<?xml version="1.0" encoding="utf-8" ?>
<feed xmlns="http://www.w3.org/2005/Atom">
 <title>Nämnvärt</title>
 <subtitle>Information om aktuella händelser och företeelser. Kort och gott sånt vi tycker är nämnvärt.</subtitle>
 <link rel="self"
       href="http://www.cert.se/publikationer/namnvart/index"/>
 <updated>2007-07-23T14:37:30Z</updated>
 <id>http://www.cert.se/publikationer/namnvart/index</id>

 <entry>
   <title>CERT-SE:s veckobrev v.5</title>
   <link href="http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.5"/>
   <id>http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.5</id>
   <summary>I veckan kunde vi bland annat läsa om svagheter i FileVault, sårbarheter i ett antal smarta mobiltelefoner från HTC samt att botnätet Kelihos/Hlux är på krigsstigen igen.</summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;p&gt;SpiderLabs analyserar HOIC (High Orbit Ion Cannon): ett verktyg som används vid överbelastningsattacker&lt;br /&gt;&lt;a class="external-link" href="http://blog.spiderlabs.com/2012/01/hoic-ddos-analysis-and-detection.html"&gt;http://blog.spiderlabs.com/2012/01/hoic-ddos-analysis-and-detection.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Android-telefoner kan läcka känslig information om trådlösa nät, via specialkonstruerade applikationer&lt;br /&gt;&lt;a class="external-link" href="http://blog.mywarwithentropy.com/2012/02/8021x-password-exploit-on-many-htc.html"&gt;http://blog.mywarwithentropy.com/2012/02/8021x-password-exploit-on-many-htc.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Säkerhetsföretag påstår sig kunna knäcka FileVault 2 på ~40 minuter med hjälp av minnesanalys&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://reviews.cnet.com/8301-13727_7-57369983-263/filevault-2-easily-decrypted-warns-passware/"&gt;http://reviews.cnet.com/8301-13727_7-57369983-263/filevault-2-easily-decrypted-warns-passware&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Kristin Paget visade på årets "Shmoocon" hur kreditkort med RFID-chip kan attackeras&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.forbes.com/sites/andygreenberg/2012/01/30/hackers-demo-shows-how-easily-credit-cards-can-be-read-through-clothes-and-wallets/"&gt;http://www.forbes.com/sites/andygreenberg/2012/01/30/hackers-demo-shows-how-easily-credit-cards-can-be-read-through-clothes-and-wallets&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;"PDF-slides" från ovan presentation&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.tombom.co.uk/Paget-shmoocon-credit-cards.pdf"&gt;http://www.tombom.co.uk/Paget-shmoocon-credit-cards.pdf&lt;/a&gt; (PDF)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;S4: Ralph Lagner presenterade sina bevis för att Stuxnet var ämnat för "Natanz" (video)&lt;br /&gt;&lt;a class="external-link" href="http://www.digitalbond.com/2012/01/31/langners-stuxnet-deep-dive-s4-video"&gt;http://www.digitalbond.com/2012/01/31/langners-stuxnet-deep-dive-s4-video&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Google om en ny tjänst som söker efter skadlig kod bland applikationerna på Android Market&lt;br /&gt;&lt;a class="external-link" href="http://googlemobile.blogspot.com/2012/02/android-and-security.html"&gt;http://googlemobile.blogspot.com/2012/02/android-and-security.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Modifierad variant av botnätet Kelihos/Hlux är tillbaka..&lt;br /&gt;&lt;a class="external-link" href="http://www.securelist.com/en/blog/655/Kelihos_Hlux_botnet_returns_with_new_techniques"&gt;http://www.securelist.com/en/blog/655/Kelihos_Hlux_botnet_returns_with_new_techniques&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Verisign utsattes för dataintrång under 2010&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://threatpost.com/en_us/blogs/update-verisign-admits-security-breaches-2010-020212"&gt;http://threatpost.com/en_us/blogs/update-verisign-admits-security-breaches-2010-020212&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;
Verisign uttalar sig själva om intrången&lt;/p&gt;
&lt;a class="external-link" href="http://verisigninc.com/en_US/news-events/press-room/articles/index.xhtml?artLink=aHR0cHM6Ly9wcmVzcy52ZXJpc2lnbi5jb20vZWFzeWlyL2N1c3RvbXJlbC5kbz9lYXN5aXJpZD1BRkMwRkYwREI1QzU2MEQzJnZlcnNpb249bGl2ZSZwcmlkPTg0Nzg2OSZyZWxlYXNlanNwPWN1c3RvbV85Nw%3D%3D"&gt;http://verisigninc.com/en_US/news-events/press-room/articles/index.xhtml?artLink=aHR0cHM...&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Ökat antal e-postmeddelanden med skadliga .htm-filer bifogade enligt Symantec&lt;br /&gt;&lt;a class="external-link" href="http://www.symantec.com/connect/blogs/email-malicious-html-attachments"&gt;http://www.symantec.com/connect/blogs/email-malicious-html-attachments&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Infektera någon med skadliga fraktaler inpräntade i skelettet&amp;nbsp; = winning!&lt;br /&gt;&lt;a class="external-link" href="http://www.f-secure.com/weblog/archives/00002307.html"&gt;http://www.f-secure.com/weblog/archives/00002307.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;h2&gt;CERT-SE i veckan&lt;/h2&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-023-php-saarbarhet-i-php-version-5.3.9"&gt;SR12-023 PHP - Sårbarhet i PHP version 5.3.9 &lt;/a&gt;&lt;br /&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-022-apache-saarbarheter-raettade-i-apache-http-server"&gt;SR12-022 Apache - Sårbarheter rättade i Apache HTTP-server &lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-021-apple-ett-flertal-saarbarheter-i-os-x"&gt;SR12-021 Apple - Ett flertal sårbarheter i OS X&lt;/a&gt;&lt;br /&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-020-mozilla-saarbarheter-i-firefox-thunderbird-och-seamonkey"&gt;SR12-020 Mozilla - Sårbarheter i Firefox, Thunderbird och SeaMonkey&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-019-vmware-uppdateringar-till-esxi-och-esx"&gt;SR12-019 VMware - Uppdateringar till ESXi och ESX&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-018-hp-saarbarhet-i-hp-network-automation"&gt;SR12-018 HP - Sårbarhet i HP Network Automation&amp;nbsp;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-017-ffmpeg-ett-flertal-saarbarheter-i-ffmpeg"&gt;SR12-017 FFmpeg - Ett flertal sårbarheter i FFmpeg&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-016-cisco-ironport-produkter-saarbara"&gt;SR12-016 Cisco - IronPort-produkter sårbara&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;a class="external-link" href="https://www.cert.se/publikationer/namnvart/ny-single-block-collision-attack-mot-md5"&gt;Ny "single-block collision"-attack mot MD5&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/publikationer/namnvart/malwr.com-ny-webbaserad-tjaenst-foer-analys-av-skadlig-kod"&gt;Malwr.com: Ny webbaserad tjänst för analys av skadlig kod&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/publikationer/namnvart/faerggranna-tidslinjer-i-log2timeline"&gt;Färggranna tidslinjer i log2timeline&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-03T13:08:00Z</updated>
 </entry>
 <entry>
   <title>Ny "single-block collision"-attack mot MD5</title>
   <link href="http://www.cert.se/publikationer/namnvart/ny-single-block-collision-attack-mot-md5"/>
   <id>http://www.cert.se/publikationer/namnvart/ny-single-block-collision-attack-mot-md5</id>
   <summary>Säkerhetsforskaren Marc Stevens har publicerat en forskningsrapport i vilken han redogör för ett nytt sätt att attackera den kryptografiska hashfunktionen MD5.</summary> 
   <content type="html">
&lt;p&gt;Säkerhetsforskaren Marc Stevens har publicerat en forskningsrapport i vilken han redogör för ett nytt sätt att attackera den kryptografiska hashfunktionen MD5.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Rapporten är ett svar på den utmaning som Tao Xie och Dengguo Feng formulerade efter att själva ha attackerat MD5 i en så kallad "single-block collision"-attack.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Information om utmaningen finns här: &lt;a class="external-link" href="http://eprint.iacr.org/2010/643"&gt;http://eprint.iacr.org/2010/643&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Marc Stevens forskningsrapport finns här: &lt;a class="external-link" href="http://marc-stevens.nl/research/md5-1block-collision/md5-1block-collision.pdf"&gt;http://marc-stevens.nl/research/md5-1block-collision/md5-1block-collision.pdf&lt;/a&gt; (PDF).&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-30T14:04:24Z</updated>
 </entry>
 <entry>
   <title>Malwr.com: Ny webbaserad tjänst för analys av skadlig kod</title>
   <link href="http://www.cert.se/publikationer/namnvart/malwr.com-ny-webbaserad-tjaenst-foer-analys-av-skadlig-kod"/>
   <id>http://www.cert.se/publikationer/namnvart/malwr.com-ny-webbaserad-tjaenst-foer-analys-av-skadlig-kod</id>
   <summary>Tjänsten är baserad på "Cuckoo Sandbox".</summary> 
   <content type="html">
&lt;p&gt;Malwr.com är ny webbaserad tjänst för analys av skadlig kod. Projektet stöds av Shadowserver och är baserad på "Cuckoo Sandbox". Som grädde på moset är tjänsten gratis.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer information:&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://malwr.com/about/"&gt;http://malwr.com/about/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.cuckoobox.org/"&gt;http://www.cuckoobox.org/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.shadowserver.org/"&gt;http://www.shadowserver.org/&lt;/a&gt;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-29T17:32:43Z</updated>
 </entry>
 <entry>
   <title>Färggranna tidslinjer i log2timeline</title>
   <link href="http://www.cert.se/publikationer/namnvart/faerggranna-tidslinjer-i-log2timeline"/>
   <id>http://www.cert.se/publikationer/namnvart/faerggranna-tidslinjer-i-log2timeline</id>
   <summary>SANS har släppt Excel-mallar som färgkodar tidslinjer genererade av log2timeline.</summary> 
   <content type="html">
&lt;p&gt;log2timeline är ett verktyg skrivet i Perl som skapar en tidslinje från filer som kan vara i en mängd olika format, exempelvis Apache-loggfiler, Windows event-loggar, PCAP-filer eller Internet Explorer historik. Tanken är att log2timeline ska kunna extrahera tidsstämplar och viss meta-data från alla sorters olika filer och generera en kombinerad tidslinje. På så sätt kan en händelse som är spridd över många loggfiler lätt analyseras. En rad olika utdataformat stöds också, till exempel CSV och SQLite.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;I veckan publicerade SANS Excel-mallar som färgkodar den genererade tidslinjen vilket underlättar analysen.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer information:&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://log2timeline.net/"&gt;http://log2timeline.net/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://computer-forensics.sans.org/blog/2012/01/25/digital-forensic-sifting-colorized-super-timeline-template-for-log2timeline-output-files"&gt;http://computer-forensics.sans.org/blog/2012/01/25/digital-forensic-sifting-colorized-super-timeline-template-for-log2timeline-output-files&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-28T19:18:47Z</updated>
 </entry>
 <entry>
   <title>CERT-SE:s veckobrev v.4</title>
   <link href="http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.4"/>
   <id>http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.4</id>
   <summary>Veckans utvalda säkerhetslänkar från CERT-SE.</summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;p&gt;Tjänst med mänskliga CAPTCHA-knäckare i låglöneländer testad&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.troyhunt.com/2012/01/breaking-captcha-with-automated-humans.html"&gt;http://www.troyhunt.com/2012/01/breaking-captcha-with-automated-humans.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Dan Kaminsky om sårbarheter i WPS (Wi-Fi Protected Setup)&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://dankaminsky.com/2012/01/26/wps2/"&gt;http://dankaminsky.com/2012/01/26/wps2/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Rapport över de 50 mest illasinnade AS-numrerna på internet&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://hostexploit.com/downloads/viewdownload/7/35.html"&gt;http://hostexploit.com/downloads/viewdownload/7/35.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Google ger förslag på hur TCP kan snabbas upp&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://googlecode.blogspot.com/2012/01/lets-make-tcp-faster.html?m=1"&gt;http://googlecode.blogspot.com/2012/01/lets-make-tcp-faster.html?m=1&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Konferensrum kan buggas genom att videokonferensutrustningen hackas&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://community.rapid7.com/community/solutions/metasploit/blog/2012/01/23/video-conferencing-and-self-selecting-targets"&gt;https://community.rapid7.com/community/solutions/metasploit/blog/2012/01/23/video-conferencing-and-self-selecting-targets&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Lätt att hitta hackers med svart färg på hatten&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://online.wsj.com/article/SB10001424052970203471004577145140543496380.html"&gt;http://online.wsj.com/article/SB10001424052970203471004577145140543496380.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;DNSSEC-trubbel för nasa.gov&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.internetsociety.org/deploy360/blog/2012/01/comcast-releases-detailed-analysis-of-nasa-gov-dnssec-validation-failure/"&gt;http://www.internetsociety.org/deploy360/blog/2012/01/comcast-releases-detailed-analysis-of-nasa-gov-dnssec-validation-failure/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Lavineffekten testad för olika hashfunktioner&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://secworks.se/2012/01/bittester-av-kryptografiska-hashfunktioner/"&gt;http://secworks.se/2012/01/bittester-av-kryptografiska-hashfunktioner/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Åtalade i USA kan tvingas att lämna över lösenordet till krypterade hårddiskar&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://news.cnet.com/8301-31921_3-57364330-281/judge-americans-can-be-forced-to-decrypt-their-laptops/"&gt;http://news.cnet.com/8301-31921_3-57364330-281/judge-americans-can-be-forced-to-decrypt-their-laptops/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Tåget försenat på grund av hackat signalsystem&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.wired.com/threatlevel/2012/01/railyway-hack/"&gt;http://www.wired.com/threatlevel/2012/01/railyway-hack/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Vilka lösenord används vid en ssh-gissa-lösenords-attack?&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.lightbluetouchpaper.org/2012/01/25/observations-from-two-weeks-of-ssh-brute-force-attacks/"&gt;http://www.lightbluetouchpaper.org/2012/01/25/observations-from-two-weeks-of-ssh-brute-force-attacks/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Gameover: Ny variant av Zeus&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.computerworld.com/s/article/9223642/Researcher_traces_Gameover_malware_to_maker_of_Zeus"&gt;http://www.computerworld.com/s/article/9223642/Researcher_traces_Gameover_malware_to_maker_of_Zeus&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Europaparlamentets webbplats utsatt för en tillgänglighetsattack&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.networkworld.com/news/2012/012612-european-parliament-says-its-website-255359.html"&gt;http://www.networkworld.com/news/2012/012612-european-parliament-says-its-website-255359.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;10 000 industrisystem åtkomliga via internet enligt forskare&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.wired.com/threatlevel/2012/01/10000-control-systems-online/"&gt;http://www.wired.com/threatlevel/2012/01/10000-control-systems-online/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Världens sämsta, men kanske ärligaste, sekretesspolicy&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.forbes.com/sites/andygreenberg/2012/01/25/the-worlds-worst-privacy-policy/"&gt;http://www.forbes.com/sites/andygreenberg/2012/01/25/the-worlds-worst-privacy-policy/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Blygsam och smakfull är inga egenskaper som kan förknippas med Megauploads grundare Kim Dotcom&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://arstechnica.com/tech-policy/news/2012/01/mega-man-the-bizarre-rise-and-sudden-downfall-of-kim-dotcom.ars"&gt;http://arstechnica.com/tech-policy/news/2012/01/mega-man-the-bizarre-rise-and-sudden-downfall-of-kim-dotcom.ars&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;CERT-SE i veckan&lt;/h2&gt;
&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-015-symantec-allvarlig-saarbarhet-i-pcanywhere"&gt;SR12-015 Symantec - Allvarlig sårbarhet i pcAnywhere&lt;/a&gt;
&lt;div&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-014-opera-tvaa-saarbarheter"&gt;SR12-014 Opera - Två sårbarheter&lt;/a&gt;&amp;nbsp;&lt;/div&gt;
&lt;div&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-013-google-flertalet-saarbarheter-i-chrome"&gt;SR12-013 Google - Flertalet sårbarheter i Chrome&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-012-apache-struts-innehaaller-allvarlig-saarbarhet"&gt;SR12-012 Apache - Struts innehåller allvarlig sårbarhet&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-011-xorg-saarbarhet-skaermlaasningsprogram"&gt;SR12-011 Xorg - Innehåller sårbarhet i skärmlåsningsprogram&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-010-openssl-raettning-av-dtls-innehaaller-ny-saarbarhet"&gt;SR12-010 OpenSSL - Rättning av DTLS innehåller ny sårbarhet&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;div&gt;&lt;a href="http://www.cert.se/publikationer/namnvart/saekerhetsrekommendationer-foer-pcanywhere"&gt;Säkerhetsrekommendationer för pcAnywhere&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-27T13:21:08Z</updated>
 </entry>
 <entry>
   <title>Säkerhetsrekommendationer för pcAnywhere</title>
   <link href="http://www.cert.se/publikationer/namnvart/saekerhetsrekommendationer-foer-pcanywhere"/>
   <id>http://www.cert.se/publikationer/namnvart/saekerhetsrekommendationer-foer-pcanywhere</id>
   <summary>Säkerhetsrekommendationer för pcAnywhere har släppts där användaren uppmanas att temporärt inaktivera programmet.</summary> 
   <content type="html">
&lt;p&gt;CERT-SE har &lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-015-symantec-allvarlig-saarbarhet-i-pcanywhere"&gt;tidigare rapporterat&lt;/a&gt; om en sårbarhet i pcAnywhere där en extern angripare kan exekvera godtycklig kod genom att skicka riggade paket till port 5631. Scanningar på denna port har ökat enligt ISC Diary. Till denna sårbarhet finns en rättning publicerad som snarast bör läggas på.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Källkoden till pcAnywhere har nyligen läckt som enligt Symantec kan härledas från ett intrång som skedde 2006. Med detta som bakgrund rekommenderar Symantec att temporärt sluta använda programmet tills uppdateringar släpps som rättar säkerhetshålen. Om pcAnywhere måste användas på grund av verksamhetskrav bör ett antal försiktighetsåtgärder vidtas, exempelvis blocka portarna 5631 och 5632. Fler andra sätt att säkra upp pcAnywhere finns beskrivet i Symantec-dokumentet. Det är oklart om Symantec känner till fler sårbarheter än de som publicerats och är rädda att angripare ska hitta dessa då källkoden läckt. Hur som helst bör extra försiktighetsåtgärder vidtas för pcAnywhere.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer information&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.symantec.com/connect/sites/default/files/pcAnywhere%20Security%20Recommendations%20WP_01_23_Final.pdf"&gt;http://www.symantec.com/connect/sites/default/files/pcAnywhere%20Security%20Recommendations%20WP_01_23_Final.pdf&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.reuters.com/article/2012/01/25/us-symantec-hacking-idUSTRE80O1UY20120125"&gt;http://www.reuters.com/article/2012/01/25/us-symantec-hacking-idUSTRE80O1UY20120125&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://isc.sans.edu/diary.html?storyid=12463"&gt;http://isc.sans.edu/diary.html?storyid=12463&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.scmagazineuk.com/symantec-advises-users-to-stop-using-pcanywhere-as-code-hack-story-persists/article/224717/"&gt;http://www.scmagazineuk.com/symantec-advises-users-to-stop-using-pcanywhere-as-code-hack-story-persists/article/224717/&lt;/a&gt;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-26T09:26:47Z</updated>
 </entry>
 <entry>
   <title>CERT-SE:s veckobrev v.3</title>
   <link href="http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.3"/>
   <id>http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.3</id>
   <summary>I veckan: nedstängning av Megaupload.com samt SOPA och PIPA genererar cyber-storm i USA. FBI och Anonymous inblandade.</summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;FBI stänger ned Megaupload.com, Anonymous svarar tillbaka mot FBI&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.news.com.au/technology/fbi-shuts-down-megauploadcom-charges-seven-with-online-piracy/story-e6frfro0-1226249114650"&gt;http://www.news.com.au/technology/fbi-shuts-down-megauploadcom-charges-seven-with-online-piracy/story-e6frfro0-1226249114650&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;…och här är en graf över trafiken i Sydamerika efter nedtagningen av Megaupload.com&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://i.imgur.com/qlOtw.png"&gt;http://i.imgur.com/qlOtw.png&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://i.imgur.com/qlOtw.png"&gt;&amp;nbsp;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Mac Malware Summary 2011 (Q2/Q3/Q4)&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.f-secure.com/weblog/archives/00002300.html"&gt;http://www.f-secure.com/weblog/archives/00002300.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Gänget bakom Koobface avslöjade&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.nytimes.com/2012/01/17/technology/koobface-gang-uses-facebook-to-spread-powerful-worm.htm"&gt;http://www.nytimes.com/2012/01/17/technology/koobface-gang-uses-facebook-to-spread-powerful-worm.htm&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Användbar krypto-information samlad på webbplats&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://blog.cryptographyengineering.com/p/useful-cryptography-resources.html"&gt;http://blog.cryptographyengineering.com/p/useful-cryptography-resources.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Verktygslådan presenterar script för att samla in flyktigt data&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://journeyintoir.blogspot.com/2012/01/dual-purpose-volatile-data-collection.html"&gt;http://journeyintoir.blogspot.com/2012/01/dual-purpose-volatile-data-collection.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Israeliska hackare angriper Saudiaribiska börsen&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.haaretz.com/news/diplomacy-defense/israeli-hackers-bring-down-saudi-uae-stock-exchange-websites-1.407846"&gt;http://www.haaretz.com/news/diplomacy-defense/israeli-hackers-bring-down-saudi-uae-stock-exchange-websites-1.407846&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;RSA publicerar dokument som beskriver förebyggande åtgärder gällande APT&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.rsa.com/innovation/docs/CISO-RPT-0112.pdf"&gt;http://www.rsa.com/innovation/docs/CISO-RPT-0112.pdf&lt;/a&gt; (länk till extern PDF)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Hur man kan använda Snort för att analysera MODBUS-kommunikation över TCP/IP&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.giac.org/paper/gcia/7218/snort-intrusion-detection-modbus-tcp-ip-communications/124438"&gt;http://www.giac.org/paper/gcia/7218/snort-intrusion-detection-modbus-tcp-ip-communications/124438&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Ytterligare lite mer information om Stuxnet&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://threatpost.com/en_us/blogs/stuxnet-expert-langner-analysis-shows-design-flaw-not-vulnerability-sunk-siemens-011912"&gt;http://threatpost.com/en_us/blogs/stuxnet-expert-langner-analysis-shows-design-flaw-not-vulnerability-sunk-siemens-011912&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Hur malware-utvecklare tar sig förbi Antivirusskydd&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://blog.webroot.com/2012/01/18/how-malware-authors-evade-antivirus-detection/"&gt;http://blog.webroot.com/2012/01/18/how-malware-authors-evade-antivirus-detection/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;10 år senare, hur gick det för toppdomänen .BIZ?&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.icir.org/vern/papers/dot-biz.pam12.pdf"&gt;http://www.icir.org/vern/papers/dot-biz.pam12.pdf&lt;/a&gt; (länk till extern PDF)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;CERT-SE i veckan&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a style="text-align: -webkit-auto;" href="http://www.cert.se/sarbarheter/sr/sr12-009-openssl-saarbarhet-i-dtls-kan-orsaka-tillgaenglighetsattack"&gt;SR12-009 OpenSSL - Sårbarhet i DTLS kan orsaka tillgänglighetsattack&lt;/a&gt;&lt;span style="text-align: -webkit-auto; float: none;"&gt;&amp;nbsp;&lt;/span&gt;&lt;br style="text-align: -webkit-auto;" /&gt;&lt;a style="text-align: -webkit-auto;" href="http://www.cert.se/sarbarheter/sr/sr12-008-cisco-ip-video-phone-e20-innehaaller-saarbarhet"&gt;SR12-008 Cisco - IP Video Phone E20 innehåller sårbarhet&amp;nbsp;&lt;/a&gt;&lt;span style="text-align: -webkit-auto; float: none;"&gt;&lt;/span&gt;&lt;br style="text-align: -webkit-auto;" /&gt;&lt;a style="text-align: -webkit-auto;" href="http://www.cert.se/sarbarheter/sr/sr12-007-oracle-slaepper-saekerhetsuppdateringar-foer-januari-2012-oracle-har-slaeppt-78-saekerhetsuppdateringar-foer-januari-2012.-de-allvarligaste-kan-utnyttjas-till-att-koera-godtycklig-kod-paa-det-saarbara-systemet"&gt;SR12-007 Oracle - Critical Patch Update (CPU), säkerhetsuppdateringar för januari 2012&lt;/a&gt;&lt;span style="text-align: -webkit-auto; float: none;"&gt;&amp;nbsp;&lt;/span&gt;&lt;br style="text-align: -webkit-auto;" /&gt;&lt;a style="text-align: -webkit-auto;" href="http://www.cert.se/sarbarheter/sr/sr12-006-mcafee-saarbarhet-i-saas-mycioscn.dll"&gt;SR12-006 McAfee - Sårbarhet i SaaS myCIOScn.dll&lt;/a&gt;&lt;span style="text-align: -webkit-auto; float: none;"&gt;&amp;nbsp;&lt;/span&gt;&lt;br style="text-align: -webkit-auto;" /&gt;&lt;a style="text-align: -webkit-auto;" href="http://www.cert.se/sarbarheter/sr/sr12-005-acrobat-saarbarheter-i-adobe-reader-x-och-acrobat"&gt;SR12-005 Acrobat - Sårbarheter i Adobe Reader X och Acrobat&lt;/a&gt;&lt;span style="text-align: -webkit-auto; float: none;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span style="text-align: -webkit-auto; float: none;"&gt;&amp;nbsp;&lt;/span&gt;&lt;br style="text-align: -webkit-auto;" /&gt;&lt;a style="text-align: -webkit-auto;" href="http://www.cert.se/publikationer/namnvart/dnssec-och-sopa"&gt;DNSSEC och SOPA&lt;/a&gt;&lt;span style="text-align: -webkit-auto; float: none;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-20T13:04:47Z</updated>
 </entry>
 <entry>
   <title>DNSSEC och SOPA</title>
   <link href="http://www.cert.se/publikationer/namnvart/dnssec-och-sopa"/>
   <id>http://www.cert.se/publikationer/namnvart/dnssec-och-sopa</id>
   <summary>Det amerikanska lagförslaget SOPA äventyrar DNSSEC enligt .SE.</summary> 
   <content type="html">
&lt;p&gt;Anne-Marie Eklund-Löwinder på .SE har bloggat om SOPA och DNSSEC. Det amerikanska lagförslaget SOPA föreslår bland annat blockering av webbplatser som misstänks bryta mot amerikansk upphovsrätt. Blockeringen skulle ske på DNS-nivå vilket hotar att äventyrar DNSSEC. Lagförslaget har stött på hårt motstånd, exempelvis kommer Reddit och den engelska delen av Wikipedia protestera genom att vara "svarta" under morgondagen (2012-01-18).&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Förespråkarna av SOPA har de senaste dagarna backat och strykit DNS-blockering från lagförslaget samt lagt andra delar på is. DNS-blockering kommer dock vara en het potatis framöver, det visar inte minst domstolsbeslut i Finland och Nederländerna där ISP:ar har blivit ålagda att blockera The Pirate Bay.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer information:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;&lt;a class="external-link" href="https://www.iis.se/blogg/dnssec-ar-har-for-att-stanna-om-inte-usa-drar-undan-mattan"&gt;DNSSEC är här för att stanna – om inte USA drar undan mattan&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a class="external-link" href="https://www.iis.se/blogg/sopa-ar-dod-pipa-lever"&gt;SOPA är död – PIPA lever?&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a class="external-link" href="http://wikimediafoundation.org/wiki/Press_releases/English_Wikipedia_to_go_dark"&gt;English Wikipedia to go dark January 18 in opposition to SOPA/PIPA&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a class="external-link" href="http://www.rnw.nl/africa/bulletin/internet-providers-ordered-block-pirate-bay"&gt;Internet providers ordered to block Pirate Bay&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-17T11:48:28Z</updated>
 </entry>
 <entry>
   <title>CERT-SE:s veckobrev v.2</title>
   <link href="http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.2"/>
   <id>http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.2</id>
   <summary>Trevlig helg önskar CERT-SE med detta veckobrev.</summary> 
   <content type="html">
&lt;p&gt;Varför fångas inte internetskurkar?&lt;/p&gt;
&lt;a class="external-link" href="http://podcasts.infoworld.com/d/security/why-internet-crime-goes-unpunished-183605?_kip_ipx=1763732649-1326215041"&gt;http://podcasts.infoworld.com/d/security/why-internet-crime-goes-unpunished-183605?_kip_ipx=1763732649-1326215041&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Kort ordlista för cyberhot&lt;/p&gt;
&lt;a class="external-link" href="http://features.techworld.com/security/3329102/do-you-know-your-cyberthreat-terms"&gt;http://features.techworld.com/security/3329102/do-you-know-your-cyberthreat-terms&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Wifi-routrar: Gammal är äldst&lt;/p&gt;
&lt;a class="external-link" href="http://blogs.computerworld.com/19551/wifi_routers_oldies_are_goodies"&gt;http://blogs.computerworld.com/19551/wifi_routers_oldies_are_goodies&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Att kvantifiera risker för sitt anseende&lt;/p&gt;
&lt;a class="external-link" href="http://blogs.mcafee.com/enterprise/data-center/privacy-matters"&gt;http://blogs.mcafee.com/enterprise/data-center/privacy-matters&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
Hur Kinas stora brandvägg blockar Tor&lt;a class="external-link" href="http://threatpost.com/en_us/blogs/how-great-firewall-china-blocks-tor-010912"&gt;&lt;br /&gt;http://threatpost.com/en_us/blogs/how-great-firewall-china-blocks-tor-010912&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Visualisera DNSSEC&lt;/p&gt;
&lt;a class="external-link" href="http://www.eweek.com/c/a/Security/New-Sandia-DNSSEC-Visualization-Tool-Simplifies-DNS-Security-for-IT-Managers-728085/"&gt;http://www.eweek.com/c/a/Security/New-Sandia-DNSSEC-Visualization-Tool-Simplifies-DNS-Security-for-IT-Managers-728085/&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Ny version av p0f&lt;/p&gt;
&lt;a class="external-link" href="http://threatpost.com/en_us/blogs/researcher-releases-new-version-p0f-fingerprinting-tool-011012"&gt;http://threatpost.com/en_us/blogs/researcher-releases-new-version-p0f-fingerprinting-tool-011012&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Distribution av metadata i it-forensik&lt;/p&gt;
&lt;a class="external-link" href="http://computer-forensics.sans.org/blog/2012/01/11/metadata-distributions-in-computer-forensics"&gt;http://computer-forensics.sans.org/blog/2012/01/11/metadata-distributions-in-computer-forensics&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Cyberbrott blir mer komplexa&lt;/p&gt;
&lt;a class="external-link" href="http://www.isssource.com/cyber-crime-grows-more-complex/"&gt;http://www.isssource.com/cyber-crime-grows-more-complex/&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;CERT-SE i veckan&lt;/h2&gt;
&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-005-acrobat-saarbarheter-i-adobe-reader-x-och-acrobat"&gt;SR12-005 Acrobat - Sårbarheter i Adobe Reader X och Acrobat&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-004-microsoft-saekerhetsbulletiner-foer-januari-2012"&gt;SR12-004 Microsoft  - Säkerhetsbulletiner för januari 2012&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-003-google-webblaesaren-chrome-uppdaterad"&gt;SR12-003 Google - Webbläsaren Chrome uppdaterad&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-002-apache-saarbarheter-i-ramverket-struts"&gt;SR12-002 Apache - Sårbarheter i ramverket Struts&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-001-openssl-ett-flertal-saarbarheter"&gt;SR12-001 OpenSSL - Ett flertal sårbarheter rättade&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.cert.se/sarbarheter/sr/sr11-237-microsoft-allvarlig-saarbarhet-i.net"&gt;SR11-237 Microsoft - Allvarlig sårbarhet i .NET&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.cert.se/publikationer/namnvart/android-paper-om-inhaemtning-och-analys-av-flyktigt-minne"&gt;Android: Paper om inhämtning och analys av flyktigt minne&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.cert.se/publikationer/namnvart/raettningar-fraan-microsoft-och-adobe-nu-paa-tisdag-10-1"&gt;Rättningar från Microsoft och Adobe nu på tisdag (10/1)&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.cert.se/publikationer/namnvart/nmap-5.61test4"&gt;Nmap 5.61TEST4&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.cert.se/publikationer/namnvart/ny-pgp-nyckel-foer-2012"&gt;Ny PGP-nyckel för 2012&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://www.cert.se/publikationer/namnvart/presentationer-fraan-28c3"&gt;Presentationer från 28c3&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-13T13:27:29Z</updated>
 </entry>
 <entry>
   <title>Android: Paper om inhämtning och analys av flyktigt minne</title>
   <link href="http://www.cert.se/publikationer/namnvart/android-paper-om-inhaemtning-och-analys-av-flyktigt-minne"/>
   <id>http://www.cert.se/publikationer/namnvart/android-paper-om-inhaemtning-och-analys-av-flyktigt-minne</id>
   <summary>Digital Forensics Solutions har publicerat ett paper, Acquisition and Analysis of Volatile Memory from Android Devices, i tidsskriften Journal of Digital Investigations.</summary> 
   <content type="html">I artikeln beskrivs hur man med hjälp av en kernelmodul kan ta en fullständig minnesdump på en Android-enhet samt. Man beskriver också hur ett tillägg till analysverktyget Volatility gör att det kan användas för minnesanalys av Android.
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;div&gt;Artikeln finns att hämta här (PDF): &lt;a class="external-link" href="http://digitalforensicssolutions.com/papers/android-memory-analysis-DI.pdf"&gt;http://digitalforensicssolutions.com/papers/android-memory-analysis-DI.pdf&lt;/a&gt;&amp;nbsp;&lt;br /&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-09T19:32:35Z</updated>
 </entry>
 <entry>
   <title>Rättningar från Microsoft och Adobe nu på tisdag (10/1)</title>
   <link href="http://www.cert.se/publikationer/namnvart/raettningar-fraan-microsoft-och-adobe-nu-paa-tisdag-10-1"/>
   <id>http://www.cert.se/publikationer/namnvart/raettningar-fraan-microsoft-och-adobe-nu-paa-tisdag-10-1</id>
   <summary>Både Microsoft och Adobe släpper uppdateringar och rättar sårbarheter i sina produkter nu på tisdag (10/1).</summary> 
   <content type="html">
&lt;p&gt;Både Microsoft och Adobe släpper uppdateringar och rättar sårbarheter i sina produkter nu på tisdag (10/1).&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Microsoft har annonserat att man kommer att släppa 7 stycken säkerhetsbulletiner och rätta 8 sårbarheter i Microsoft Windows och "Microsoft Developer Tools and Software". En av bulletinerna klassificeras av Microsoft som kritisk och resten som viktiga.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information, se: &lt;a class="external-link" href="http://technet.microsoft.com/en-us/security/bulletin/ms12-jan"&gt;http://technet.microsoft.com/en-us/security/bulletin/ms12-jan&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Adobe rättar sårbarheter i produkterna Acrobat och Reader för både Microsoft Windows och för Macintosh. Sårbarheterna klassificeras av Adobe som kritiska.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information, se här: &lt;a class="external-link" href="http://www.adobe.com/support/security/bulletins/apsb12-01.html"&gt;http://www.adobe.com/support/security/bulletins/apsb12-01.html&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-08T17:46:11Z</updated>
 </entry>
 <entry>
   <title>CERT-SE:s veckobrev v.1</title>
   <link href="http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.1"/>
   <id>http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.1</id>
   <summary>God fortsättning önskar CERT-SE med årets första veckobrev!</summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;EFF slår ett slag för full diskkryptering&lt;br /&gt;&lt;a class="external-link" href="https://www.eff.org/deeplinks/2011/12/newyears-resolution-full-disk-encryption-every-computer-you-own"&gt;https://www.eff.org/deeplinks/2011/12/newyears-resolution-full-disk-encryption-every-computer-you-own&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;5 säkerhetsläxor att lära efter dataintrånget mot Stratfor&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.troyhunt.com/2011/12/5-website-security-lessons-courtesy-of.html"&gt;http://www.troyhunt.com/2011/12/5-website-security-lessons-courtesy-of.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;En analys av lösenorden som stals från Stratfor&lt;br /&gt;&lt;a href="http://www.thetechherald.com/articles/Report-Analysis-of-the-Stratfor-Password-List"&gt;http://www.thetechherald.com/articles/Report-Analysis-of-the-Stratfor-Password-List&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Brian Krebs om botnätet Cutwail/Pushdo och dess ägare&lt;/p&gt;
&lt;p&gt;&lt;a href="http://krebsonsecurity.com/2012/01/pharma-wars-google-the-cutwail-botmaster"&gt;http://krebsonsecurity.com/2012/01/pharma-wars-google-the-cutwail-botmaster&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Överbelastningsattack mot Pastebin&lt;br /&gt;&lt;a class="external-link" href="http://www.theregister.co.uk/2012/01/04/pastebin_ddos_recovery"&gt;http://www.theregister.co.uk/2012/01/04/pastebin_ddos_recovery&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Massinfektion av webbsidor med "SQL-injection"-sårbarheter&lt;br /&gt;&lt;a class="external-link" href="http://www.darkreading.com/database-security/167901020/security/attacks-breaches/232301285/latest-sql-injection-campaign-infects-1-million-web-pages.html"&gt;http://www.darkreading.com/database-security/167901020/security/attacks-breaches/232301285/latest-sql-injection-campaign-infects-1-million-web-pages.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Fujitsu tillverkar "cybervapen" på uppdrag av Japan&lt;br /&gt;&lt;a class="external-link" href="http://www.theregister.co.uk/2012/01/03/japan_cyber_weapon_research"&gt;http://www.theregister.co.uk/2012/01/03/japan_cyber_weapon_research&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Kaspersky tittar tillbaka på 2011 och listar sina topp 10 säkerhetsrelaterade händelser (pdf)&lt;br /&gt;&lt;a class="external-link" href="http://www.kaspersky.com/images/Article_The%20top%2010%20security%20stories%20of%202011_ENG-10-136658.pdf"&gt;http://www.kaspersky.com/images/Article_The%20top%2010%20security%20stories%20of%202011_ENG-10-136658.pdf&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Kontokortsuppgifter tillhörande 15000 Israeliska kontokortsinnehavare har publicerats&lt;br /&gt;&lt;a href="http://www.businessweek.com/news/2012-01-04/hackers-expose-details-of-15-000-israeli-credit-cards-on-web.html"&gt;http://www.businessweek.com/news/2012-01-04/hackers-expose-details-of-15-000-israeli-credit-cards-on-web.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Skicka kodade meddelanden med hjälp av frimärken&lt;br /&gt;
&lt;a class="external-link" href="http://www.schneier.com/blog/archives/2012/01/sending_coded_m.html"&gt;http://www.schneier.com/blog/archives/2012/01/sending_coded_m.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;CERT-SE i veckan&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-002-apache-saarbarheter-i-ramverket-struts"&gt;SR12-002 Apache - Sårbarheter i ramverket Struts&lt;/a&gt;&lt;br /&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-001-openssl-ett-flertal-saarbarheter"&gt;SR12-001 OpenSSL - Ett flertal sårbarheter rättade&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr11-237-microsoft-allvarlig-saarbarhet-i.net"&gt;SR11-237 Microsoft - Allvarlig sårbarhet i .NET&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/publikationer/namnvart/nmap-5.61test4"&gt;Nmap 5.61TEST4&lt;/a&gt;&lt;br /&gt;&lt;a class="external-link" href="https://www.cert.se/publikationer/namnvart/ny-pgp-nyckel-foer-2012"&gt;Ny PGP-nyckel för 2012&lt;/a&gt;&lt;br /&gt;&lt;a class="external-link" href="https://www.cert.se/publikationer/namnvart/presentationer-fraan-28c3"&gt;Presentationer från 28c3&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-05T11:53:21Z</updated>
 </entry>
 <entry>
   <title>Nmap 5.61TEST4</title>
   <link href="http://www.cert.se/publikationer/namnvart/nmap-5.61test4"/>
   <id>http://www.cert.se/publikationer/namnvart/nmap-5.61test4</id>
   <summary>Nmap har uppgraderats till version 5.61TEST4 och bjuder på ett gäng nyheter.</summary> 
   <content type="html">
&lt;p&gt;Nmap har uppgraderats till version 5.61TEST4 och bjuder på ett gäng nyheter.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Bland nyheterna finns till exempel ett nytt "lib" för att spindla webbplatser samt ett antal skript som använder sig av det. Totalt är det 51 nya skript i denna version, vilket resulterar i att Nmap nu kommer med 297 olika skript som kan användas tillsammans med verktyget.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Samtliga nyheter finns att läsa om här: &lt;a href="http://nmap.org/changelog.html"&gt;http://nmap.org/changelog.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-04T08:54:06Z</updated>
 </entry>
 <entry>
   <title>Ny PGP-nyckel för 2012</title>
   <link href="http://www.cert.se/publikationer/namnvart/ny-pgp-nyckel-foer-2012"/>
   <id>http://www.cert.se/publikationer/namnvart/ny-pgp-nyckel-foer-2012</id>
   <summary>Vi har genererat och lagt upp en ny publik PGP-nyckel som bör användas när man vill skicka krypterade e-postmeddelanden och filer till oss under 2012.</summary> 
   <content type="html">
&lt;p&gt;Vi har genererat och lagt upp en ny publik PGP-nyckel som bör användas när man vill skicka krypterade e-postmeddelanden och filer till oss under 2012. Vi genererar nya nycklar på årsbasis och den tidigare nyckeln (2011) är endast giltig fram till 2012-01-31.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Den nya nyckeln finns att hämta från vår webbplats (under fliken "om cert-se") och där finns även ett "fingerprint" publicerat: &lt;a class="external-link" href="https://www.cert.se/om-cert-se"&gt;https://www.cert.se/om-cert-se&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Vi vill även passa på att tipsa om den här artikeln från förra året, som beskriver hur man kan kommunicera krypterade filer till oss: &lt;a class="external-link" href="https://www.cert.se/publikationer/namnvart/filkryptering-gnupg"&gt;https://www.cert.se/publikationer/namnvart/filkryptering-gnupg&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-03T14:40:10Z</updated>
 </entry>
 <entry>
   <title>Presentationer från 28c3</title>
   <link href="http://www.cert.se/publikationer/namnvart/presentationer-fraan-28c3"/>
   <id>http://www.cert.se/publikationer/namnvart/presentationer-fraan-28c3</id>
   <summary>I mellandagarna hölls som vanligt "Chaos Communication Congress" i Berlin. Årets upplaga bjöd på en hel den intressanta presentationer som nu finns samlade för nerladdning.</summary> 
   <content type="html">
&lt;p&gt;I mellandagarna hölls som vanligt "Chaos Communication Congress" i Berlin. Årets upplaga gick under titeln "Behind Enemy Lines" och bjöd på en hel den intressanta presentationer som nu finns samlade för nerladdning.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Presentationerna i H.264/MPEG-4-kvalitet hittar du här: &lt;a class="external-link" href="http://mirror.fem-net.de/CCC/28C3/mp4-h264-HQ/"&gt;http://mirror.fem-net.de/CCC/28C3/mp4-h264-HQ/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Ett schema med mer detaljerad information om respektive presentation och presentatör hittar du här: &lt;a class="external-link" href="http://events.ccc.de/congress/2011/Fahrplan/"&gt;http://events.ccc.de/congress/2011/Fahrplan/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Många av presentationerna (om inte alla) finns även på Youtube för den som föredrar det formatet: &lt;a class="external-link" href="http://www.youtube.com/user/28c3"&gt;http://www.youtube.com/user/28c3&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-02T14:46:00Z</updated>
 </entry>

</feed>

