<?xml version="1.0" encoding="utf-8" ?>
<feed xmlns="http://www.w3.org/2005/Atom">
 <title>Nämnvärt</title>
 <subtitle>Information om aktuella händelser och företeelser. Kort och gott sånt vi tycker är nämnvärt.</subtitle>
 <link rel="self"
       href="http://www.cert.se/publikationer/namnvart/index"/>
 <updated>2007-07-23T14:37:30Z</updated>
 <id>http://www.cert.se/publikationer/namnvart/index</id>

 <entry>
   <title>DNSChanger - Game Over 8'e Mars</title>
   <link href="http://www.cert.se/publikationer/namnvart/dnschanger-game-over-8e-mars"/>
   <id>http://www.cert.se/publikationer/namnvart/dnschanger-game-over-8e-mars</id>
   <summary>De legitima DNS-servrar som DNSChanger numera använder kommer sluta fungera 8'e Mars.</summary> 
   <content type="html">
&lt;p&gt;DNSChanger har de senaste åren varit en av de absolut vanligaste trojanerna ute på internet. En av nyckelfunktionerna i trojanen är att klientens DNS-serverinformation pekas om. När amerikanska myndigheter förra året slog till mot personerna bakom denna ljusskygga verksamhet ersattes de skadliga DNS-servrarna med legitima sådana så användare som var infekterade kunde fortsätta surfa på internet. Nu kommer dock dessa servrar förmodligen att stängas ner den 8'e Mars. Detta kommer leda till att infekterade maskiner inte kommer kunna slå upp DNS-information och kommer då inte heller kunna användas för internet. Uppskattningsvis finns det fortfarande miljontals klienter som är smittade.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer information:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://krebsonsecurity.com/tag/dns-changer-working-group/"&gt;http://krebsonsecurity.com/tag/dns-changer-working-group/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://reviews.cnet.com/8301-13727_7-57322316-263/fbi-tackles-dnschanger-malware-scam/"&gt;http://reviews.cnet.com/8301-13727_7-57322316-263/fbi-tackles-dnschanger-malware-scam/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För den mer avancerade användaren kan vi rekommendera följande länkar:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://nlnetlabs.nl/projects/dnssec-trigger/"&gt;http://nlnetlabs.nl/projects/dnssec-trigger/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.opendns.com/"&gt;http://www.opendns.com/&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-19T19:42:04Z</updated>
 </entry>
 <entry>
   <title>CERT-SE:s veckobrev v.7</title>
   <link href="http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.7"/>
   <id>http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.7</id>
   <summary>Denna vecka lanserade vi en ny tjänst som visar infekterade datorer i Sverige</summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Testa vår nya kartapplikation vilken visualiserar infekterade datorer i Sverige&lt;/p&gt;
&lt;a class="external-link" href="https://www.cert.se/megamap"&gt;https://www.cert.se/megamap&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;DNSChanger, har du koll på dina DNS-data?&lt;/p&gt;
&lt;a class="external-link" href="http://www.dslreports.com/shownews/March-8-DDay-for-DNSChanger-Infected-PCs-118413" rel="noreferrer"&gt;http://www.dslreports.com/shownews/March-8-DDay-for-DNSChanger-Infected-PCs-118413&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Svagheter hittat i hur X.509 certifikat genereras&lt;/p&gt;
&lt;a class="external-link" href="http://podcasts.infoworld.com/d/security/crypto-experts-call-rsa-certificates-flawed-186480" rel="noreferrer"&gt;http://podcasts.infoworld.com/d/security/crypto-experts-call-rsa-certificates-flawed-186480&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mozilla på krigsstigen mot CA&lt;/p&gt;
&lt;a class="external-link" href="http://www.net-security.org/secworld.php?id=12403" rel="noreferrer"&gt;http://www.net-security.org/secworld.php?id=12403&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Apple får svara på frågor vad för användardata en app får skicka&lt;/p&gt;
&lt;a class="external-link" href="news.cnet.com/8301-27080_3-57378450-245/lawmakers-ask-apple-to-explain-iphone-app-privacy-policies/"&gt;news.cnet.com/8301-27080_3-57378450-245/lawmakers-ask-apple-to-explain-iphone-app-privacy-policies/&lt;/a&gt;&amp;nbsp;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Apples nästa version av OSX ska få bättre säkerhet&lt;/p&gt;
&lt;a class="external-link" href="http://www.net-security.org/secworld.php?id=12417" rel="noreferrer"&gt;http://www.net-security.org/secworld.php?id=12417&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Anonymous sköt ned NASDAQs webbsida&lt;/p&gt;
&lt;a class="external-link" href="http://www.informationweek.com/news/security/attacks/232600975" rel="noreferrer"&gt;http://www.informationweek.com/news/security/attacks/232600975&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Iran blockar krypterad trafik&lt;/p&gt;
&lt;a class="external-link" href="http://arstechnica.com/tech-policy/news/2012/02/iran-reportedly-blocking-encrypted-internet-traffic.ars" rel="noreferrer"&gt;http://arstechnica.com/tech-policy/news/2012/02/iran-reportedly-blocking-encrypted-internet-traffic.ars&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;FBI letar verktyg för att monitorera sociala nätverk&lt;/p&gt;
&lt;a class="external-link" href="http://images.infoworld.com/d/security/fbi-seeks-social-media-monitoring-tool-186392" rel="noreferrer"&gt;http://images.infoworld.com/d/security/fbi-seeks-social-media-monitoring-tool-186392&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;6 sätt att skydda sin organisation mot drive-by-downloads&lt;/p&gt;
&lt;a class="external-link" href="http://images.infoworld.com/d/security/6-defenses-against-drive-downloads-186226" rel="noreferrer"&gt;http://images.infoworld.com/d/security/6-defenses-against-drive-downloads-186226&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Cryptome hackat&lt;/p&gt;
&lt;a class="external-link" href="http://www.f-secure.com/weblog/archives/00002313.html" rel="noreferrer"&gt;http://www.f-secure.com/weblog/archives/00002313.html&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Stratfor varnar för phishing-mail till sina kunder&lt;/p&gt;
&lt;a class="external-link" href="http://www.net-security.org/malware_news.php?id=1996" rel="noreferrer"&gt;http://www.net-security.org/malware_news.php?id=1996&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;CERT-SE i veckan&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a title="Ett antal kritiska sårbarheter har rättats i Adobe Flash på flertalet plattformar." class="feedLink" href="https://www.cert.se/sarbarheter/sr/sr12-030-adobe-kritiska-saarbarheter-i-flash"&gt;&lt;strong&gt;SR12-030 Adobe - Kritiska sårbarheter i Flash&lt;/strong&gt;&lt;/a&gt;
&lt;br /&gt;&lt;a title="En sårbarhet i Nexus-familjen har hittats som gör att switchen slutar skicka paket." class="feedLink" href="https://www.cert.se/sarbarheter/sr/sr12-029-cisco-nexus-familjen-saarbar"&gt;&lt;strong&gt;SR12-029 Cisco - Nexus-familjen sårbar&lt;/strong&gt;&lt;/a&gt;
&lt;br /&gt;
&lt;a title="Flertalet mycket kritiska sårbarheter har rättats i Oracles Java-plattform." class="feedLink" href="https://www.cert.se/sarbarheter/sr/sr12-028-oracle-kritiska-saarbarheter-i-jdk-jre-och-javafx"&gt;&lt;strong&gt;SR12-028 Oracle - Kritiska sårbarheter i JDK, JRE och JavaFX&lt;/strong&gt;&lt;/a&gt;
&lt;br /&gt;
&lt;a title="Microsoft har släppt flertalet rättningar till sina programvaror. Flertaler av sårbarheterna medger exekvering av godtycklig kod." class="feedLink" href="https://www.cert.se/sarbarheter/sr/sr12-027-microsoft-saekerhetsbulletiner-foer-februari-2012"&gt;&lt;strong&gt;SR12-027 Microsoft - Säkerhetsbulletiner för februari 2012&lt;/strong&gt;&lt;/a&gt;
&lt;br /&gt;
&lt;a title="En allvarlig sårbarhet har rättats i Mozillas produktfamilj." class="feedLink" href="https://www.cert.se/sarbarheter/sr/sr12-026-mozilla-firefox-thunderbird-m.fl.-saarbara"&gt;&lt;strong&gt;SR12-026 Mozilla - Firefox, Thunderbird m.fl. sårbara&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a title="CERT-SE vill åter påminna kring vikten av att vara förberedd om man blir utsatt för en överbelastningsattack." class="feedLink" href="https://www.cert.se/publikationer/namnvart/vikten-av-att-vara-foerberedd-vid-en-oeverbelastningsattack"&gt;&lt;strong&gt;Vikten av att vara förberedd vid en överbelastningsattack&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a title="CERT-SE lanserar ny webbapplikation som visar infekterade datorer i Sverige." class="feedLink" href="https://www.cert.se/publikationer/namnvart/ny-tjaenst-fraan-cert-se-visar-infekterade-datorer"&gt;&lt;strong&gt;Ny tjänst från CERT-SE visar infekterade datorer&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a title="Under tisdagkvällen den 14 februari släpper Microsoft sin månadsuppdatering." class="feedLink" href="https://www.cert.se/publikationer/namnvart/microsoft-slaepper-uppdateringar-paa-tisdag-3"&gt;&lt;strong&gt;Microsoft släpper uppdateringar på tisdag&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-17T15:39:00Z</updated>
 </entry>
 <entry>
   <title>Vikten av att vara förberedd vid en överbelastningsattack</title>
   <link href="http://www.cert.se/publikationer/namnvart/vikten-av-att-vara-foerberedd-vid-en-oeverbelastningsattack"/>
   <id>http://www.cert.se/publikationer/namnvart/vikten-av-att-vara-foerberedd-vid-en-oeverbelastningsattack</id>
   <summary>CERT-SE vill åter påminna kring vikten av att vara förberedd om man blir utsatt för en överbelastningsattack.</summary> 
   <content type="html">
&lt;p&gt;Ämnet överbelastningsattacker har på senaste tiden aktualiserats. Som organisation är det av stor vikt att man är väl förberedd om man skulle bli utsatt för en attack. CERT-SE har tidigare skrivet en enkel manual vad man kan göra för att vara förberedd.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer information finns här:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/incidenthantering/steg-1-foerebygga/foerebygga-ddos"&gt;https://www.cert.se/incidenthantering/steg-1-foerebygga/foerebygga-ddos&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-16T13:20:00Z</updated>
 </entry>
 <entry>
   <title>Ny tjänst från CERT-SE visar infekterade datorer</title>
   <link href="http://www.cert.se/publikationer/namnvart/ny-tjaenst-fraan-cert-se-visar-infekterade-datorer"/>
   <id>http://www.cert.se/publikationer/namnvart/ny-tjaenst-fraan-cert-se-visar-infekterade-datorer</id>
   <summary>CERT-SE lanserar ny webbapplikation som visar infekterade datorer i Sverige.</summary> 
   <content type="html">
&lt;p&gt;CERT-SE samlar kontinuerligt in data över illasinnade datorer i Sverige och filtrera ut de som tillhör myndigheter, kommuner, landsting och andra samhällsviktga organisationer. Då en illasinnad dator upptäcks skickar CERT-SE ut ett e-post till organisationen där de uppmanas att undersöka om deras nät innehåller exempelvis en Conficker-infekterad maskin.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Med hjälp av den data som samlas in får vi en bra överblick över skräpet på internet i Sverige. För att göra denna data tillgänglig och lättare att förstå skapade vi en kartapplikation vilken visualiserar datat.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Testa vår nya kartapplikation:&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/megamap"&gt;https://www.cert.se/megamap&lt;/a&gt;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-16T07:28:08Z</updated>
 </entry>
 <entry>
   <title>Microsoft släpper uppdateringar på tisdag</title>
   <link href="http://www.cert.se/publikationer/namnvart/microsoft-slaepper-uppdateringar-paa-tisdag-3"/>
   <id>http://www.cert.se/publikationer/namnvart/microsoft-slaepper-uppdateringar-paa-tisdag-3</id>
   <summary>Under tisdagkvällen den 14 februari släpper Microsoft sin månadsuppdatering.</summary> 
   <content type="html">
&lt;p&gt;Denna uppdatering innehåller 9 rättningar, varav 4 bedöms som kritiska och fem som viktiga.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://technet.microsoft.com/en-us/security/bulletin/ms12-feb"&gt;http://technet.microsoft.com/en-us/security/bulletin/ms12-feb&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-11T13:43:51Z</updated>
 </entry>
 <entry>
   <title>CERT-SE:s veckobrev v.6</title>
   <link href="http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.6-1"/>
   <id>http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.6-1</id>
   <summary>Att "smartphones" börjar bli mer och mer i blickfånget kanske dagens Veckobrev visar.</summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Rapport om säkerhetshot från Sophos 2012&lt;br /&gt;&lt;a class="external-link" href="http://isc.sans.edu/diary.html?storyid=12526" rel="noreferrer"&gt;http://isc.sans.edu/diary.html?storyid=12526&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Diskussioner om CA:s trovärdighet&lt;br /&gt;&lt;a class="external-link" href="http://www.securelist.com/en/blog/208193386/When_Certificate_Authority_Business_Models_and_Vendor_Certificate_Policies_Clash" rel="noreferrer"&gt;http://www.securelist.com/en/blog/208193386/When_Certificate_Authority_Business_Models_and_Vendor_Certificate_Policies_Clash&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Små DDoS-attacker kan vara svårare än stora&lt;br /&gt;&lt;a class="external-link" href="http://feedproxy.google.com/~r/HelpNetSecurity/~3/AAnCILdWw9M/secworld.php" rel="noreferrer"&gt;http://feedproxy.google.com/~r/HelpNetSecurity/~3/AAnCILdWw9M/secworld.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Path laddar upp hela din iPhones adressbok till sina servrar&lt;br /&gt;&lt;a class="external-link" href="http://mclov.in/2012/02/08/path-uploads-your-entire-address-book-to-their-servers.html" rel="noreferrer"&gt;http://mclov.in/2012/02/08/path-uploads-your-entire-address-book-to-their-servers.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Knäckta krypton gör satellittelefoner sårbara för avlyssning&lt;br /&gt;&lt;a class="external-link" href="http://arstechnica.com/business/news/2012/02/crypto-crack-makes-satellite-phones-vulnerable-to-eavesdropping.ars" rel="noreferrer"&gt;http://arstechnica.com/business/news/2012/02/crypto-crack-makes-satellite-phones-vulnerable-to-eavesdropping.ars&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Lärdomar från en ett år gammal sårbarhet&lt;br /&gt;&lt;a class="external-link" href="http://www.breakingpointsystems.com/community/blog/netsupport-manager-vulnerability/" rel="noreferrer"&gt;http://www.breakingpointsystems.com/community/blog/netsupport-manager-vulnerability/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;"Google Wallets" pinkoder är enkla att stjäla från enheter&lt;br /&gt;&lt;a class="external-link" href="http://www.cybercrimesunit.com/?p=4636" rel="noreferrer"&gt;http://www.cybercrimesunit.com/?p=4636&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Interpols nya "Cybercrime Innovation Center"&lt;br /&gt;&lt;a class="external-link" href="http://www.fastcompany.com/1814963/inside-interpols-new-cybercrime-innovation-center" rel="noreferrer"&gt;http://www.fastcompany.com/1814963/inside-interpols-new-cybercrime-innovation-center&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ditt botnät är mitt botnät&lt;br /&gt;&lt;a class="external-link" href="http://www.cyberwarzone.com/cyberwarfare/pdf-your-botnet-my-botnet-analysis-botnet-takeover" rel="noreferrer"&gt;http://www.cyberwarzone.com/cyberwarfare/pdf-your-botnet-my-botnet-analysis-botnet-takeover&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;En Alla hjärtans dag-present till SCADA-företagen&lt;br /&gt;&lt;a class="external-link" href="http://arstechnica.com/business/news/2012/02/a-valentines-day-present-for-scada-companies-new-exploit-tools.ars" rel="noreferrer"&gt;http://arstechnica.com/business/news/2012/02/a-valentines-day-present-for-scada-companies-new-exploit-tools.ars&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;CERT-SE i veckan&lt;/h2&gt;
&lt;p&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-024-novell-iprint-saarbart"&gt;SR12-025 Novell - iPrint sårbart&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-024-google-chrome-uppdaterad"&gt;SR12-024 Google - Chrome uppdaterad&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;a href="http://www.cert.se/publikationer/namnvart/oracle-slaepper-saekerhetsuppdateringar-tisdag-14-februari"&gt;Oracle släpper säkerhetsuppdateringar tisdag 14 februari&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.cert.se/publikationer/namnvart/internetkameror-en-saekerhetsfara"&gt;Internetkameror en säkerhetsfara?&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-10T13:41:04Z</updated>
 </entry>
 <entry>
   <title>Oracle släpper säkerhetsuppdateringar tisdag 14 februari </title>
   <link href="http://www.cert.se/publikationer/namnvart/oracle-slaepper-saekerhetsuppdateringar-tisdag-14-februari"/>
   <id>http://www.cert.se/publikationer/namnvart/oracle-slaepper-saekerhetsuppdateringar-tisdag-14-februari</id>
   <summary>Denna uppdatering kommer att innehålla 14 nya säkerhetsuppdateringar.</summary> 
   <content type="html">
&lt;p&gt;Denna uppdatering kommer att innehålla 14 nya säkerhetsrättningar. Alla dessa sårbarheter som rättas kan utnyttjas av en angripare utan autenticering och kan även användas över ett nätverk utan att användarnamn och lösenord behövs.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html"&gt;http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-10T10:24:41Z</updated>
 </entry>
 <entry>
   <title>Internetkameror en säkerhetsfara?</title>
   <link href="http://www.cert.se/publikationer/namnvart/internetkameror-en-saekerhetsfara"/>
   <id>http://www.cert.se/publikationer/namnvart/internetkameror-en-saekerhetsfara</id>
   <summary>Trots att ett lösenord har satts på  installationen kan vem som helst som känner till ip-adressen se det som kameran visar.</summary> 
   <content type="html">
&lt;p&gt;Mer information:&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.bbc.co.uk/news/technology-16919664"&gt;http://www.bbc.co.uk/news/technology-16919664&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-07T15:28:29Z</updated>
 </entry>
 <entry>
   <title>CERT-SE:s veckobrev v.5</title>
   <link href="http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.5"/>
   <id>http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.5</id>
   <summary>I veckan kunde vi bland annat läsa om svagheter i FileVault, sårbarheter i ett antal smarta mobiltelefoner från HTC samt att botnätet Kelihos/Hlux är på krigsstigen igen.</summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;p&gt;SpiderLabs analyserar HOIC (High Orbit Ion Cannon): ett verktyg som används vid överbelastningsattacker&lt;br /&gt;&lt;a class="external-link" href="http://blog.spiderlabs.com/2012/01/hoic-ddos-analysis-and-detection.html"&gt;http://blog.spiderlabs.com/2012/01/hoic-ddos-analysis-and-detection.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Android-telefoner kan läcka känslig information om trådlösa nät, via specialkonstruerade applikationer&lt;br /&gt;&lt;a class="external-link" href="http://blog.mywarwithentropy.com/2012/02/8021x-password-exploit-on-many-htc.html"&gt;http://blog.mywarwithentropy.com/2012/02/8021x-password-exploit-on-many-htc.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Säkerhetsföretag påstår sig kunna knäcka FileVault 2 på ~40 minuter med hjälp av minnesanalys&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://reviews.cnet.com/8301-13727_7-57369983-263/filevault-2-easily-decrypted-warns-passware/"&gt;http://reviews.cnet.com/8301-13727_7-57369983-263/filevault-2-easily-decrypted-warns-passware&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Kristin Paget visade på årets "Shmoocon" hur kreditkort med RFID-chip kan attackeras&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.forbes.com/sites/andygreenberg/2012/01/30/hackers-demo-shows-how-easily-credit-cards-can-be-read-through-clothes-and-wallets/"&gt;http://www.forbes.com/sites/andygreenberg/2012/01/30/hackers-demo-shows-how-easily-credit-cards-can-be-read-through-clothes-and-wallets&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;"PDF-slides" från ovan presentation&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.tombom.co.uk/Paget-shmoocon-credit-cards.pdf"&gt;http://www.tombom.co.uk/Paget-shmoocon-credit-cards.pdf&lt;/a&gt; (PDF)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;S4: Ralph Lagner presenterade sina bevis för att Stuxnet var ämnat för "Natanz" (video)&lt;br /&gt;&lt;a class="external-link" href="http://www.digitalbond.com/2012/01/31/langners-stuxnet-deep-dive-s4-video"&gt;http://www.digitalbond.com/2012/01/31/langners-stuxnet-deep-dive-s4-video&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Google om en ny tjänst som söker efter skadlig kod bland applikationerna på Android Market&lt;br /&gt;&lt;a class="external-link" href="http://googlemobile.blogspot.com/2012/02/android-and-security.html"&gt;http://googlemobile.blogspot.com/2012/02/android-and-security.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Modifierad variant av botnätet Kelihos/Hlux är tillbaka..&lt;br /&gt;&lt;a class="external-link" href="http://www.securelist.com/en/blog/655/Kelihos_Hlux_botnet_returns_with_new_techniques"&gt;http://www.securelist.com/en/blog/655/Kelihos_Hlux_botnet_returns_with_new_techniques&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Verisign utsattes för dataintrång under 2010&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://threatpost.com/en_us/blogs/update-verisign-admits-security-breaches-2010-020212"&gt;http://threatpost.com/en_us/blogs/update-verisign-admits-security-breaches-2010-020212&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;
Verisign uttalar sig själva om intrången&lt;/p&gt;
&lt;a class="external-link" href="http://verisigninc.com/en_US/news-events/press-room/articles/index.xhtml?artLink=aHR0cHM6Ly9wcmVzcy52ZXJpc2lnbi5jb20vZWFzeWlyL2N1c3RvbXJlbC5kbz9lYXN5aXJpZD1BRkMwRkYwREI1QzU2MEQzJnZlcnNpb249bGl2ZSZwcmlkPTg0Nzg2OSZyZWxlYXNlanNwPWN1c3RvbV85Nw%3D%3D"&gt;http://verisigninc.com/en_US/news-events/press-room/articles/index.xhtml?artLink=aHR0cHM...&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Ökat antal e-postmeddelanden med skadliga .htm-filer bifogade enligt Symantec&lt;br /&gt;&lt;a class="external-link" href="http://www.symantec.com/connect/blogs/email-malicious-html-attachments"&gt;http://www.symantec.com/connect/blogs/email-malicious-html-attachments&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Infektera någon med skadliga fraktaler inpräntade i skelettet&amp;nbsp; = winning!&lt;br /&gt;&lt;a class="external-link" href="http://www.f-secure.com/weblog/archives/00002307.html"&gt;http://www.f-secure.com/weblog/archives/00002307.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;h2&gt;CERT-SE i veckan&lt;/h2&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-023-php-saarbarhet-i-php-version-5.3.9"&gt;SR12-023 PHP - Sårbarhet i PHP version 5.3.9 &lt;/a&gt;&lt;br /&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-022-apache-saarbarheter-raettade-i-apache-http-server"&gt;SR12-022 Apache - Sårbarheter rättade i Apache HTTP-server &lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-021-apple-ett-flertal-saarbarheter-i-os-x"&gt;SR12-021 Apple - Ett flertal sårbarheter i OS X&lt;/a&gt;&lt;br /&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-020-mozilla-saarbarheter-i-firefox-thunderbird-och-seamonkey"&gt;SR12-020 Mozilla - Sårbarheter i Firefox, Thunderbird och SeaMonkey&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-019-vmware-uppdateringar-till-esxi-och-esx"&gt;SR12-019 VMware - Uppdateringar till ESXi och ESX&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-018-hp-saarbarhet-i-hp-network-automation"&gt;SR12-018 HP - Sårbarhet i HP Network Automation&amp;nbsp;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-017-ffmpeg-ett-flertal-saarbarheter-i-ffmpeg"&gt;SR12-017 FFmpeg - Ett flertal sårbarheter i FFmpeg&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-016-cisco-ironport-produkter-saarbara"&gt;SR12-016 Cisco - IronPort-produkter sårbara&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;a class="external-link" href="https://www.cert.se/publikationer/namnvart/ny-single-block-collision-attack-mot-md5"&gt;Ny "single-block collision"-attack mot MD5&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/publikationer/namnvart/malwr.com-ny-webbaserad-tjaenst-foer-analys-av-skadlig-kod"&gt;Malwr.com: Ny webbaserad tjänst för analys av skadlig kod&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/publikationer/namnvart/faerggranna-tidslinjer-i-log2timeline"&gt;Färggranna tidslinjer i log2timeline&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-03T13:08:00Z</updated>
 </entry>
 <entry>
   <title>Ny "single-block collision"-attack mot MD5</title>
   <link href="http://www.cert.se/publikationer/namnvart/ny-single-block-collision-attack-mot-md5"/>
   <id>http://www.cert.se/publikationer/namnvart/ny-single-block-collision-attack-mot-md5</id>
   <summary>Säkerhetsforskaren Marc Stevens har publicerat en forskningsrapport i vilken han redogör för ett nytt sätt att attackera den kryptografiska hashfunktionen MD5.</summary> 
   <content type="html">
&lt;p&gt;Säkerhetsforskaren Marc Stevens har publicerat en forskningsrapport i vilken han redogör för ett nytt sätt att attackera den kryptografiska hashfunktionen MD5.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Rapporten är ett svar på den utmaning som Tao Xie och Dengguo Feng formulerade efter att själva ha attackerat MD5 i en så kallad "single-block collision"-attack.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Information om utmaningen finns här: &lt;a class="external-link" href="http://eprint.iacr.org/2010/643"&gt;http://eprint.iacr.org/2010/643&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Marc Stevens forskningsrapport finns här: &lt;a class="external-link" href="http://marc-stevens.nl/research/md5-1block-collision/md5-1block-collision.pdf"&gt;http://marc-stevens.nl/research/md5-1block-collision/md5-1block-collision.pdf&lt;/a&gt; (PDF).&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-30T14:04:24Z</updated>
 </entry>
 <entry>
   <title>Malwr.com: Ny webbaserad tjänst för analys av skadlig kod</title>
   <link href="http://www.cert.se/publikationer/namnvart/malwr.com-ny-webbaserad-tjaenst-foer-analys-av-skadlig-kod"/>
   <id>http://www.cert.se/publikationer/namnvart/malwr.com-ny-webbaserad-tjaenst-foer-analys-av-skadlig-kod</id>
   <summary>Tjänsten är baserad på "Cuckoo Sandbox".</summary> 
   <content type="html">
&lt;p&gt;Malwr.com är ny webbaserad tjänst för analys av skadlig kod. Projektet stöds av Shadowserver och är baserad på "Cuckoo Sandbox". Som grädde på moset är tjänsten gratis.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer information:&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://malwr.com/about/"&gt;http://malwr.com/about/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.cuckoobox.org/"&gt;http://www.cuckoobox.org/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.shadowserver.org/"&gt;http://www.shadowserver.org/&lt;/a&gt;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-29T17:32:43Z</updated>
 </entry>
 <entry>
   <title>Färggranna tidslinjer i log2timeline</title>
   <link href="http://www.cert.se/publikationer/namnvart/faerggranna-tidslinjer-i-log2timeline"/>
   <id>http://www.cert.se/publikationer/namnvart/faerggranna-tidslinjer-i-log2timeline</id>
   <summary>SANS har släppt Excel-mallar som färgkodar tidslinjer genererade av log2timeline.</summary> 
   <content type="html">
&lt;p&gt;log2timeline är ett verktyg skrivet i Perl som skapar en tidslinje från filer som kan vara i en mängd olika format, exempelvis Apache-loggfiler, Windows event-loggar, PCAP-filer eller Internet Explorer historik. Tanken är att log2timeline ska kunna extrahera tidsstämplar och viss meta-data från alla sorters olika filer och generera en kombinerad tidslinje. På så sätt kan en händelse som är spridd över många loggfiler lätt analyseras. En rad olika utdataformat stöds också, till exempel CSV och SQLite.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;I veckan publicerade SANS Excel-mallar som färgkodar den genererade tidslinjen vilket underlättar analysen.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer information:&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://log2timeline.net/"&gt;http://log2timeline.net/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://computer-forensics.sans.org/blog/2012/01/25/digital-forensic-sifting-colorized-super-timeline-template-for-log2timeline-output-files"&gt;http://computer-forensics.sans.org/blog/2012/01/25/digital-forensic-sifting-colorized-super-timeline-template-for-log2timeline-output-files&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-28T19:18:47Z</updated>
 </entry>
 <entry>
   <title>CERT-SE:s veckobrev v.4</title>
   <link href="http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.4"/>
   <id>http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.4</id>
   <summary>Veckans utvalda säkerhetslänkar från CERT-SE.</summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;p&gt;Tjänst med mänskliga CAPTCHA-knäckare i låglöneländer testad&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.troyhunt.com/2012/01/breaking-captcha-with-automated-humans.html"&gt;http://www.troyhunt.com/2012/01/breaking-captcha-with-automated-humans.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Dan Kaminsky om sårbarheter i WPS (Wi-Fi Protected Setup)&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://dankaminsky.com/2012/01/26/wps2/"&gt;http://dankaminsky.com/2012/01/26/wps2/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Rapport över de 50 mest illasinnade AS-numrerna på internet&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://hostexploit.com/downloads/viewdownload/7/35.html"&gt;http://hostexploit.com/downloads/viewdownload/7/35.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Google ger förslag på hur TCP kan snabbas upp&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://googlecode.blogspot.com/2012/01/lets-make-tcp-faster.html?m=1"&gt;http://googlecode.blogspot.com/2012/01/lets-make-tcp-faster.html?m=1&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Konferensrum kan buggas genom att videokonferensutrustningen hackas&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://community.rapid7.com/community/solutions/metasploit/blog/2012/01/23/video-conferencing-and-self-selecting-targets"&gt;https://community.rapid7.com/community/solutions/metasploit/blog/2012/01/23/video-conferencing-and-self-selecting-targets&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Lätt att hitta hackers med svart färg på hatten&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://online.wsj.com/article/SB10001424052970203471004577145140543496380.html"&gt;http://online.wsj.com/article/SB10001424052970203471004577145140543496380.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;DNSSEC-trubbel för nasa.gov&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.internetsociety.org/deploy360/blog/2012/01/comcast-releases-detailed-analysis-of-nasa-gov-dnssec-validation-failure/"&gt;http://www.internetsociety.org/deploy360/blog/2012/01/comcast-releases-detailed-analysis-of-nasa-gov-dnssec-validation-failure/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Lavineffekten testad för olika hashfunktioner&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://secworks.se/2012/01/bittester-av-kryptografiska-hashfunktioner/"&gt;http://secworks.se/2012/01/bittester-av-kryptografiska-hashfunktioner/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Åtalade i USA kan tvingas att lämna över lösenordet till krypterade hårddiskar&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://news.cnet.com/8301-31921_3-57364330-281/judge-americans-can-be-forced-to-decrypt-their-laptops/"&gt;http://news.cnet.com/8301-31921_3-57364330-281/judge-americans-can-be-forced-to-decrypt-their-laptops/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Tåget försenat på grund av hackat signalsystem&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.wired.com/threatlevel/2012/01/railyway-hack/"&gt;http://www.wired.com/threatlevel/2012/01/railyway-hack/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Vilka lösenord används vid en ssh-gissa-lösenords-attack?&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.lightbluetouchpaper.org/2012/01/25/observations-from-two-weeks-of-ssh-brute-force-attacks/"&gt;http://www.lightbluetouchpaper.org/2012/01/25/observations-from-two-weeks-of-ssh-brute-force-attacks/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Gameover: Ny variant av Zeus&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.computerworld.com/s/article/9223642/Researcher_traces_Gameover_malware_to_maker_of_Zeus"&gt;http://www.computerworld.com/s/article/9223642/Researcher_traces_Gameover_malware_to_maker_of_Zeus&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Europaparlamentets webbplats utsatt för en tillgänglighetsattack&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.networkworld.com/news/2012/012612-european-parliament-says-its-website-255359.html"&gt;http://www.networkworld.com/news/2012/012612-european-parliament-says-its-website-255359.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;10 000 industrisystem åtkomliga via internet enligt forskare&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.wired.com/threatlevel/2012/01/10000-control-systems-online/"&gt;http://www.wired.com/threatlevel/2012/01/10000-control-systems-online/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Världens sämsta, men kanske ärligaste, sekretesspolicy&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.forbes.com/sites/andygreenberg/2012/01/25/the-worlds-worst-privacy-policy/"&gt;http://www.forbes.com/sites/andygreenberg/2012/01/25/the-worlds-worst-privacy-policy/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Blygsam och smakfull är inga egenskaper som kan förknippas med Megauploads grundare Kim Dotcom&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://arstechnica.com/tech-policy/news/2012/01/mega-man-the-bizarre-rise-and-sudden-downfall-of-kim-dotcom.ars"&gt;http://arstechnica.com/tech-policy/news/2012/01/mega-man-the-bizarre-rise-and-sudden-downfall-of-kim-dotcom.ars&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;CERT-SE i veckan&lt;/h2&gt;
&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-015-symantec-allvarlig-saarbarhet-i-pcanywhere"&gt;SR12-015 Symantec - Allvarlig sårbarhet i pcAnywhere&lt;/a&gt;
&lt;div&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-014-opera-tvaa-saarbarheter"&gt;SR12-014 Opera - Två sårbarheter&lt;/a&gt;&amp;nbsp;&lt;/div&gt;
&lt;div&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-013-google-flertalet-saarbarheter-i-chrome"&gt;SR12-013 Google - Flertalet sårbarheter i Chrome&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-012-apache-struts-innehaaller-allvarlig-saarbarhet"&gt;SR12-012 Apache - Struts innehåller allvarlig sårbarhet&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-011-xorg-saarbarhet-skaermlaasningsprogram"&gt;SR12-011 Xorg - Innehåller sårbarhet i skärmlåsningsprogram&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-010-openssl-raettning-av-dtls-innehaaller-ny-saarbarhet"&gt;SR12-010 OpenSSL - Rättning av DTLS innehåller ny sårbarhet&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;div&gt;&lt;a href="http://www.cert.se/publikationer/namnvart/saekerhetsrekommendationer-foer-pcanywhere"&gt;Säkerhetsrekommendationer för pcAnywhere&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-27T13:21:08Z</updated>
 </entry>
 <entry>
   <title>Säkerhetsrekommendationer för pcAnywhere</title>
   <link href="http://www.cert.se/publikationer/namnvart/saekerhetsrekommendationer-foer-pcanywhere"/>
   <id>http://www.cert.se/publikationer/namnvart/saekerhetsrekommendationer-foer-pcanywhere</id>
   <summary>Säkerhetsrekommendationer för pcAnywhere har släppts där användaren uppmanas att temporärt inaktivera programmet.</summary> 
   <content type="html">
&lt;p&gt;CERT-SE har &lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-015-symantec-allvarlig-saarbarhet-i-pcanywhere"&gt;tidigare rapporterat&lt;/a&gt; om en sårbarhet i pcAnywhere där en extern angripare kan exekvera godtycklig kod genom att skicka riggade paket till port 5631. Scanningar på denna port har ökat enligt ISC Diary. Till denna sårbarhet finns en rättning publicerad som snarast bör läggas på.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Källkoden till pcAnywhere har nyligen läckt som enligt Symantec kan härledas från ett intrång som skedde 2006. Med detta som bakgrund rekommenderar Symantec att temporärt sluta använda programmet tills uppdateringar släpps som rättar säkerhetshålen. Om pcAnywhere måste användas på grund av verksamhetskrav bör ett antal försiktighetsåtgärder vidtas, exempelvis blocka portarna 5631 och 5632. Fler andra sätt att säkra upp pcAnywhere finns beskrivet i Symantec-dokumentet. Det är oklart om Symantec känner till fler sårbarheter än de som publicerats och är rädda att angripare ska hitta dessa då källkoden läckt. Hur som helst bör extra försiktighetsåtgärder vidtas för pcAnywhere.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer information&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.symantec.com/connect/sites/default/files/pcAnywhere%20Security%20Recommendations%20WP_01_23_Final.pdf"&gt;http://www.symantec.com/connect/sites/default/files/pcAnywhere%20Security%20Recommendations%20WP_01_23_Final.pdf&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.reuters.com/article/2012/01/25/us-symantec-hacking-idUSTRE80O1UY20120125"&gt;http://www.reuters.com/article/2012/01/25/us-symantec-hacking-idUSTRE80O1UY20120125&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://isc.sans.edu/diary.html?storyid=12463"&gt;http://isc.sans.edu/diary.html?storyid=12463&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.scmagazineuk.com/symantec-advises-users-to-stop-using-pcanywhere-as-code-hack-story-persists/article/224717/"&gt;http://www.scmagazineuk.com/symantec-advises-users-to-stop-using-pcanywhere-as-code-hack-story-persists/article/224717/&lt;/a&gt;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-26T09:26:47Z</updated>
 </entry>
 <entry>
   <title>CERT-SE:s veckobrev v.3</title>
   <link href="http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.3"/>
   <id>http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.3</id>
   <summary>I veckan: nedstängning av Megaupload.com samt SOPA och PIPA genererar cyber-storm i USA. FBI och Anonymous inblandade.</summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;FBI stänger ned Megaupload.com, Anonymous svarar tillbaka mot FBI&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.news.com.au/technology/fbi-shuts-down-megauploadcom-charges-seven-with-online-piracy/story-e6frfro0-1226249114650"&gt;http://www.news.com.au/technology/fbi-shuts-down-megauploadcom-charges-seven-with-online-piracy/story-e6frfro0-1226249114650&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;…och här är en graf över trafiken i Sydamerika efter nedtagningen av Megaupload.com&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://i.imgur.com/qlOtw.png"&gt;http://i.imgur.com/qlOtw.png&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://i.imgur.com/qlOtw.png"&gt;&amp;nbsp;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Mac Malware Summary 2011 (Q2/Q3/Q4)&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.f-secure.com/weblog/archives/00002300.html"&gt;http://www.f-secure.com/weblog/archives/00002300.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Gänget bakom Koobface avslöjade&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.nytimes.com/2012/01/17/technology/koobface-gang-uses-facebook-to-spread-powerful-worm.htm"&gt;http://www.nytimes.com/2012/01/17/technology/koobface-gang-uses-facebook-to-spread-powerful-worm.htm&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Användbar krypto-information samlad på webbplats&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://blog.cryptographyengineering.com/p/useful-cryptography-resources.html"&gt;http://blog.cryptographyengineering.com/p/useful-cryptography-resources.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Verktygslådan presenterar script för att samla in flyktigt data&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://journeyintoir.blogspot.com/2012/01/dual-purpose-volatile-data-collection.html"&gt;http://journeyintoir.blogspot.com/2012/01/dual-purpose-volatile-data-collection.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Israeliska hackare angriper Saudiaribiska börsen&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.haaretz.com/news/diplomacy-defense/israeli-hackers-bring-down-saudi-uae-stock-exchange-websites-1.407846"&gt;http://www.haaretz.com/news/diplomacy-defense/israeli-hackers-bring-down-saudi-uae-stock-exchange-websites-1.407846&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;RSA publicerar dokument som beskriver förebyggande åtgärder gällande APT&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.rsa.com/innovation/docs/CISO-RPT-0112.pdf"&gt;http://www.rsa.com/innovation/docs/CISO-RPT-0112.pdf&lt;/a&gt; (länk till extern PDF)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Hur man kan använda Snort för att analysera MODBUS-kommunikation över TCP/IP&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.giac.org/paper/gcia/7218/snort-intrusion-detection-modbus-tcp-ip-communications/124438"&gt;http://www.giac.org/paper/gcia/7218/snort-intrusion-detection-modbus-tcp-ip-communications/124438&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Ytterligare lite mer information om Stuxnet&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://threatpost.com/en_us/blogs/stuxnet-expert-langner-analysis-shows-design-flaw-not-vulnerability-sunk-siemens-011912"&gt;http://threatpost.com/en_us/blogs/stuxnet-expert-langner-analysis-shows-design-flaw-not-vulnerability-sunk-siemens-011912&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Hur malware-utvecklare tar sig förbi Antivirusskydd&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://blog.webroot.com/2012/01/18/how-malware-authors-evade-antivirus-detection/"&gt;http://blog.webroot.com/2012/01/18/how-malware-authors-evade-antivirus-detection/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;10 år senare, hur gick det för toppdomänen .BIZ?&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.icir.org/vern/papers/dot-biz.pam12.pdf"&gt;http://www.icir.org/vern/papers/dot-biz.pam12.pdf&lt;/a&gt; (länk till extern PDF)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;CERT-SE i veckan&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a style="text-align: -webkit-auto;" href="http://www.cert.se/sarbarheter/sr/sr12-009-openssl-saarbarhet-i-dtls-kan-orsaka-tillgaenglighetsattack"&gt;SR12-009 OpenSSL - Sårbarhet i DTLS kan orsaka tillgänglighetsattack&lt;/a&gt;&lt;span style="text-align: -webkit-auto; float: none;"&gt;&amp;nbsp;&lt;/span&gt;&lt;br style="text-align: -webkit-auto;" /&gt;&lt;a style="text-align: -webkit-auto;" href="http://www.cert.se/sarbarheter/sr/sr12-008-cisco-ip-video-phone-e20-innehaaller-saarbarhet"&gt;SR12-008 Cisco - IP Video Phone E20 innehåller sårbarhet&amp;nbsp;&lt;/a&gt;&lt;span style="text-align: -webkit-auto; float: none;"&gt;&lt;/span&gt;&lt;br style="text-align: -webkit-auto;" /&gt;&lt;a style="text-align: -webkit-auto;" href="http://www.cert.se/sarbarheter/sr/sr12-007-oracle-slaepper-saekerhetsuppdateringar-foer-januari-2012-oracle-har-slaeppt-78-saekerhetsuppdateringar-foer-januari-2012.-de-allvarligaste-kan-utnyttjas-till-att-koera-godtycklig-kod-paa-det-saarbara-systemet"&gt;SR12-007 Oracle - Critical Patch Update (CPU), säkerhetsuppdateringar för januari 2012&lt;/a&gt;&lt;span style="text-align: -webkit-auto; float: none;"&gt;&amp;nbsp;&lt;/span&gt;&lt;br style="text-align: -webkit-auto;" /&gt;&lt;a style="text-align: -webkit-auto;" href="http://www.cert.se/sarbarheter/sr/sr12-006-mcafee-saarbarhet-i-saas-mycioscn.dll"&gt;SR12-006 McAfee - Sårbarhet i SaaS myCIOScn.dll&lt;/a&gt;&lt;span style="text-align: -webkit-auto; float: none;"&gt;&amp;nbsp;&lt;/span&gt;&lt;br style="text-align: -webkit-auto;" /&gt;&lt;a style="text-align: -webkit-auto;" href="http://www.cert.se/sarbarheter/sr/sr12-005-acrobat-saarbarheter-i-adobe-reader-x-och-acrobat"&gt;SR12-005 Acrobat - Sårbarheter i Adobe Reader X och Acrobat&lt;/a&gt;&lt;span style="text-align: -webkit-auto; float: none;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span style="text-align: -webkit-auto; float: none;"&gt;&amp;nbsp;&lt;/span&gt;&lt;br style="text-align: -webkit-auto;" /&gt;&lt;a style="text-align: -webkit-auto;" href="http://www.cert.se/publikationer/namnvart/dnssec-och-sopa"&gt;DNSSEC och SOPA&lt;/a&gt;&lt;span style="text-align: -webkit-auto; float: none;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-20T13:04:47Z</updated>
 </entry>

</feed>

