down-your-cell-phone-and-your-whereabouts"&gt;http://mobile.venturebeat.com/2010/07/29/project-carmen-sandiego-can-track-down-your-cell-phone-and-your-whereabouts&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Symantec om hur Stuxnet kommunicerar och hur C&amp;amp;C-infrastrukturen ser ut&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.symantec.com/connect/blogs/w32stuxnet-network-operations"&gt;http://www.symantec.com/connect/blogs/w32stuxnet-network-operations&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer från Symantec om de olika Stuxnet-varianter som har analyserats och vad som skiljer dem åt&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.symantec.com/connect/blogs/w32stuxnet-variants"&gt;http://www.symantec.com/connect/blogs/w32stuxnet-variants&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Graham Cluley om BitTorrent-filen innehållande (redan publika) Facebook-användarkonton&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sophos.com/blogs/gc/g/2010/07/29/details-100-million-facebook-users-exposed-internet"&gt;http://www.sophos.com/blogs/gc/g/2010/07/29/details-100-million-facebook-users-exposed-internet&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Intressant analys av lösenordshantering (del 1/3)&lt;br /&gt;&lt;a class="external-link" href="http://www.lightbluetouchpaper.org/2010/07/27/passwords-in-the-wild-part-i-the-gap-between-theory-and-implementation"&gt;http://www.lightbluetouchpaper.org/2010/07/27/passwords-in-the-wild-part-i-the-gap-between-theory-and-implementation&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Intressant analys av lösenordshantering (del 2/3)&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.lightbluetouchpaper.org/2010/07/28/passwords-in-the-wild-part-ii-failures-in-the-marke"&gt;http://www.lightbluetouchpaper.org/2010/07/28/passwords-in-the-wild-part-ii-failures-in-the-marke&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Intressant analys av lösenordshantering (del 3/3)&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.lightbluetouchpaper.org/2010/07/29/web-password-standards-2"&gt;http://www.lightbluetouchpaper.org/2010/07/29/web-password-standards-2&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mariposa-utvecklaren "Iserdo" gripen i Slovenien&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.bbc.co.uk/news/technology-10786701"&gt;http://www.bbc.co.uk/news/technology-10786701&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Lenny Zeltser om hur olika dokumenttyper som innehåller skadlig kod kan analyseras&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://zeltser.com/reverse-malware/analyzing-malicious-documents.html"&gt;http://zeltser.com/reverse-malware/analyzing-malicious-documents.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Statistik visar att få anmäler att de blivit lurade att köpa falska antivirus-produkter&lt;br /&gt;&lt;a class="external-link" href="http://krebsonsecurity.com/2010/07/rogue-antivirus-victims-seldom-fight-back"&gt;http://krebsonsecurity.com/2010/07/rogue-antivirus-victims-seldom-fight-back&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Verizon släppte rapporten: "2010 Data Breach Investigations Report" (pdf)&lt;/p&gt;
&lt;div&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.verizonbusiness.com/resources/reports/rp_2010-data-breach-report_en_xg.pdf"&gt;http://www.verizonbusiness.com/resources/reports/rp_2010-data-breach-report_en_xg.pdf&lt;/a&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p&gt;&lt;br /&gt;Cisco 2010 Midyear Security Report (pdf)&lt;/p&gt;
&lt;div&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.cisco.com/en/US/prod/collateral/vpndevc/security_annual_report_mid2010.pdf"&gt;http://www.cisco.com/en/US/prod/collateral/vpndevc/security_annual_report_mid2010.pdf&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Förteckning över kommersiella och gratisvarianter av diverse honungsfällor&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://glasblog.1durch0.de/?page_id=101"&gt;http://glasblog.1durch0.de/?page_id=101&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;h2&gt;Sitic i veckan&lt;/h2&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-142-apple-ett-flertal-saarbarheter-i-safari"&gt;SR10-142 Apple&lt;/a&gt; - Ett flertal sårbarheter i Safari&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-141-ibm-saarbarheter-i-lotus-notes"&gt;SR10-141 IBM&lt;/a&gt; - Sårbarheter i Lotus Notes&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-140-google-flera-saarbarheter-i-google-chrome"&gt;SR10-140 Google&lt;/a&gt; - Flera sårbarheter i Google Chrome&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-139-apple-saarbarhet-i-quicktime-player"&gt;SR10-139 Apple&lt;/a&gt; - Sårbarhet i QuickTime Player&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-138-symantec-saarbarhet-i-alert-management-service"&gt;SR10-138 Symantec&lt;/a&gt; - Sårbarhet i Alert Management Service&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-137-gnupg-saarbarhet-i-gpgsm"&gt;SR10-137 GnuPG&lt;/a&gt; - Sårbarhet i GPGSM&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-136-mozilla-saarbarhet-i-firefox"&gt;SR10-136 Mozilla&lt;/a&gt; - Sårbarhet i Firefox&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/publikationer/namnvart/nya-versioner-av-snort"&gt;Nya versioner av Snort&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-30T12:42:32Z</updated>
 </entry>
 <entry>
   <title>Nya versioner av Snort</title>
   <link href="http://www.sitic.se/publikationer/namnvart/nya-versioner-av-snort"/>
   <id>http://www.sitic.se/publikationer/namnvart/nya-versioner-av-snort</id>
   <summary>Snort har uppdaterats till version 2.8.61 (skarp version) och 2.9 (beta).</summary> 
   <content type="html">
&lt;p&gt;Bland nyheterna i beta-versionen finns bland annat stöd för hårdvaruaccelerering. Det är mycket välkommet och kan höja prestandan markant på system som har stöd för detta.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information, se: &lt;a class="external-link" href="http://www.snort.org/news/2010/07/28/snort-2-8-6-1-and-snort-2-9-beta-released"&gt;http://www.snort.org/news/2010/07/28/snort-2-8-6-1-and-snort-2-9-beta-released&lt;br /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-29T14:13:12Z</updated>
 </entry>
 <entry>
   <title>OWASP-konferensen nu på video</title>
   <link href="http://www.sitic.se/publikationer/namnvart/owasp-konferensen-nu-paa-video"/>
   <id>http://www.sitic.se/publikationer/namnvart/owasp-konferensen-nu-paa-video</id>
   <summary>Konferensen "OWASP AppSec Research 2010" finns nu tillgänglig på video.</summary> 
   <content type="html">
&lt;p&gt;OWASP (Open Web Application Security Project) är en organisation som arbetar med att höja säkerheten för webbapplikationer. Varje år anordnar de en större konferens i Europa, och i år hade turen kommit till Stockholm. Nu finns videoupptagningar från konferensen tillgängliga på OWASP:s webbplats:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;Dag 1:&amp;nbsp;&lt;a class="external-link" href="http://www.owasp.org/index.php/OWASP_AppSec_Research_2010_-_Stockholm,_Sweden#tab=June_23"&gt;http://www.owasp.org/index.php/OWASP_AppSec_Research_2010_-_Stockholm,_Sweden#tab=June_23&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Dag 2: &lt;a class="external-link" href="http://www.owasp.org/index.php/OWASP_AppSec_Research_2010_-_Stockholm,_Sweden#tab=June_24"&gt;http://www.owasp.org/index.php/OWASP_AppSec_Research_2010_-_Stockholm,_Sweden#tab=June_24&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;En bra föreläsning är "Busting Frame Busting" av Gustav Rydstedt.&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-24T17:38:50Z</updated>
 </entry>
 <entry>
   <title>Sitics veckobrev v.29</title>
   <link href="http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.29"/>
   <id>http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.29</id>
   <summary>I veckan har Stuxnet och en 0-day i Windows gett oss skrämselhicka.</summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;p&gt;Kortfattad sammfattning av SCADA-trojanen Stuxnet (se även "Sitic i veckan")&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.auscert.org.au/render.html?it=13084"&gt;http://www.auscert.org.au/render.html?it=13084&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Symantec spekulerar i vilka som kan ligga bakom Stuxnet&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.symantec.com/connect/blogs/hackers-behind-stuxnet"&gt;http://www.symantec.com/connect/blogs/hackers-behind-stuxnet&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Safaris "AutoFill"-funktion ger bort ditt namn och din adress&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://jeremiahgrossman.blogspot.com/2010/07/i-know-who-your-name-where-you-work-and.html"&gt;http://jeremiahgrossman.blogspot.com/2010/07/i-know-who-your-name-where-you-work-and.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Google om "full disclosure" kontra "responsible disclosure"&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://googleonlinesecurity.blogspot.com/2010/07/rebooting-responsible-disclosure-focus.html"&gt;http://googleonlinesecurity.blogspot.com/2010/07/rebooting-responsible-disclosure-focus.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;...och Microsoft pratar om "Coordinated Vulnerability Disclosure (CVD)"&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://blogs.technet.com/b/msrc/archive/2010/07/22/announcing-coordinated-vulnerability-disclosure.aspx"&gt;http://blogs.technet.com/b/msrc/archive/2010/07/22/announcing-coordinated-vulnerability-disclosure.aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Facebook har nu 500 miljoner användare...&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.guardian.co.uk/technology/2010/jul/21/facebook-500-million-users"&gt;http://www.guardian.co.uk/technology/2010/jul/21/facebook-500-million-users&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;...vilket får oss att rekommendera följande läsning om riskerna&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.cpni.gov.uk/Docs/Online_Social_Networking-Good_Practice_Guide.pdf"&gt;http://www.cpni.gov.uk/Docs/Online_Social_Networking-Good_Practice_Guide.pdf&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Dell skeppade moderkort med skadlig kod i flash-minnet&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://taosecurity.blogspot.com/2010/07/dell-needs-psirt.html"&gt;http://taosecurity.blogspot.com/2010/07/dell-needs-psirt.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mozilla och Google erbjuder nu $3,000 respektive $3133.70 per kritisk sårbarhet&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://threatpost.com/en_us/blogs/google-ups-bug-bounty-ante-311370-072010"&gt;http://threatpost.com/en_us/blogs/google-ups-bug-bounty-ante-311370-072010&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Hacktivism: Turk publicerade login-uppgifter för drygt 32 000 israeler&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.ynetnews.com/articles/0,7340,L-3920999,00.html"&gt;http://www.ynetnews.com/articles/0,7340,L-3920999,00.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Veckans "låter-för-bra-för-att-vara-sant": Lösenord som är både enkla och säkra&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.technologyreview.com/computing/25826/"&gt;http://www.technologyreview.com/computing/25826/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Skräppostare använder nu JavaScript i sina alster&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.networkworld.com/news/2010/071910-google-spam.html?hpg1=bn"&gt;http://www.networkworld.com/news/2010/071910-google-spam.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Adobe Reader "biffar" upp säkerheten med en sandlåda&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://blogs.adobe.com/asset/2010/07/introducing-adobe-reader-protected-mode.html"&gt;http://blogs.adobe.com/asset/2010/07/introducing-adobe-reader-protected-mode.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;IRC som C&amp;amp;C-server (command-and-control server) är såååå ute&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://rsa.com/blog/blog_entry.aspx?id=1684"&gt;http://rsa.com/blog/blog_entry.aspx?id=1684&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Identifiering av skadlig kod&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://blogs.cisco.com/security/comments/malware_validation_techniques/"&gt;http://blogs.cisco.com/security/comments/malware_validation_techniques/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;USA i skriande behov av kompetenta säkerhetsarbetare&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://csis.org/files/publication/A%20Human%20Capital%20Crisis%20in%20Cybersecurity.pdf"&gt;http://csis.org/files/publication/A%20Human%20Capital%20Crisis%20in%20Cybersecurity.pdf&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Ingen skadlig kod i "Apple App Store" under de två år den varit igång&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.computerworld.com/s/article/9179424/Apple_App_Store_s_security_track_record_unblemished_after_two_years"&gt;http://www.computerworld.com/s/article/9179424/Apple_App_Store_s_security_track_record_unblemished_after_two_years&lt;/a&gt;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;h2&gt;Sitic i veckan&lt;/h2&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-135-hp-openview-network-node-manager-saarbart"&gt;SR10-135 HP - OpenView Network Node Manager sårbart&lt;/a&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-134-novell-teaming-saarbart"&gt;&lt;br /&gt;SR10-134 Novell - Teaming sårbart&lt;/a&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-133-mozilla-flertalet-saarbarheter-i-firefox-thunderbird-och-seamonkey"&gt;&lt;br /&gt;SR10-133 Mozilla - Flertalet sårbarheter i Firefox, Thunderbird och SeaMonkey&lt;/a&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-132-apple-itunes-saarbar-foer-riggad-itpc-url"&gt;&lt;br /&gt;SR10-132 Apple - iTunes sårbar för riggad itpc-URL&lt;/a&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-131-microsoft-genvaegar-kan-trigga-0-day"&gt;&lt;br /&gt;SR10-131 Microsoft - Genvägar kan trigga 0-day&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.sitic.se/publikationer/namnvart/truecrypt-7.0-slaeppt"&gt;Truecrypt 7.0 släppt&lt;/a&gt;&lt;/p&gt;
&lt;a href="http://www.sitic.se/publikationer/namnvart/scada-trojan-utnyttjar-0-day-i-windows"&gt;SCADA-trojan utnyttjar 0-day i Windows&lt;/a&gt;
&lt;a href="http://www.sitic.se/publikationer/namnvart/damn-vulnerable-linux-dvl-en-distribution-gjord-foer-att-hackas"&gt;&lt;br /&gt;Damn Vulnerable Linux (DVL) - en distribution gjord för att hackas&lt;/a&gt;
&lt;a href="http://www.sitic.se/publikationer/namnvart/dnssec-slutligen-saa-aer-root-zonen-signerad"&gt;&lt;br /&gt;DNSSEC - Slutligen är root-zonen signerad&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-23T08:45:22Z</updated>
 </entry>
 <entry>
   <title>Truecrypt 7.0 släppt</title>
   <link href="http://www.sitic.se/publikationer/namnvart/truecrypt-7.0-slaeppt"/>
   <id>http://www.sitic.se/publikationer/namnvart/truecrypt-7.0-slaeppt</id>
   <summary>Ny version av Truecrypt tillgänglig.</summary> 
   <content type="html">
&lt;p&gt;Truecrypt är en applikation med öppen källkod som krypterar diskar, inklusive USB-stickor. Version 7.0 av produkten släpptes igår:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.truecrypt.org/docs/?s=version-history"&gt;http://www.truecrypt.org/docs/?s=version-history&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-20T12:27:21Z</updated>
 </entry>
 <entry>
   <title>SCADA-trojan utnyttjar 0-day i Windows</title>
   <link href="http://www.sitic.se/publikationer/namnvart/scada-trojan-utnyttjar-0-day-i-windows"/>
   <id>http://www.sitic.se/publikationer/namnvart/scada-trojan-utnyttjar-0-day-i-windows</id>
   <summary>Trojan inriktad på SCADA-system utmärker sig på flera sätt.</summary> 
   <content type="html">
&lt;p&gt;Sitic &lt;a class="external-link" href="http://www.sitic.se/publikationer/namnvart/saekerhetsforskare-varnar-foer-trojan-som-utnyttjar-en-ny-saarbarhet-i-windows"&gt;rapporterade förra veckan&lt;/a&gt; att det fanns misstankar om att en trojan uttnyttjade sig av en "0-day" i Windows, det vill säga en sårbarhet som det ännu inte finns någon uppdatering till. Trojanen, vilken döpts till Stuxnet av vissa leverantörer, sticker ut på följande sätt:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;Angriper &lt;a class="external-link" href="http://en.wikipedia.org/wiki/SCADA"&gt;SCADA-system&lt;/a&gt;: Trojanen försöker koppla upp sig mot databasen till SCADA-systemet WinCC från Siemens genom att utnyttja samma användarnamn och lösenord som används vid en standardinstallation. Trojanen sprider sig via USB-stickor, vilket kan vara effektivt i SCADA-sammanhang då dessa system ofta har ingen eller begränsad tillgång till nätverk.&lt;/li&gt;&lt;li&gt;Signerat "rootkit": Trojan är ett "rootkit" och försöker alltså dölja sig. För att uppnå detta har angriparen lyckats signera trojanen med ett certifikat från Realtek Semiconductor. Hur detta har gått till har inte rapporterats.&lt;/li&gt;&lt;li&gt;0-day: Trojanen utnyttjar en "0-day" i Windows. Ett uppdaterat system med Windows 7 är sårbart, liksom alla andra Windows-versioner.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;Mer information&lt;br /&gt;&lt;a class="external-link" href="http://support.automation.siemens.com/WW/view/en/43876783"&gt;http://support.automation.siemens.com/WW/view/en/43876783&lt;/a&gt;&lt;br /&gt;&lt;a class="external-link" href="http://www.f-secure.com/weblog/archives/00001987.html"&gt;http://www.f-secure.com/weblog/archives/00001987.html&lt;/a&gt;&lt;br /&gt;&lt;a class="external-link" href="http://blogs.technet.com/b/mmpc/archive/2010/07/16/the-stuxnet-sting.aspx"&gt;http://blogs.technet.com/b/mmpc/archive/2010/07/16/the-stuxnet-sting.aspx&lt;/a&gt;&lt;br /&gt;&lt;a class="external-link" href="http://www.symantec.com/connect/blogs/w32temphid-commonly-asked-questions"&gt;http://www.symantec.com/connect/blogs/w32temphid-commonly-asked-questions&lt;/a&gt;&lt;br /&gt;&lt;a class="external-link" href="http://www.theregister.co.uk/2010/07/19/win_shortcut_vuln/"&gt;http://www.theregister.co.uk/2010/07/19/win_shortcut_vuln/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Se &lt;a class="external-link" href="http://www.sitic.se/publikationer/namnvart/saekerhetsforskare-varnar-foer-trojan-som-utnyttjar-en-ny-saarbarhet-i-windows"&gt;NV från förra veckan&lt;/a&gt; för fler länkar.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3&gt;Uppdatering 2010-07-20&lt;/h3&gt;
&lt;ul&gt;&lt;li&gt;SANS har höjt sin beredskapskod till "gul". Eftersom exempelkod finns tillgänglig är det är enligt SANS bara en tidsfråga innan ny skadlig kod börjar spridas som utnyttjar sårbarheten. Mer information: &lt;a class="external-link" href="http://isc.sans.edu/diary.html?storyid=9190"&gt;http://isc.sans.edu/diary.html?storyid=9190&amp;nbsp;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Verisign har revokerat Realteks certifikat som användes för signering av Stuxnet-trojanen: &lt;a class="external-link" href="http://threatpost.com/en_us/blogs/verisign-revokes-certificate-used-sign-stuxnet-malware-071710"&gt;http://threatpost.com/en_us/blogs/verisign-revokes-certificate-used-sign-stuxnet-malware-071710&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Ny variant av Stuxnet är signerad med ett giltigt certifikat från JMicron: &lt;a class="external-link" href="http://www.f-secure.com/weblog/archives/00001993.html"&gt;http://www.f-secure.com/weblog/archives/00001993.html&lt;br /&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3&gt;Uppdatering 2010-07-21&lt;/h3&gt;
Siemens bekräftar att en av sina kunder i Tyskland har blivit infekterad av Stuxnet:
&lt;p&gt;&lt;a class="external-link" href="http://www.computerworld.com/s/article/9179459/Siemens_German_customer_hit_by_industrial_worm"&gt;http://www.computerworld.com/s/article/9179459/Siemens_German_customer_hit_by_industrial_worm&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3&gt;Uppdatering 2010-07-22&lt;/h3&gt;
&lt;p&gt;Säkerhetsforskare har börjat nysta i trojanens funktionalitet:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;&lt;a class="external-link" href="http://research.zscaler.com/2010/07/lnk-cve-2010-2568-stuxnet-incident.html"&gt;http://research.zscaler.com/2010/07/lnk-cve-2010-2568-stuxnet-incident.html&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a class="external-link" href="http://blog.mandiant.com/archives/1236"&gt;http://blog.mandiant.com/archives/1236&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a class="external-link" href="http://www.symantec.com/connect/blogs/distilling-w32stuxnet-components"&gt;http://www.symantec.com/connect/blogs/distilling-w32stuxnet-components&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3&gt;Uppdatering 2010-07-23&lt;/h3&gt;
&lt;div&gt;Nätverkstrafiken mot Stuxnets två C&amp;amp;C-servrar kartlagd. Knappt 14 000 unika IP-adresser kontaktade de två servrarna under 72 timmarna. Mest trafik kom från Iran, Indonesien och Indien. Hela artikeln:&lt;/div&gt;
&lt;div&gt;&lt;a class="external-link" href="http://www.symantec.com/connect/blogs/w32stuxnet-network-information"&gt;http://www.symantec.com/connect/blogs/w32stuxnet-network-information&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-19T13:14:00Z</updated>
 </entry>
 <entry>
   <title>Damn Vulnerable Linux (DVL) - en distribution gjord för att hackas</title>
   <link href="http://www.sitic.se/publikationer/namnvart/damn-vulnerable-linux-dvl-en-distribution-gjord-foer-att-hackas"/>
   <id>http://www.sitic.se/publikationer/namnvart/damn-vulnerable-linux-dvl-en-distribution-gjord-foer-att-hackas</id>
   <summary>DVL är en ny Linux-distribution som skeppas med sårbara programvaror, illa konfigurerade tjänster och allt annat som en bra distribution inte innehåller. </summary> 
   <content type="html">
&lt;p&gt;DVL är ett verktyg - skapat av Dr. Thorsten Schneider - för studenter som studerar IT-säkerhet.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För vidare läsning:&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://linux.slashdot.org/story/10/07/17/2136237/Damn-Vulnerable-Linux-mdash-Most-Vulnerable-Linux-Ever?art_pos=6"&gt;http://linux.slashdot.org/story/10/07/17/2136237/Damn-Vulnerable-Linux-mdash-Most-Vulnerable-Linux-Ever?art_pos=6&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.damnvulnerablelinux.org/index.html"&gt;http://www.damnvulnerablelinux.org/index.html&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-18T10:43:33Z</updated>
 </entry>
 <entry>
   <title>DNSSEC - Slutligen är root-zonen signerad</title>
   <link href="http://www.sitic.se/publikationer/namnvart/dnssec-slutligen-saa-aer-root-zonen-signerad"/>
   <id>http://www.sitic.se/publikationer/namnvart/dnssec-slutligen-saa-aer-root-zonen-signerad</id>
   <summary>Efter många om och men... Nu har DNSSEC-projektet slutligen landat, root-zonen är signerad.</summary> 
   <content type="html">
&lt;p&gt;Efter flera år av insatster - bland annat från svenska resurser så som Jakob Schlyter och Fredrik Ljunggren - så har root-zonen äntligen signerats och DNSSEC fått ett riktigt skutt framåt.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För de riktigt intresserade:&amp;nbsp; dig @a.root-servers.net DNSKEY . +multiline +noall +answer&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information:&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.root-dnssec.org/"&gt;http://www.root-dnssec.org/&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-17T20:49:00Z</updated>
 </entry>
 <entry>
   <title>Sitics veckobrev v. 28</title>
   <link href="http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.-28"/>
   <id>http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.-28</id>
   <summary>En vecka som bland annat innehållit Microsoft (4) och Oracle (59) säkerhetsbulletiner för juli. </summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Nytt nummer av CRYPTO-GRAM ute&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.schneier.com/crypto-gram-1007.html"&gt;http://www.schneier.com/crypto-gram-1007.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Fejkade phising-attacker säljer medicin på nätet&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.symantec.com/connect/blogs/fake-phishing-attacks-increase-sell-meds"&gt;http://www.symantec.com/connect/blogs/fake-phishing-attacks-increase-sell-meds&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Hacka elnätet - du och vem mer...?&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://m.wired.com/dangerroom/2010/07/hacking-the-electric-grid-you-and-what-army/"&gt;http://m.wired.com/dangerroom/2010/07/hacking-the-electric-grid-you-and-what-army/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Ökat antal scanningar för SIP, botnet utnyttjas för att öka effektiviten&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.usken.no/2010/07/using-botnets-to-do-sip-scanning/"&gt;http://www.usken.no/2010/07/using-botnets-to-do-sip-scanning/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;ENISA:s generella rapport för 2010 finns att läsa&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.enisa.europa.eu/about-enisa/activities/programmes-reports/general-report-2009"&gt;http://www.enisa.europa.eu/about-enisa/activities/programmes-reports/general-report-2009&lt;/a&gt; (länk till extern PDF)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Dags för polisen att sätta sig in i brottsligheten i cyber-rymden&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.epolitix.com/latestnews/article-detail/newsarticle/century-of-the-cybercop/"&gt;http://www.epolitix.com/latestnews/article-detail/newsarticle/century-of-the-cybercop/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;iPhone underlättar för forensiska undersökningar&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.freep.com/apps/pbcs.dll/article?AID=/20100707/NEWS06/7070336/iPhone-makes-great-snitch-for-savvy-cops&amp;amp;template=fullarticle"&gt;http://www.freep.com/apps/pbcs.dll/article?AID=/20100707/NEWS06/7070336/iPhone-makes-great-snitch-for-savvy-cops&amp;amp;template=fullarticle&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;McAffe släpper rapport om hoten i sociala nätverk&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://feedproxy.google.com/~r/McafeeAvertLabsBlog/~3/9wW8P6tvlq4/"&gt;http://feedproxy.google.com/~r/McafeeAvertLabsBlog/~3/9wW8P6tvlq4/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Hur bakdörr upptäcktes i Firefox-plugin&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://news.slashdot.org/story/10/07/15/1223234/How-the-Mozilla-Sniffer-Backdoor-Was-Discovered"&gt;http://news.slashdot.org/story/10/07/15/1223234/How-the-Mozilla-Sniffer-Backdoor-Was-Discovered&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;"0-day"-sårbahet i Microsoft Windows utnyttjas av rootkit för att komma åt SCADA-system&lt;/p&gt;
&lt;p&gt;&lt;a class="moz-txt-link-freetext" href="http://www.f-secure.com/weblog/archives/00001986.html"&gt;http://www.f-secure.com/weblog/archives/00001986.htm&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;span class="Apple-style-span"&gt;&lt;a class="moz-txt-link-freetext" href="http://www.f-secure.com/weblog/archives/00001986.html"&gt;&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a class="moz-txt-link-freetext" href="http://www.wilderssecurity.com/attachment.php?attachmentid=219888&amp;amp;d=1279012965"&gt;http://www.wilderssecurity.com/attachment.php?attachmentid=219888&amp;amp;d=1279012965&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span class="Apple-style-span"&gt;&lt;a class="moz-txt-link-freetext" href="http://www.wilderssecurity.com/attachment.php?attachmentid=219888&amp;amp;d=1279012965"&gt;&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a class="moz-txt-link-freetext" href="http://anti-virus.by/en/tempo.shtml"&gt;http://anti-virus.by/en/tempo.shtml&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span class="Apple-style-span"&gt;&lt;a class="moz-txt-link-freetext" href="http://anti-virus.by/en/tempo.shtml"&gt;&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a class="moz-txt-link-freetext" href="http://www.kb.cert.org/vuls/id/940193"&gt;http://www.kb.cert.org/vuls/id/940193&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span class="Apple-style-span"&gt;&lt;a class="moz-txt-link-freetext" href="http://www.kb.cert.org/vuls/id/940193"&gt;&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a class="moz-txt-link-freetext" href="http://krebsonsecurity.com/2010/07/experts-warn-of-new-windows-shortcut-flaw/"&gt;http://krebsonsecurity.com/2010/07/experts-warn-of-new-windows-shortcut-flaw/&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Något för den rastlöse och törstige semesterfiraren - bygga luftsolfångare av ölburkar&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.brunzell.com/projekt/solfangare/index.htm"&gt;http://www.brunzell.com/projekt/solfangare/index.htm&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;
&lt;h2&gt;Sitic i veckan&lt;/h2&gt;
&lt;pre&gt;
&lt;p&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-130-novell-flertalet-saarbarheter-i-groupwise"&gt;SR10-130 Novell - Flertalet sårbarheter i Groupwise&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;
&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-129-sap-saarbarhet-i-gui-sapwadmxhtml-activex-control"&gt;SR10-129 SAP - Sårbarhet i GUI SAPWADMXHTML ActiveX-komponent&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;
&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-128-isc-bind-saarbart-foer-dos-attack"&gt;SR10-128 ISC - Bind sårbart för DoS-attack&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;
&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-127-freebsd-saarbarhet-i-mbuf"&gt;SR10-127 FreeBSD - Sårbarhet i mbuf&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;
&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-126-apache-struts-innehaaller-allvarlig-saarbarhet"&gt;SR10-126 Apache - Struts innehåller allvarlig sårbarhet&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;
&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-125-winamp-innehaaller-buffertoeverfloedessaarbarhet"&gt;SR10-125 Winamp - Innehåller buffertöverflödessårbarhet&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;
&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-124-ibm-solid-db-innehaaller-en-saarbarhet"&gt;SR10-124 IBM - Solid DB innehåller en sårbarhet&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;
&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-123-oracle-saekerhetsuppdateringar-foer-juli-2010-slaeppta"&gt;SR10-123 Oracle - Säkerhetsuppdateringar för juli 2010 släppta&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;
&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-122-microsoft-saekerhetsbulletiner-foer-juli-2010"&gt;SR10-122 Microsoft - Säkerhetsbulletiner för juli 2010&amp;nbsp;&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;
&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-121-hp-systems-insight-manager-innehaaller-flera-saarbarheter"&gt;SR10-121 HP - Systems Insight Manager, innehåller flera sårbarheter&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;
&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-120-apache-tomcat-innehaaller-tillgaenglighetssaarbarhet"&gt;SR10-120 Apache - Tomcat innehåller tillgänglighetssårbarhet&amp;nbsp;&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;
&lt;/span&gt;&lt;span class="Apple-style-span"&gt;
&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/publikationer/namnvart/saekerhetsforskare-varnar-foer-trojan-som-utnyttjar-en-ny-saarbarhet-i-windows"&gt;Säkerhetsforskare varnar för trojan som utnyttjar en möjlig "0-day"-sårbarhet i Windows&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;
&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/publikationer/namnvart/imorgon-tar-supporten-slut-foer-windows-xp-sp2"&gt;Imorgon tar supporten slut för Windows XP SP2&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;
&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/publikationer/namnvart/secunias-halvaarsrapport-om-saarbarheter-finns-nu-ute-paa-naetet"&gt;Secunias halvårsrapport om sårbarheter finns nu ute på nätet&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;
&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/publikationer/namnvart/oracle-och-microsoft-slaepper-uppdateringar-paa-tisdag"&gt;Oracle och Microsoft släpper uppdateringar på tisdag&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;
&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/publikationer/namnvart/remnux-en-linuxdistribution-foer-att-analysera-skadlig-kod-slaeppt"&gt;REMnux - En linuxdistribution för att analysera skadlig kod släppt&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;a class="moz-txt-link-freetext" href="http://www.brunzell.com/projekt/solfangare/index.htm"&gt;&lt;/a&gt;&lt;/pre&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-16T13:29:00Z</updated>
 </entry>
 <entry>
   <title>Säkerhetsforskare varnar för trojan som utnyttjar en möjlig "0-day"-sårbarhet i Windows</title>
   <link href="http://www.sitic.se/publikationer/namnvart/saekerhetsforskare-varnar-foer-trojan-som-utnyttjar-en-ny-saarbarhet-i-windows"/>
   <id>http://www.sitic.se/publikationer/namnvart/saekerhetsforskare-varnar-foer-trojan-som-utnyttjar-en-ny-saarbarhet-i-windows</id>
   <summary>Trojanen som har rootkit-funktionalitet använder USB-minne för att sprida sig. Sårbarheten som utnyttjas kan vara en möjlig "0-day"-sårbarhet i Windows.</summary> 
   <content type="html">
&lt;p&gt;Sårbarheten som utnyttjas av trojanen kan vara en möjlig "0-day"-sårbarhet i Windows. Enligt säkerhetsforskarna Kupreev Oleg och Ulasen Sergey så utnyttjas en säkerhetsbrist i Windows genvägar (.lnk).&amp;nbsp;När ikonen för en genväg processas av t.ex. utforskaren, så installeras två (signerade) infekterade drivrutiner (själva rootkitet).&amp;nbsp;Det räcker med att öppna ett infekterat USB-minne med utforskaren så installeras rootkitet.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Microsoft har ännu inte bekräftat sårbarheten.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://anti-virus.by/en/tempo.shtml"&gt;http://anti-virus.by/en/tempo.shtml&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://krebsonsecurity.com/2010/07/experts-warn-of-new-windows-shortcut-flaw/#more-4045"&gt;http://krebsonsecurity.com/2010/07/experts-warn-of-new-windows-shortcut-flaw/#more-4045&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.wilderssecurity.com/attachment.php?attachmentid=219888&amp;amp;d=1279012965"&gt;http://www.wilderssecurity.com/attachment.php?attachmentid=219888&amp;amp;d=1279012965&lt;/a&gt; (länk till extern PDF)&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.kb.cert.org/vuls/id/940193"&gt;http://www.kb.cert.org/vuls/id/940193&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.securelist.com/en/blog/269/Myrtus_and_Guava_Episode_1"&gt;http://www.securelist.com/en/blog/269/Myrtus_and_Guava_Episode_1&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.securelist.com/en/blog/271/Myrtus_and_Guava_Episode_2"&gt;http://www.securelist.com/en/blog/271/Myrtus_and_Guava_Episode_2&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.securelist.com/en/blog/272/Myrtus_and_Guava_Episode_3"&gt;http://www.securelist.com/en/blog/272/Myrtus_and_Guava_Episode_3&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-15T11:46:00Z</updated>
 </entry>
 <entry>
   <title>Imorgon tar supporten slut för Windows XP SP2</title>
   <link href="http://www.sitic.se/publikationer/namnvart/imorgon-tar-supporten-slut-foer-windows-xp-sp2"/>
   <id>http://www.sitic.se/publikationer/namnvart/imorgon-tar-supporten-slut-foer-windows-xp-sp2</id>
   <summary>Microsoft stoppar supporten för Windows XP Service Pack2 för 32-bitars system. Redan imorgon tar det slut, vad kommer det att innebära för säkerheten på Internet...?</summary> 
   <content type="html">
&lt;p&gt;Microsoft stoppar supporten för Windows XP SP2 för 32-bitars system. Det kan innebära att många system som inte uppgraderats till SP3 kan innehålla sårbarheter som inte kommer att åtgärdas framöver. Microsoft rekommenderar uppgradering till SP3 eller Windows 7.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Värt att notera är att supporten för 64-bitars system fortfarande finns kvar fram till april 2014&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information, läs här:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://tech.slashdot.org/story/10/07/12/1328205/Windows-XP-SP2-Support-Ends-Tomorrow"&gt;http://tech.slashdot.org/story/10/07/12/1328205/Windows-XP-SP2-Support-Ends-Tomorrow&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.microsoft.com/windows/windows-xp/default.aspx"&gt;http://www.microsoft.com/windows/windows-xp/default.aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://windows.microsoft.com/sv-se/windows/help/end-support-windows-xp-sp2-windows-vista-without-service-packs?os=other"&gt;http://windows.microsoft.com/sv-se/windows/help/end-support-windows-xp-sp2-windows-vista-without-service-packs?os=other&lt;br /&gt;&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-12T20:55:48Z</updated>
 </entry>
 <entry>
   <title>Secunias halvårsrapport om sårbarheter finns nu ute på nätet</title>
   <link href="http://www.sitic.se/publikationer/namnvart/secunias-halvaarsrapport-om-saarbarheter-finns-nu-ute-paa-naetet"/>
   <id>http://www.sitic.se/publikationer/namnvart/secunias-halvaarsrapport-om-saarbarheter-finns-nu-ute-paa-naetet</id>
   <summary>Secunia släppper halvårsvis en rapport om sårbarheter i programvaror. De täcker in runt 29,000 produkter. Halvårsrapporten finns nu att ladda ner.</summary> 
   <content type="html">
&lt;p&gt;Secunia presenterar statistik som visar att sårbarheter i vanliga program upptäcks i all snabbare takt. Rapporten fokuserar dessutom på ökade resurser för att skydda nätverk och hålla system uppdaterade.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Kan hämtas här:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://secunia.com/gfx/pdf/Secunia_Half_Year_Report_2010.pdf"&gt;http://secunia.com/gfx/pdf/Secunia_Half_Year_Report_2010.pdf&lt;/a&gt; (länk till extern PDF)&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-12T11:23:42Z</updated>
 </entry>
 <entry>
   <title>Oracle och Microsoft släpper uppdateringar på tisdag</title>
   <link href="http://www.sitic.se/publikationer/namnvart/oracle-och-microsoft-slaepper-uppdateringar-paa-tisdag"/>
   <id>http://www.sitic.se/publikationer/namnvart/oracle-och-microsoft-slaepper-uppdateringar-paa-tisdag</id>
   <summary>Tisdag den 13 juli släpper Oracle 59 uppdateringar, varav 21 stycken för Solaris. Microsoft släpper samma dag 4 uppdateringar, varav 3 kritiska, för Windows och Office.</summary> 
   <content type="html">
&lt;p&gt;&lt;a class="external-link" href="http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujul2010.html"&gt;http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujul2010.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.microsoft.com/technet/security/bulletin/ms10-jul.mspx"&gt;http://www.microsoft.com/technet/security/bulletin/ms10-jul.mspx&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-11T13:26:23Z</updated>
 </entry>
 <entry>
   <title>REMnux -  En linuxdistribution för att analysera skadlig kod släppt</title>
   <link href="http://www.sitic.se/publikationer/namnvart/remnux-en-linuxdistribution-foer-att-analysera-skadlig-kod-slaeppt"/>
   <id>http://www.sitic.se/publikationer/namnvart/remnux-en-linuxdistribution-foer-att-analysera-skadlig-kod-slaeppt</id>
   <summary>REMnux används för att analysera skadlig kod. Det är skrivet av Lenny Zeltser och baserat på Ubuntu.</summary> 
   <content type="html">
&lt;p&gt;&lt;a class="external-link" href="http://zeltser.com/remnux/"&gt;http://zeltser.com/remnux/&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-10T13:18:51Z</updated>
 </entry>

</feed>
