<?xml version="1.0" encoding="utf-8" ?>
<feed xmlns="http://www.w3.org/2005/Atom">
 <title>Nyheter från Sitic</title>
 <subtitle>Senaste nytt från Sitic</subtitle>
 <link rel="self" href="http://www.sitic.se/superrss"/>
 <updated>2008-10-27T10:18:41Z</updated>
 <id>http://www.sitic.se/superrss</id>

 <entry>
   <title>SR10-040 Microsoft - 0-day i Internet Explorer</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-040-microsoft-0-day-i-internet-explorer"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-040-microsoft-0-day-i-internet-explorer</id>
   <summary>Sårbarheten utnyttjas aktivt i riktade attacker.</summary> 
   <content type="html">
&lt;p&gt;En så kallad "0-day", dvs en sårbarhet som det ännu inte finns någon rättning till, har upptäckts i Internet Explorer. Denna sårbarhet utnyttjas aktivt i riktade attacker enligt Microsoft. &lt;br /&gt;&lt;br /&gt;Sårbarheten möjliggör exekvering av godtycklig kod då användaren besöker en riggad webbsida som angriparen kontrollerar. Exempelvis kan en trojan installeras som ger angriparen möjlighet att fjärrstyra datorn.&lt;br /&gt;&lt;br /&gt;Som Sitic tidigare har &lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-037-microsoft-saarbarhet-i-vbscript-kan-tillaata-fjaerrexekvering-av-kod"&gt;rapporterat om&lt;/a&gt; finns en annan sårbarhet i Internet Explorer som kan medge exekvering av godtycklig kod om användaren övertalas att trycka F1 (hjälp). För detta säkerhetshål finns ännu ingen rättning och Internet Explorer 6, 7 och 8 är sårbara.&lt;br /&gt;&lt;br /&gt;En lösning kan vara att uppgradera till Internet Explorer 8, eftersom den inte innehåller sårbarheten. Microsoft rekommenderar att ha "Internet Explorer Protected Mode" påslaget som kan förhindra en attack. Motsvarigheten för Internet Explorer i Windows Server 2003 och Windows Server 2008 heter "Enhanced Security Configuration". En annan lösning som ökar skyddet är att sätta "Internet and Local intranet security zone" till "hög".&lt;br /&gt;&lt;br /&gt;Denna information har även gått ut som ett &lt;a class="external-link" href="http://www.sitic.se/sarbarheter/blixtmeddelanden/bm10-002-blixtmeddelande-fraan-sveriges-it-incidentcentrum-0-day-i-internet-explorer-utnyttjas-aktivt"&gt;Blixmeddelande&lt;/a&gt;. Sitics &lt;a class="external-link" href="http://www.sitic.se/"&gt;förstasidan&lt;/a&gt; innehåller formuläret för att prenumerera på Sitics blixtmeddelanden.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-03-10T08:22:13Z</updated>
 </entry>
 <entry>
   <title>SR10-039 Microsoft - Windows-uppdateringar för mars</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-039-microsoft-windows-uppdateringar-foer-mars"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-039-microsoft-windows-uppdateringar-foer-mars</id>
   <summary>Microsofts säkerhetsuppdatering för mars månad innehåller rättningar av Excel och Movie Maker.</summary> 
   <content type="html">
&lt;p&gt;Mars månads uppdateringar finns nu tillgängliga via Windows Update. Sju säkerhetshål i Excel och ett i Movie Maker är åtgärdade.&lt;br /&gt;&lt;br /&gt;Följande sårbarheter är rättade:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;&lt;a class="external-link" href="http://www.microsoft.com/technet/security/bulletin/ms10-017.mspx"&gt;MS10-017&lt;/a&gt; Excel ("viktig"): Omfattar sju stycken sårbarheter som alla kan medge exekvering av godtycklig kod om ett riggat Excel-dokument öppnas. Det går att komma runt vissa av sårbarheter genom att göra ändringar i registret men enklast, säkrast och mest heltäckande är en uppgradering.&amp;nbsp;&lt;/li&gt;&lt;li&gt;&lt;a class="external-link" href="TODO http://www.microsoft.com/technet/security/bulletin/ms10-016.mspx"&gt;MS10-016&lt;/a&gt; Movie Maker ("viktig"): En extern angripare kan utnyttja sårbarheten genom att få användaren att öppna en riggad projektfil (slutar på ".mswmm"), och då kan godtycklig kod från angriparen exekveras. Applikationerna Movie Maker och Microsoft Producer 2003 innehåller säkerhetshålet, och för Producer finns ingen uppdatering utan användaren måste ladda ner en fix eller följa råden som finns beskrivna i bulletinen. Windows Live Movie Maker i Vista och Windows 7 är inte sårbar.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;Microsoft har gett de båda bulletinerna en etta i "exploitability index", vilket innebär att det är troligt att stabil och fungerande kod som utnyttjar sårbarheterna kan implementeras.&lt;br /&gt;&lt;br /&gt;Microsoft tackar följande personer för att ha upptäckt sårbarheterna: Nicolas Joly från VUPEN, Sean Larsson från VeriSign iDefense Labs samt Damián Frizza från Core Security Technologies.&lt;br /&gt;&lt;br /&gt;Observera att sårbarheten &lt;a class="external-link" href="http://www.microsoft.com/technet/security/advisory/981169.mspx"&gt;KB981169&lt;/a&gt; i Internet Explorer som Sitic tidigare har &lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-037-microsoft-saarbarhet-i-vbscript-kan-tillaata-fjaerrexekvering-av-kod"&gt;rapporterat om&lt;/a&gt; inte har rättats. &lt;br /&gt;&lt;br /&gt;"Microsoft Security Response Center"-bloggen innehåller ett utförligt inlägg med exempelvis videoklipp om uppdateringen:&lt;br /&gt;&lt;a class="external-link" href="http://blogs.technet.com/msrc/archive/2010/03/09/march-2010-security-bulletin-release.aspx"&gt;http://blogs.technet.com/msrc/archive/2010/03/09/march-2010-security-bulletin-release.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-03-09T20:22:15Z</updated>
 </entry>
 <entry>
   <title>SR10-038 Apache - Flertalet sårbarheter i Apache</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-038-apache-flertalet-saarbarheter-i-apache"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-038-apache-flertalet-saarbarheter-i-apache</id>
   <summary>Sårbarheten i mod_isapi kan leda till exekvering av godtycklig kod.</summary> 
   <content type="html">
&lt;p&gt;Ett flertal sårbarheter har upptäckts i Apache HTTP Server, vilka har åtgärdats i version 2.2.15. Det allvarligaste säkerhetshålet finns i modulen mod_isapi, som implementerar Internet Server extension API på Windows-plattformen. Genom att skicka ett riggat HTTP-anrop kan modulen laddas ur minnet men med hängande pekare vilka kan utnyttjas för att exekvera godtycklig kod.&lt;br /&gt;&lt;br /&gt;Den nya versionen rättar även två sårbarheter i mod_ssl ("TLS renegotiation") samt en i mod_proxy_ajp.&lt;br /&gt;&lt;br /&gt;Sårbarheterna upptäcktes av Brett Gervasoni (Sense of Security Labs), Joe Orton, Ruediger Pluem, Hartmut Keil, Niku Toivola, Philip Pickett, samt Jeff Trawick.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-03-08T15:14:58Z</updated>
 </entry>
 <entry>
   <title>Microsoft släpper uppdateringar</title>
   <link href="http://www.sitic.se/publikationer/namnvart/microsoft-slaepper-uppdateringar"/>
   <id>http://www.sitic.se/publikationer/namnvart/microsoft-slaepper-uppdateringar</id>
   <summary>Imorgon tisdag (2009-03-09) släpps två stycken säkerhetsuppdateringar av Microsoft.</summary> 
   <content type="html">
&lt;p&gt;Som brukligt släpper Microsoft uppdateringar den andra tisdagen i varje månad. Denna gång rör det sig om två uppdateringar vilka klassas som "viktiga" av Microsoft. Totalt rättas åtta sårbarheter i Windows och Microsoft Office.&lt;br /&gt;&lt;br /&gt;Mer information&lt;br /&gt;&lt;a class="external-link" href="http://www.microsoft.com/technet/security/bulletin/ms10-mar.mspx"&gt;http://www.microsoft.com/technet/security/bulletin/ms10-mar.mspx&lt;/a&gt;&lt;br /&gt;&lt;a class="external-link" href="http://blogs.technet.com/msrc/archive/2010/03/04/march-2010-bulletin-release-advance-notification.aspx"&gt;http://blogs.technet.com/msrc/archive/2010/03/04/march-2010-bulletin-release-advance-notification.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-03-08T10:07:08Z</updated>
 </entry>
 <entry>
   <title>Sitics veckobrev v.09</title>
   <link href="http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.09"/>
   <id>http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.09</id>
   <summary>I veckan har vi bland annat kunnat läsa att spansk polis fångat hjärnorna bakom botnätet Mariposa och om faran med att använda F1. </summary> 
   <content type="html">
&lt;h2&gt;Nytt i veckan&lt;/h2&gt;
&lt;p&gt;Testades Aurora redan förra sommaren?&lt;/p&gt;
&lt;a class="external-link" href="http://news.cnet.com/8301-27080_3-10461935-245.html"&gt;http://news.cnet.com/8301-27080_3-10461935-245.html&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Molnchock! De sju största hoten mot molnet avslöjas&lt;/p&gt;
&lt;a class="external-link" href="http://www.darkreading.com/securityservices/security/vulnerabilities/showArticle.jhtml?articleID=223101074"&gt;http://www.darkreading.com/securityservices/security/vulnerabilities/showArticle.jhtml?articleID=223101074&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Nya Zombietaktiker hotar att förgifta honungsfällorna!&lt;/p&gt;
&lt;a class="external-link" href="http://www.theregister.co.uk/2010/03/02/honeypot_anti_security_countermeasures/"&gt;http://www.theregister.co.uk/2010/03/02/honeypot_anti_security_countermeasures&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Dinosaurierna är redan här!&lt;/p&gt;
&lt;a class="external-link" href="http://royal.pingdom.com/2010/03/02/our-desktops-are-ruled-by-dinosaurs"&gt;http://royal.pingdom.com/2010/03/02/our-desktops-are-ruled-by-dinosaurs&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Är smarta telefoner för dumma?&lt;/p&gt;
&lt;a class="external-link" href="http://www.mb.com.ph/articles/245942/smart-phones-are-found-be-vulnerable-cyber-attacks"&gt;http://www.mb.com.ph/articles/245942/smart-phones-are-found-be-vulnerable-cyber-attacks&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Dansa med Mariposa - eller varför vpn är bäst när det fungerar&lt;/p&gt;
&lt;a class="external-link" href="http://pandalabs.pandasecurity.com/mariposa-botnet"&gt;http://pandalabs.pandasecurity.com/mariposa-botnet&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Jag vet vad din hund hette förra sommaren&lt;/p&gt;
&lt;a class="external-link" href="http://www.lightbluetouchpaper.org/2010/03/04/evaluating-statistical-attacks-on-personal-knowledge-questions"&gt;http://www.lightbluetouchpaper.org/2010/03/04/evaluating-statistical-attacks-on-personal-knowledge-questions&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Känd sökmotor köper stad i USA!&lt;/p&gt;
&lt;a class="external-link" href="http://www.theage.com.au/technology/technology-news/us-city-changes-name-to-google-20100304-pjvq.html"&gt;http://www.theage.com.au/technology/technology-news/us-city-changes-name-to-google-20100304-pjvq.html&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Tio saker du måste veta om om sociala medier&lt;/p&gt;
&lt;a class="external-link" href="http://infosecgroup.wordpress.com/2010/03/03/10-questions-you-should-ask-about-social-media-and-data-security"&gt;http://infosecgroup.wordpress.com/2010/03/03/10-questions-you-should-ask-about-social-media-and-data-security&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;En Windowspirats dagbok&lt;/p&gt;
&lt;a class="external-link" href="http://blogs.zdnet.com/Bott/?p=1817"&gt;http://blogs.zdnet.com/Bott/?p=1817&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Är Windows för segt? Mac OS X för glassigt? Linux för krångligt? Lösningen heter Red Star!&lt;/p&gt;
&lt;a class="external-link" href="http://www.koreaherald.co.kr/NEWKHSITE/data/html_dir/2010/03/04/201003040036.asp"&gt;http://www.koreaherald.co.kr/NEWKHSITE/data/html_dir/2010/03/04/201003040036.asp&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;(O)säkerhet i sociala medier&lt;/p&gt;
&lt;a class="external-link" href="http://www.eweek.com/c/a/Security/RSA-Social-Networking-Security-Has-Way-to-Go-280715"&gt;http://www.eweek.com/c/a/Security/RSA-Social-Networking-Security-Has-Way-to-Go-280715&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Använder du Windows? Då patchar du din dator var femte dag?&lt;/p&gt;
&lt;a class="external-link" href="http://www.networkworld.com/news/2010/030410-typical-windows-user-patches-every.html"&gt;http://www.networkworld.com/news/2010/030410-typical-windows-user-patches-every.html&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Både snö- och spamrekord i februari. Finns det ett samband?&lt;/p&gt;
&lt;a class="external-link" href="http://news.cnet.com/8301-1009_3-10462103-83.html"&gt;http://news.cnet.com/8301-1009_3-10462103-83.http&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;I industrialismens fotspår&lt;/p&gt;
&lt;a class="external-link" href="http://www.darkreading.com/security/vulnerabilities/showArticle.jhtml?articleID=223100993"&gt;http://www.darkreading.com/security/vulnerabilities/showArticle.jhtml?articleID=223100993&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;När hjälpen stjälper&lt;/p&gt;
&lt;a class="external-link" href="http://blogs.technet.com/msrc/archive/2010/02/28/investigating-a-new-win32hlp-and-internet-explorer-issue.aspx"&gt;http://blogs.technet.com/msrc/archive/2010/02/28/investigating-a-new-win32hlp-and-internet-explorer-issue.aspx&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Exakt 58 procent av all mjukvara är sårbar för storskaliga attacker&lt;/p&gt;
&lt;a class="external-link" href="http://www.net-security.org/secworld.php?id=8932"&gt;http://www.net-security.org/secworld.php?id=8932&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Den mörka kraften krypterad&lt;/p&gt;
&lt;a class="external-link" href="http://blog.fireeye.com/research/2010/03/black-energy-crypto.html"&gt;http://blog.fireeye.com/research/2010/03/black-energy-crypto.html&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;Sitic i veckan&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-037-microsoft-saarbarhet-i-vbscript-kan-tillaata-fjaerrexekvering-av-kod"&gt;SR10-037
 Microsoft - Sårbarhet i VBScript kan tillåta fjärrexekvering av kod&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.sitic.se/publikationer/namnvart/okning-av-antalet-moejliga-attacker-i-sitic-hn"&gt;Ökning
 av antalet möjliga attacker i Sitic HN&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-03-05T11:36:00Z</updated>
 </entry>
 <entry>
   <title>Ökning av antalet möjliga attacker i Sitic HN</title>
   <link href="http://www.sitic.se/publikationer/namnvart/okning-av-antalet-moejliga-attacker-i-sitic-hn"/>
   <id>http://www.sitic.se/publikationer/namnvart/okning-av-antalet-moejliga-attacker-i-sitic-hn</id>
   <summary>Under de senaste tre dagarna har det skett en kraftig ökning av antalet möjliga attacker mot Sitics Honeynet.</summary> 
   <content type="html">
&lt;p&gt;Efter att ha undersökt orsaken närmare kan vi konstatera att spikarna i grafen beror på att ett begränsat antal noder försöker ansluta om och om igen mot samma två portar. Förmodligen handlar det om mindre bra skriven skadlig kod som identifierar en sårbar tjänst som den inte lyckas utnyttja och sedan hamnar i en loop av misslyckade försök.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-03-03T14:41:12Z</updated>
 </entry>
 <entry>
   <title>SR10-037 Microsoft - Sårbarhet i VBScript kan tillåta fjärrexekvering av kod</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-037-microsoft-saarbarhet-i-vbscript-kan-tillaata-fjaerrexekvering-av-kod"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-037-microsoft-saarbarhet-i-vbscript-kan-tillaata-fjaerrexekvering-av-kod</id>
   <summary>En sårbarhet har upptäckts i VBScript som kan tillåta fjärrexekvering av kod via Internet Explorer.</summary> 
   <content type="html">
&lt;p&gt;En sårbarhet har upptäckts i VBScript som kan tillåta fjärrexekvering av kod. Genom att lura en användare att besöka en hemsida och trycka på F1 i en speciellt riggad dialogruta kan en angripare exekvera godtycklig kod&amp;nbsp; med samma rättigheter som användaren.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Sårbarheten påverkar Internet Explorer 6, 7 och 8.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;En temporär lösning är att avaktivera "active scripting" i Internet Explorer eller ändra rättigheterna på winhlp32.exe enligt instruktioner i Microsofts säkerhetsmeddelande.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
Sårbarheten upptäcktes av&amp;nbsp;Maurycy Prodeus.
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-03-02T08:53:00Z</updated>
 </entry>
 <entry>
   <title>Sitics veckobrev v.08</title>
   <link href="http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.08"/>
   <id>http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.08</id>
   <summary>I veckan kunde vi bland annat läsa om hur botnätet "Waledac" bekämpades.</summary> 
   <content type="html">
&lt;h2&gt;Nytt i veckan&lt;br /&gt;&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Har vi sett slutet för botnätet Waledac?&lt;br /&gt;&lt;a class="external-link" href="http://microsoftontheissues.com/cs/blogs/mscorp/archive/2010/02/24/cracking-down-on-botnets.aspx"&gt;http://microsoftontheissues.com/cs/blogs/mscorp/archive/2010/02/24/cracking-down-on-botnets.aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Det verkar inte se ut att påverka mängden skräppost enligt SecureWorks&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.pcworld.com/article/190270/success_of_microsofts_botnet_battle_questioned.html"&gt;http://www.pcworld.com/article/190270/success_of_microsofts_botnet_battle_questioned.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Intressant diskussion om "Web Security Trust Models"&lt;br /&gt;&lt;a class="external-link" href="http://www.freedom-to-tinker.com/blog/sjs/web-security-trust-models"&gt;http://www.freedom-to-tinker.com/blog/sjs/web-security-trust-models&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;10 saker som du inte visste om typerna bakom botnätet Koobface&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://blogs.zdnet.com/security/?p=5452"&gt;http://blogs.zdnet.com/security/?p=5452&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Om Aurora-attacken mot Intel&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.wired.com/threatlevel/2010/02/intel-hacked/"&gt;http://www.wired.com/threatlevel/2010/02/intel-hacked&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Företag kontrakterade till amerikanska försvaret hackade&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.ctv.ca/servlet/ArticleNews/story/CTVNews/20100219/forbes_defense_100221/20100221?hub=TopStoriesV2"&gt;http://www.ctv.ca/servlet/ArticleNews/story/CTVNews/20100219/forbes_defense_100221/20100221?hub=TopStoriesV2&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Vita husets "Cybersecurity Coordinator" Howard Schmidt&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.govinfosecurity.com/articles.php?art_id=2235"&gt;http://www.govinfosecurity.com/articles.php?art_id=2235&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;NIST har släppt ett utdrag till dokumentet "Guidelines for the Secure Deployment of IPv6"&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://csrc.nist.gov/publications/drafts/800-119/draft-sp800-119_feb2010.pdf"&gt;http://csrc.nist.gov/publications/drafts/800-119/draft-sp800-119_feb2010.pdf&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Symantec har släppt rapporten "State of Security 2010"&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.symantec.com/content/en/us/about/presskits/SES_report_Feb2010.pdf"&gt;http://www.symantec.com/content/en/us/about/presskits/SES_report_Feb2010.pdf&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;IBM har publicerat sin "2009 Trend and Risk Report" (kräver registrering)&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.servicemanagementcenter.com/main/pages/IBMRBMS/SMRC/ShowCollateral.aspx?oid=74711"&gt;http://www.servicemanagementcenter.com/main/pages/IBMRBMS/SMRC/ShowCollateral.aspx?oid=74711&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;Nmap 5 "Cheat Sheet"&lt;br /&gt;&lt;a class="external-link" href="http://sbdtools.googlecode.com/files/Nmap5%20cheatsheet%20eng%20v1.pdf"&gt;http://sbdtools.googlecode.com/files/Nmap5%20cheatsheet%20eng%20v1.pdf&lt;/a&gt;&lt;br /&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;Sitic i veckan&lt;/h2&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-036-adobe-saarbarhet-i-adobe-download-manager"&gt;SR10-036 Adobe - Sårbarhet i Adobe Download Manager&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/sarbarheter/sr/sr10-035-ibm-saarbarhet-i-ibm-websphere"&gt;SR10-035 IBM - Sårbarhet i IBM WebSphere&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;a class="external-link" href="http://www.sitic.se/publikationer/namnvart/sitic-ansluten-till-sthix"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/publikationer/namnvart/us-cert-publicerar-information-om-aurora"&gt;US-CERT publicerar information om "Aurora"&lt;br /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/publikationer/namnvart/sitic-ansluten-till-sthix"&gt;Sitic ansluten till STHIX&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sitic.se/publikationer/namnvart/saekerhetsutvaerdering-av-tcp-i-nytt-utkast"&gt;Säkerhetsutvärdering av TCP i nytt utkast&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sista veckobrevet från Birger Jarlsgatan. Nästa gång vi publicerar ett veckobrev så blir det från våra nya lokaler på Valhallavägen. Trevlig helg!&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-26T11:48:00Z</updated>
 </entry>
 <entry>
   <title>US-CERT publicerar information om "Aurora"</title>
   <link href="http://www.sitic.se/publikationer/namnvart/us-cert-publicerar-information-om-aurora"/>
   <id>http://www.sitic.se/publikationer/namnvart/us-cert-publicerar-information-om-aurora</id>
   <summary>US-CERT har publicerat en "Technical Cyber Security Alert" med detaljerad information om "Aurora".</summary> 
   <content type="html">
&lt;p&gt;US-CERT listar bland annat domännamn som är relaterade till attackerna, md5-summor av de skadliga filerna samt signaturer som kan användas för att upptäcka en "Aurora"-attack:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.us-cert.gov/cas/techalerts/TA10-055A.html"&gt;https://www.us-cert.gov/cas/techalerts/TA10-055A.html&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-26T09:55:00Z</updated>
 </entry>
 <entry>
   <title>SR10-036 Adobe - Sårbarhet i Adobe Download Manager</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-036-adobe-saarbarhet-i-adobe-download-manager"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-036-adobe-saarbarhet-i-adobe-download-manager</id>
   <summary>Sårbarheten kan potentiellt medge godtycklig kodexekvering på ett sårbart system.</summary> 
   <content type="html">
&lt;p&gt;Sårbarheten beror på att "Adobe Download Manager" inte på ett tillförlitligt sätt verifierar programvara som laddas ner och exekveras. En angripare kan potentiellt utnyttja sårbarheten för att exekvera godtycklig kod på ett sårbart system.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;"Adobe Download Manager" ska normalt avinstallera sig själv vid nästa omstart efter det att Adobe-programvaran är installerad. Adobe rekommenderar dock användare att verifiera att så är fallet.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Användare som har laddat ner "Adobe Flash Player" eller "Adobe Reader" för Windows kan verifiera om dom är sårbara eller inte genom att följa instruktionerna från Adobe: &lt;a class="external-link" href="http://www.adobe.com/support/security/bulletins/apsb10-08.html"&gt;http://www.adobe.com/support/security/bulletins/apsb10-08.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-24T10:14:18Z</updated>
 </entry>
 <entry>
   <title>SR10-035 IBM - Sårbarhet i IBM WebSphere</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-035-ibm-saarbarhet-i-ibm-websphere"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-035-ibm-saarbarhet-i-ibm-websphere</id>
   <summary>En sårbarhet av typen "cross-site-scripting" har upptäckts i IBM WebSphere.</summary> 
   <content type="html">
&lt;p&gt;Sårbarheten beror på ett fel i hanteringen av indata i sökfältet för "Portal Portlet Palette". En angripare kan injicera kod som sedan exekveras i en annan besökares webbläsare.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information och rättningar, se länkarna nedan.&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-24T09:55:00Z</updated>
 </entry>
 <entry>
   <title>Sitic ansluten till STHIX</title>
   <link href="http://www.sitic.se/publikationer/namnvart/sitic-ansluten-till-sthix"/>
   <id>http://www.sitic.se/publikationer/namnvart/sitic-ansluten-till-sthix</id>
   <summary>Sitic är nu ansluten till STHIX och redo att utbyta trafik med de operatörer som finns där.</summary> 
   <content type="html">
&lt;p&gt;Sitic blev i förra veckan ansluten till STHIX med 1000 Mbits kapacitet. Vi är nu redo att utbyta trafik med&lt;/p&gt;
&lt;p&gt;andra operatörer på knutpunkten samt kommande medlemmar över IPv4 och IPv6.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.sthix.net"&gt;http://www.sthix.net&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-23T13:31:00Z</updated>
 </entry>
 <entry>
   <title>Säkerhetsutvärdering av TCP i nytt utkast</title>
   <link href="http://www.sitic.se/publikationer/namnvart/saekerhetsutvaerdering-av-tcp-i-nytt-utkast"/>
   <id>http://www.sitic.se/publikationer/namnvart/saekerhetsutvaerdering-av-tcp-i-nytt-utkast</id>
   <summary>Ny version av "Security Assessment of the Transmission Control Protocol (TCP)" publicerad.</summary> 
   <content type="html">
&lt;p&gt;Nyligen &lt;a class="external-link" href="http://www.ietf.org/mail-archive/web/tcpm/current/msg05344.html"&gt;publicerades&lt;/a&gt; en ny version av &lt;a class="external-link" href="http://www.ietf.org/"&gt;IETF&lt;/a&gt; &lt;a class="external-link" href="http://www.ietf.org/id-info/"&gt;Internet Draft&lt;/a&gt;:en "Security Assessment of the Transmission Control Protocol (TCP)". Läs den i sin helhet här:&lt;br /&gt;&lt;a class="external-link" href="http://tools.ietf.org/id/draft-ietf-tcpm-tcp-security-01.txt"&gt;http://tools.ietf.org/id/draft-ietf-tcpm-tcp-security-01.txt&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Utvärderingen är till stor del baserad på ett arbete gjort vid brittiska &lt;a class="external-link" href="http://www.cpni.gov.uk"&gt;CPNI&lt;/a&gt;: &lt;br /&gt;&lt;a class="external-link" href="http://www.cpni.gov.uk/Products/technicalnotes/Feb-09-security-assessment-TCP.aspx"&gt;http://www.cpni.gov.uk/Products/technicalnotes/Feb-09-security-assessment-TCP.aspx&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-21T18:41:00Z</updated>
 </entry>
 <entry>
   <title>Sitics veckobrev v.07</title>
   <link href="http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.07"/>
   <id>http://www.sitic.se/publikationer/veckobrev/sitics-veckobrev-v.07</id>
   <summary>Analys av fulregistreringar, intressanta rapporter och en rad annat i veckans upplaga av Sitics veckobrev.</summary> 
   <content type="html">
&lt;h2&gt;Nytt i veckan&lt;br /&gt;&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Koll på fulregisteringar&lt;br /&gt;&lt;a class="external-link" href="http://www.lightbluetouchpaper.org/2010/02/17/measuring-typosquattings-perpetrators-and-funders/"&gt;http://www.lightbluetouchpaper.org/2010/02/17/measuring-typosquattings-perpetrators-and-funders/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Rootkittet TDL3 nu kompatibelt med MS10-015&lt;br /&gt;&lt;a class="external-link" href="http://www.prevx.com/blog/143/BSOD-after-MS-TDL-authors-apologize.html"&gt;http://www.prevx.com/blog/143/BSOD-after-MS-TDL-authors-apologize.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Mozilla och kinesiska CA&lt;br /&gt;&lt;a class="external-link" href="http://www.freedom-to-tinker.com/blog/felten/mozilla-debates-whether-trust-chinese-ca"&gt;http://www.freedom-to-tinker.com/blog/felten/mozilla-debates-whether-trust-chinese-ca&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Riggade PDF-filer i topp 2009&lt;br /&gt;&lt;a class="external-link" href="http://blogs.zdnet.com/security/?p=5473"&gt;http://blogs.zdnet.com/security/?p=5473&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;ScanSafe publicerar "Annual global threat report 2009" (PDF, eh..)&lt;br /&gt;&lt;a class="external-link" href="http://www.scansafe.com/downloads/gtr/2009_AGTR.pdf"&gt;http://www.scansafe.com/downloads/gtr/2009_AGTR.pdf&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;G-SEC ger ut "SSL/TLS Hardening and Compatibility report 2010"&lt;br /&gt;&lt;a class="external-link" href="http://blog.g-sec.lu/2010/02/new-paper-ssltls-hardening-and.html"&gt;http://blog.g-sec.lu/2010/02/new-paper-ssltls-hardening-and.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;"Cyber ShockWave" övar säkerhetsexperter&lt;br /&gt;&lt;a class="external-link" href="http://www.computerworld.com/s/article/9157478/Security_experts_wrestle_with_cyberattack_scenario"&gt;http://www.computerworld.com/s/article/9157478/Security_experts_wrestle_with_cyberattack_scenario&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Attackerna mot Google spårad till skola&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.nytimes.com/2010/02/19/technology/19china.html"&gt;http://www.nytimes.com/2010/02/19/technology/19china.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Chip och PIN inte så trasigt?&lt;br /&gt;&lt;a class="external-link" href="http://digitaldebateblogs.typepad.com/digital_money/2010/02/positive-thinking.html"&gt;http://digitaldebateblogs.typepad.com/digital_money/2010/02/positive-thinking.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Under locket på en smart gasmätare&lt;br /&gt;&lt;a class="external-link" href="http://rdist.root.org/2010/02/15/reverse-engineering-a-smart-meter/"&gt;http://rdist.root.org/2010/02/15/reverse-engineering-a-smart-meter/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;Sitic i veckan&lt;/h2&gt;
&lt;p&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-034-symantec-ett-flertal-produkter-saarbara"&gt;SR10-034 Symantec - Ett flertal produkter sårbara&lt;/a&gt;
&lt;br /&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-033-cisco-flertal-produkter-saarbara"&gt;SR10-033 Cisco - Ett flertal produkter sårbara&lt;/a&gt;
&lt;br /&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-032-mozilla-saarbarheter-i-flera-produkter"&gt;SR10-032 Mozilla - Sårbarheter i flera produkter&lt;/a&gt;
&lt;br /&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-031-vmware-saarbarheter-i-esx-och-esxi"&gt;SR10-031 VMware - Sårbarheter i ESX och ESXi&lt;/a&gt;
&lt;br /&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-030-adobe-reader-och-acrobat-saarbart"&gt;SR10-030 Adobe - Reader och Acrobat sårbart&lt;/a&gt;
&lt;br /&gt;
&lt;a href="http://www.sitic.se/sarbarheter/sr/sr10-029-rsa-securid-webid-cross-site-scripting-saarbarhet"&gt;SR10-029 RSA - SecurID WebID "Cross Site Scripting" sårbarhet&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;
&lt;a href="http://www.sitic.se/publikationer/namnvart/problem-vid-uppdateringen-av-ms10-015"&gt;Problem vid uppdateringen av MS10-015&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-19T14:09:00Z</updated>
 </entry>
 <entry>
   <title>SR10-034 Symantec - Ett flertal produkter sårbara</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-034-symantec-ett-flertal-produkter-saarbara"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-034-symantec-ett-flertal-produkter-saarbara</id>
   <summary>Ett antal sårbarheter har upptäckts i Symantecs produkter. Som allvarligast kan de medge exekvering av godtycklig kod.</summary> 
   <content type="html">
&lt;p&gt;Tre sårbarheter har upptäckts i produkter från Symantecs.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Den första sårbarheten drabbar Symantec AntiVirus, Symantec Client Security och Symantec Endpoint Protection. Sårbarheten som beror på en brist i "on-demand scanning"-funktionaliteten möjliggör för att angripare att kringgå avsökning. För att sårbarheten skall gå att utnyttja måste "Tamper Protection" vara deaktiverat.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Den andra sårbarheten rör N360, Norton Internet Security, Norton AntiVirus, Norton SystemWorks, Norton Confidential och Symantec Client Security. Problemet grundar sig i en otillräcklig indatakontroll i SYMLTCOM.dll som kan utnyttjas för att utföra en buffertöverflödning. Sårbarheten kan medge exekvering av godtycklig kod i med utgångspunkt i den drabbade användarens webbläsare. Dock går sårbarheten endast att utnyttja mot en specifik domän.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Den tredje sårbarheten drabbar Symantec AntiVirus och Symantec Client Security. Symantec Client Proxy, CLIproxy.dll, som finns integrerad i äldre versioner av Symantec AntiVirus and Symantec Client Security, innehåller en buffertöverflödessårbarhet. Sårbarheten kan medge exekvering av godtycklig kod.&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-02-18T15:30:52Z</updated>
 </entry>

</feed>
