<?xml version="1.0" encoding="utf-8" ?>
<feed xmlns="http://www.w3.org/2005/Atom">
 <title>Nyheter från Sitic</title>
 <subtitle>Senaste nytt från Sitic</subtitle>
 <link rel="self" href="http://www.sitic.se/superrss"/>
 <updated>2008-10-27T10:18:41Z</updated>
 <id>http://www.sitic.se/superrss</id>

 <entry>
   <title>SR10-169 Squid - Proxy Cache, sårbar för belastningsattack</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-169-squid-proxy-cache-saarbar-foer-belastningsattack"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-169-squid-proxy-cache-saarbar-foer-belastningsattack</id>
   <summary>En sårbarhet har rapporterats i Squid Proxy Cache, vilken kan utnyttjas för en belastningsattack. </summary> 
   <content type="html">Phil Oester har upptäckt en sårbarhet i Squid Proxy Cache. Sårbarheten orsakas av fel i hanteringen av vissa strängar. En angripare kan utnyttja sårbarheten genom att specialformatera ett paket som processas av det sårbara systemet, vilket i sin tur kan leda till blockering av tjänst.
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-09-06T13:46:01Z</updated>
 </entry>
 <entry>
   <title>IPv6 tillför mer säkerhet och nya sårbarheter...</title>
   <link href="http://www.sitic.se/publikationer/namnvart/ipv6-tillfoer-mer-saekerhet-och-fler-saarbarheter.."/>
   <id>http://www.sitic.se/publikationer/namnvart/ipv6-tillfoer-mer-saekerhet-och-fler-saarbarheter..</id>
   <summary>Utvecklingen av IPv6 som pågått under drygt ett decenium har inkluderat inbyggd säkerhet som till exempel IPSEC. Men en fråga som samtidigt ställs är: vilka nya hot och säkerhetsrisker innebär en migrering?</summary> 
   <content type="html">
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer läsning:&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.darkreading.com/vulnerability_management/security/perimeter/showArticle.jhtml?articleID=227300083"&gt;http://www.darkreading.com/vulnerability_management/security/perimeter/showArticle.jhtml?articleID=227300083&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-09-05T18:41:00Z</updated>
 </entry>
 <entry>
   <title>Säkerhetsföretag anlitade Snoop Dogg för aktion mot cyberbrott</title>
   <link href="http://www.sitic.se/publikationer/namnvart/saekerhetsfoeretag-anlitade-kaend-rapare-foer-aktion-mot-cyberbrott"/>
   <id>http://www.sitic.se/publikationer/namnvart/saekerhetsfoeretag-anlitade-kaend-rapare-foer-aktion-mot-cyberbrott</id>
   <summary>Säkerhetsföretaget Symantec anlitade Snoop Dogg för en raptävling mot cyberbrott. Det visade sig att webbsidan som användes för tävlingen bland annat innehöll flera XSS-sårbarheter.</summary> 
   <content type="html">
&lt;p&gt;I ett försök att hjälpa till med att stoppa IT-relaterade brott anställde Symantec, Snoop Dogg. Det visade sig att webbsidan som användes för tävlingen, HackIsWhack.com, innehöll flera XSS-sårbarheter.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Säkerhetsexperter undrade: "Anställdes Snoop Dogg som en talesman, eller skrev han även koden för sidan...?"&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer läsning:&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.theregister.co.uk/2010/09/03/symantec_rap_contest_farce/"&gt;http://www.theregister.co.uk/2010/09/03/symantec_rap_contest_farce/&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-09-04T14:43:00Z</updated>
 </entry>
 <entry>
   <title>SR10-168 HP - Operations Agent innehåller allvarlig sårbarhet</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-168-hp-operations-agent-innehaaller-allvarlig-saarbarhet"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-168-hp-operations-agent-innehaaller-allvarlig-saarbarhet</id>
   <summary>En sårbarhet har upptäckts i HP Operations Agent för Windows. Effektivt utnyttjande kan leda till kodexekvering med samma privilegier som användaren SYSTEM.</summary> 
   <content type="html">
&lt;div&gt;Francis Provencher, Protek Research Labs, har upptäckt en sårbarhet i HP Operations Agent för Windows. Utnyttjande av sårbarheten kan leda till förhöjande av privilegier, vilket i sin tur kan leda till att godtycklig kod kan köras på det sårbara systemet med SYSTEM-rättigheter.&lt;/div&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;div&gt;För närvarande finns det inte så mycket mer information att tillgå kring sårbarheten.&lt;/div&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-09-03T20:33:50Z</updated>
 </entry>
 <entry>
   <title>Sitics veckobrev v. 35</title>
   <link href="http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.-35"/>
   <id>http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.-35</id>
   <summary>Veckan har innehållit ett experiment med Cisco-routrar som tog ned 1% av Internet samt efterdyningarna av DLL-problemet från förra veckan.</summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Nytt nummer av hakin9 för nedladdning&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://hakin9.org/magazine/1464-mobile-malware-the-new-cyber-threat"&gt;http://hakin9.org/magazine/1464-mobile-malware-the-new-cyber-threat&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;...och nummer 27 av (IN)SECURE ute nu&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.net-security.org/dl/insecure/INSECURE-Mag-27.pdf"&gt;http://www.net-security.org/dl/insecure/INSECURE-Mag-27.pdf&lt;/a&gt; (länk till esxtern PDF)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Från verktygshörnan presenteras Ether, ett ramverk för malware-analys via hårdvaruvirtualisering&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://ether.gtisc.gatech.edu/source.html"&gt;http://ether.gtisc.gatech.edu/source.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Shodan Computer Search Engine - vill någon äga 7000 Cisco-routrar eller switchar...?&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://voipsa.org/blog/2010/08/26/revisiting-shodan-computer-search-engine-oh-noes-the-places-youll-go/"&gt;http://voipsa.org/blog/2010/08/26/revisiting-shodan-computer-search-engine-oh-noes-the-places-youll-go/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Cyberattacker mot kritiska funktioner som: olja, vatten och gas&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://thewapper.wordpress.com/2010/08/30/cyber-criminals-attack-critical-water-oil-and-gas-systems/"&gt;http://thewapper.wordpress.com/2010/08/30/cyber-criminals-attack-critical-water-oil-and-gas-systems/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Vad gör en virusexpert om dagarna?&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.guardian.co.uk/money/2010/aug/28/computer-virus-expert-working-life"&gt;http://www.guardian.co.uk/money/2010/aug/28/computer-virus-expert-working-life&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Kvantkryptografi sårbart på grund av hårdvara&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.ibtimes.com/articles/47486/20100830/quantum-encryption-broken-by-hardware-hacking-attack.htm"&gt;http://www.ibtimes.com/articles/47486/20100830/quantum-encryption-broken-by-hardware-hacking-attack.htm&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Experiment sänkte 1% av internet&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.networkworld.com/news/2010/083010-cisco-patches-bug-that-crashed.html"&gt;http://www.networkworld.com/news/2010/083010-cisco-patches-bug-that-crashed.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Microsoft släpper fix för att åtgärda DLL-problemet&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://krebsonsecurity.com/2010/09/ms-fix-shores-up-security-for-windows-users/"&gt;http://krebsonsecurity.com/2010/09/ms-fix-shores-up-security-for-windows-users/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Den ofrivillige spionen&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.cioupdate.com/features/article.php/3901696/Spies-Among-Us.htm"&gt;http://www.cioupdate.com/features/article.php/3901696/Spies-Among-Us.htm&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Intressant läsning om Darknet från Team Cymru - del 1 av 3&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.cymru.com/jtk/blog/2010/09/01/#deep-darknet-inspection-1"&gt;http://www.cymru.com/jtk/blog/2010/09/01/#deep-darknet-inspection-1&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;Sitic i veckan&lt;/h2&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;div&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-167-google-chrome-innehaaller-flera-saarbarheter"&gt;SR10-167 Google - Chrome innehåller flera sårbarheter&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-166-apple-quicktime-innehaaller-bakdoerr"&gt;SR10-166 Apple - Quicktime innehåller bakdörr&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-165-cisco-ios-xr-border-gateway-protocol-saarbart-foer-belastningsattacker"&gt;SR10-165 Cisco - IOS XR Border Gateway Protocol sårbart för belastningsattacker&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/publikationer/namnvart/procdump-v2.0-och-process-monitor-v2.92-har-slaeppts"&gt;ProcDump v2.0 och Process Monitor v2.92 har släppts&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/publikationer/namnvart/microsoft-har-uppdaterat-information-om-dll-preloading-problemet"&gt;Microsoft har uppdaterat information om "DLL Preloading"-problemet&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/publikationer/namnvart/sitic-behoever-dig"&gt;Sitic behöver dig&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/publikationer/namnvart/har-du-koll-paa-din-ftp-server"&gt;Har du koll på din FTP-server?&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-09-03T12:03:22Z</updated>
 </entry>
 <entry>
   <title>SR10-167 Google - Chrome innehåller flera sårbarheter</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-167-google-chrome-innehaaller-flera-saarbarheter"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-167-google-chrome-innehaaller-flera-saarbarheter</id>
   <summary>Google har släppt en ny version av webbläsaren Chrome som rättar till ett flertal säkerhetshål. Effektivt utnyttjande kan leda till att ett sårbart system kan tas över.</summary> 
   <content type="html">
&lt;p&gt;Flera säkerhetsproblem har upptäckts i Google Chrome. Sårbarheterna resulterar bland annat i spoofing av URL:er, åtkomst till klippbordsdata, stel pekare till minnesarea, möjlighet att se installerade tillägsprogram samt minneskorruption.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Google har släppt version 6.0.472.53 för att rätta till problemen.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Google tackar följande säkerhetsforskare och företag:&lt;/p&gt;
&lt;p&gt;Chris Weber, Casaba Security&lt;/p&gt;
&lt;p&gt;Brook Novak&lt;/p&gt;
&lt;p&gt;Tavis Ormandy, Google Security Team&lt;/p&gt;
&lt;p&gt;Lostmon&lt;/p&gt;
&lt;p&gt;Sergey Glazunov&lt;/p&gt;
&lt;p&gt;Michal Zalewski, Google Security Team and SkyLined, Google Chrome Security Team&lt;/p&gt;
&lt;p&gt;Cris Neckar, Google Chrome Security Team and Keith Campbell&lt;/p&gt;
&lt;p&gt;kuzzcc&lt;/p&gt;
&lt;p&gt;Inferno, Google Chrome Security Team&lt;/p&gt;
&lt;p&gt;Vupen&lt;/p&gt;
&lt;p&gt;Ashutosh Mehra and Vineet Batra, Adobe Reader Sandbox Team&lt;/p&gt;
&lt;p&gt;Isaac Dawson&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-09-03T09:12:38Z</updated>
 </entry>
 <entry>
   <title>ProcDump v2.0 och Process Monitor v2.92 har släppts</title>
   <link href="http://www.sitic.se/publikationer/namnvart/procdump-v2.0-och-process-monitor-v2.92-har-slaeppts"/>
   <id>http://www.sitic.se/publikationer/namnvart/procdump-v2.0-och-process-monitor-v2.92-har-slaeppts</id>
   <summary>Verktygen ProcDump och Process Monitor har uppdaterats med ny funktionalitet.</summary> 
   <content type="html">
&lt;p&gt;Mer information:&lt;/p&gt;
&lt;a class="external-link" href="http://blogs.technet.com/b/sysinternals/archive/2010/08/30/updates-procdump-process-monitor-and-a-new-mark-s-blog-post.aspx"&gt;http://blogs.technet.com/b/sysinternals/archive/2010/08/30/updates-procdump-process-monitor-and-a-new-mark-s-blog-post.aspx&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-09-02T13:33:00Z</updated>
 </entry>
 <entry>
   <title>Microsoft har uppdaterat information om "DLL Preloading"-problemet</title>
   <link href="http://www.sitic.se/publikationer/namnvart/microsoft-har-uppdaterat-information-om-dll-preloading-problemet"/>
   <id>http://www.sitic.se/publikationer/namnvart/microsoft-har-uppdaterat-information-om-dll-preloading-problemet</id>
   <summary>Microsoft har släppt en uppdatering om DLL-problemet som rapporterades under förra veckan.</summary> 
   <content type="html">
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För vidare läsning:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://blogs.technet.com/b/srd/archive/2010/08/23/an-update-on-the-dll-preloading-remote-attack-vector.aspx"&gt;http://blogs.technet.com/b/srd/archive/2010/08/23/an-update-on-the-dll-preloading-remote-attack-vector.aspx&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-09-01T08:06:43Z</updated>
 </entry>
 <entry>
   <title>SR10-166 Apple - Quicktime innehåller bakdörr</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-166-apple-quicktime-innehaaller-bakdoerr"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-166-apple-quicktime-innehaaller-bakdoerr</id>
   <summary>En sårbarhet i form av en bakdörr har upptäckts i Apple Quicktime för Windows. Effektivt utnyttjande kan leda till att skadlig kod kan köras på det sårbara systemet.</summary> 
   <content type="html">
&lt;p&gt;Ruben Santamarta har upptäckt en bakdörr i Apple Quicktime för Windows. Orsaken är en osäker parameter som härstammar från äldre versioner av Quicktime. Säkerhetsmekanismer som DEP och ASLR kan kringås med en "heap-spraying technique" för att utnyttja sårbarheten.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Resultatet av ett effektivt utnyttjande leder till en bakdörr som kan användas av en angripare för att ta över hela systemet.&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-08-31T10:32:52Z</updated>
 </entry>
 <entry>
   <title>Sitic behöver dig</title>
   <link href="http://www.sitic.se/publikationer/namnvart/sitic-behoever-dig"/>
   <id>http://www.sitic.se/publikationer/namnvart/sitic-behoever-dig</id>
   <summary>Vi söker en säkerhetsspecialist.</summary> 
   <content type="html">
&lt;p&gt;Sitic söker en &lt;a title="Sakerhetsspecialist" class="internal-link" href="Arbetskravsbeskrivning_Sitic_2010H2_Sec-specialist.pdf"&gt;säkerhetsspecialist&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information besök &lt;a class="external-link" href="http://www.pts.se/sv/OmPTS/Jobba-pa-PTS/Lediga-jobb/Sakerhetsspecialist-till-Sveriges-IT-incidentcentrum-Sitic/"&gt;PTS webbplats&lt;/a&gt;.&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-08-30T14:27:00Z</updated>
 </entry>
 <entry>
   <title>SR10-165 Cisco - IOS XR Border Gateway Protocol sårbart för belastningsattacker</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-165-cisco-ios-xr-border-gateway-protocol-saarbart-foer-belastningsattacker"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-165-cisco-ios-xr-border-gateway-protocol-saarbart-foer-belastningsattacker</id>
   <summary>En sårbarhet har upptäckts i Cisco IOS XR Border Gateway Protocol. Sårbarheten kan utnyttjas till en belastningsattack som kan riva ner en "BGP Peering"-session.</summary> 
   <content type="html">
&lt;p&gt;En sårbarhet i Cisco IOS XR&amp;nbsp;Border Gateway Protocol har rapporterats. Sårbarheten orsakas bristande hantering av specifika BGP-paket som annonserar ut vissa prefix med ovanliga parametrar.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;En angripare kan utnyttja sårbarheten genom att specialformatera BGP-paket som skickas till en sårbar produkt. Effektivt utnyttjande kan riva ner en pågående "BGP Peering"-session.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-08-30T12:06:59Z</updated>
 </entry>
 <entry>
   <title>Har du koll på din FTP-server?</title>
   <link href="http://www.sitic.se/publikationer/namnvart/har-du-koll-paa-din-ftp-server"/>
   <id>http://www.sitic.se/publikationer/namnvart/har-du-koll-paa-din-ftp-server</id>
   <summary>Det är ganska vanligt med lösenordsattacker mot FTP-servrar. Här kommer några enkla tips om hur man kan minska risken för den typen av attacker.</summary> 
   <content type="html">
&lt;p&gt;Det är vanligare än man tror med lösenordsattacker mot FTP-servrar, det kan vara rena "bruteforce" eller ordlist -attacker.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;SANS Internet Storm Center har några bra tips på hur man enkelt kan säkra upp en FTP-server.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;I korta drag så bör man:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;Hålla koll på loggarna efter olika attackförsök&lt;/li&gt;&lt;li&gt;Byta namn på administratörskontot till något mindre förutsägbart&lt;/li&gt;&lt;li&gt;Ej tillåta anonym inloggning om det är möjligt&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Begränsa åtkomst till FTP-tjänsten i nätet&lt;/li&gt;&lt;/ul&gt;
En mer utförlig beskrivning finns &lt;a class="external-link" href="http://isc.sans.edu/diary.html?storyid=9454"&gt;här&lt;/a&gt;.
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-08-28T16:55:00Z</updated>
 </entry>
 <entry>
   <title>Sitics veckobrev v. 34</title>
   <link href="http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.-34"/>
   <id>http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.-34</id>
   <summary>Veckans stora nyhet är givetvis  DLL-problemet i Windows. Dessutom har Apple släppt säkerhetsuppdateringar till Mac OS X, plus lite annat smått och gott.</summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Här kan ni läsa om bakgrunden till veckans stora nyhet - osäker laddning av godtyckliga DLL:er&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://blog.acrossecurity.com/2010/08/binary-planting-update-day-7.html"&gt;http://blog.acrossecurity.com/2010/08/binary-planting-update-day-7.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Informationssäkerhetshot under Q2 2010 enligt forskare på Kaspersky&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.securelist.com/en/analysis/204792133/Information_Security_Threats_in_the_Second_Quarter_of_2010"&gt;http://www.securelist.com/en/analysis/204792133/Information_Security_Threats_in_the_Second_Quarter_of_2010&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Apple har ansökt om "anti-jailbreaking"-patent&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.v3.co.uk/v3/news/2268549/apple-files-anti-jail-breaking"&gt;http://www.v3.co.uk/v3/news/2268549/apple-files-anti-jail-breaking&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Trojan inblandad i flygkrasch&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.livescience.com/technology/malware-spanair-plane-crash-100820.html"&gt;http://www.livescience.com/technology/malware-spanair-plane-crash-100820.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;...eller inte&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.zdnet.com/blog/bott/fact-check-malware-did-not-bring-down-a-passenger-jet/2354"&gt;http://www.zdnet.com/blog/bott/fact-check-malware-did-not-bring-down-a-passenger-jet/2354&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Elever buggade lärarrummet&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.svd.se/nyheter/inrikes/hogstadieelever-buggade-lararrummet_5178769.svd"&gt;http://www.svd.se/nyheter/inrikes/hogstadieelever-buggade-lararrummet_5178769.svd&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Inside the Russian Cyber-Underground&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.eweek.com/c/a/Security/Inside-the-Russian-CyberUnderground-517933/"&gt;http://www.eweek.com/c/a/Security/Inside-the-Russian-CyberUnderground-517933/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;MalCon - en konferens för etisk konstruktion av malware&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://krebsonsecurity.com/2010/08/malcon-a-call-for-ethical-malcoding/"&gt;http://krebsonsecurity.com/2010/08/malcon-a-call-for-ethical-malcoding/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Verktygshörnan presenterar: CVEchecker - verktyg för att mappa sårbarheter mot CVE-databasen&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://cvechecker.sourceforge.net/"&gt;http://cvechecker.sourceforge.net/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer från verktygshörnan - Team Cymru introducerar nytt verkyg i kampen mot malware&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.csoonline.com/article/605466/free-tool-from-team-cymru-aims-to-help-fight-malware"&gt;http://www.csoonline.com/article/605466/free-tool-from-team-cymru-aims-to-help-fight-malware&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Cymru har även utvecklat ett "Add-on" för firefox som matchar nedladdade filer mot Cymrus malware-databas&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://addons.mozilla.org/en-US/firefox/addon/98431/"&gt;https://addons.mozilla.org/en-US/firefox/addon/98431/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Och vi som trodde att fingeravtryck gör intrång på integriteten...&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.schneier.com/blog/archives/2010/08/skeletal_identi.html"&gt;http://www.schneier.com/blog/archives/2010/08/skeletal_identi.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Hemligheten bakom Skypes säkerhet avslöjad&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.enrupt.com/index.php/2010/07/07/skype-biggest-secret-revealed"&gt;http://www.enrupt.com/index.php/2010/07/07/skype-biggest-secret-revealed&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;Sitic i veckan&lt;/h2&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;div&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-164-ibm-aix-ftpd-innehaaller-en-allvarlig-saarbarhet"&gt;SR10-164 IBM - AIX ftpd innehåller en allvarlig sårbarhet&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-163-trend-micro-internet-security-pro-aer-saarbar"&gt;SR10-163 Trend Micro - Internet Security Pro är sårbar&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-162-flertal-windows-applikationer-saarbara-foer-dll-attacker"&gt;SR10-162 Flertal Windows-applikationer sårbara för DLL-attacker&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-161-apple-stort-antal-saarbarheter-raettade-i-mac-os-x"&gt;SR10-161 Apple - Stort antal sårbarheter rättade i Mac OS X&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-160-google-flera-saarbarheter-i-google-chrome"&gt;SR10-160 Google - Flera sårbarheter i Google Chrome&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/publikationer/namnvart/listan-med-produkter-som-aer-saarbara-foer-dll-attacker-vaexer-stadigt"&gt;Listan med produkter som är sårbara för DLL-attacker växer stadigt&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/publikationer/namnvart/en-brist-i-windows-kan-utnyttjas-foer-att-utfoera-dll-attacker-mot-saarbara-applikationer"&gt;En brist i Windows kan utnyttjas för att utföra DLL-attacker mot sårbara applikationer&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/publikationer/namnvart/trojan-orsakade-flygkrasch"&gt;Trojan orsakade flygkrasch?&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.sitic.se/publikationer/namnvart/sec-t-dags-att-anmaela-sig"&gt;SEC-T - Dags att anmäla sig&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-08-27T12:25:00Z</updated>
 </entry>
 <entry>
   <title>Listan med produkter som är sårbara för DLL-attacker växer stadigt</title>
   <link href="http://www.sitic.se/publikationer/namnvart/listan-med-produkter-som-aer-saarbara-foer-dll-attacker-vaexer-stadigt"/>
   <id>http://www.sitic.se/publikationer/namnvart/listan-med-produkter-som-aer-saarbara-foer-dll-attacker-vaexer-stadigt</id>
   <summary>Det tillkommer dagligen program som visats sig vara sårbara. Vi har uppdaterat listan i vårt råd med en rad applikationer.</summary> 
   <content type="html">
&lt;p&gt;Det rapporteras dagligen om Windows-applikationer som visat sig vara sårbara för den brist i Windows som tillåter att DLL-filer laddas på ett osäkert sätt. Vi har tidigare rapporterat om detta problem och vi fyller på listan i vårt råd med de senaste fynden. Dessa produkter är tillagda till listan:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Adobe Illustrator CS4 &amp;amp;&amp;nbsp; CS5 15.x&lt;br /&gt;Adobe InDesign &lt;br /&gt;Adobe InDesign CS4 &amp;amp; CS5 7.x&lt;br /&gt;Autodesk Design Review 2010 10.x &amp;amp; 2011 11.x&lt;br /&gt;avast! Antivirus 5.x&lt;br /&gt;Cisco Packet Tracer 5.x&lt;br /&gt;DAEMON Tools Lite 4.x &amp;amp; Pro Standard/Advanced 4.x&lt;br /&gt;Microsoft Office Groove 2007&lt;br /&gt;Microsoft Windows Backup (Windows Vista)&lt;br /&gt;Microsoft Windows Indeo Filter (Windows XP)&lt;br /&gt;Microsoft Windows Progman Group Converter (Windows XP &amp;amp; Server 2003)&lt;br /&gt;Mozilla SeaMonkey 2.x&lt;br /&gt;Mozilla Thunderbird 3.1.x&lt;br /&gt;PKZIP 12.x&lt;br /&gt;RealPlayer SP 1.x&lt;br /&gt;Windows Live Mail&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För hela listan se: &lt;a title="Flera Windows-applikationer har visat sig vara sårbara för så kallade DLL-attacker som möjliggörs av en brist i operativsystemet. Ett effektivt utnyttjande av sårbarheten kan medge exekvering av skadlig kod." class="feedLink" href="../../../sarbarheter/sr/sr10-162-flertal-windows-applikationer-saarbara-foer-dll-attacker"&gt;&lt;strong&gt;SR10-162 Flertal Windows-applikationer sårbara för DLL-attacker&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-08-27T12:14:48Z</updated>
 </entry>
 <entry>
   <title>SR10-164 IBM - AIX ftpd innehåller en allvarlig sårbarhet</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-164-ibm-aix-ftpd-innehaaller-en-allvarlig-saarbarhet"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-164-ibm-aix-ftpd-innehaaller-en-allvarlig-saarbarhet</id>
   <summary>En allvarlig sårbarhet i ftpd för IBM AIX kan utnyttjas för att exekvera godtycklig kod eller få åtkomst till krypterade lösenord.</summary> 
   <content type="html">
&lt;p&gt;Programmet ftpd för IBM AIX innehåller en sårbarhet som kan medge en inloggad användare tillgång till övriga användares krypterade lösenord eller att exekvera godtycklig kod. Genom att skicka ett speciellt utformat NLST-kommando som går det att orsaka en så kallad buffertöverflödning. Om systemkonfigurationen ger användaren skrivrättigheter så finns det även möjlighet att extrahera DES-krypterade lösenord för andra FTP-användare.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Programkod som exploaterar säkerhetsbristen går att hitta på Internet. IBM har släppt en fix som åtgärdar problemet.&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-08-26T19:42:19Z</updated>
 </entry>

</feed>
