Sitics veckobrev v 07
Nya artiklar
AusCERT, den australiensiska StatsCERT:en, rekryterar, och har inga problem med att få intresseanmälningar
http://www.computerworld.com.au/index.php/id;377434189;fp;4;fpid;16
US Naval Network Warfare Command: "Kineserna attackerar allt de kan"
http://www.fcw.com/article97658-02-13-07-Web
Hundratals nyzeeländska webbsajter förstörda av turkisk hackare
http://www.theregister.co.uk/2007/02/15/iskorpitz_hacks_nz/
Chefer på Royal Bank of Scotland utsatta för spjutfiske
http://technology.guardian.co.uk/weekly/story/0,,2012712,00.html?gusrc=rss&feed=20
Har det amerikanska säkerhetsdepartementets webbsajt blivit hackad?
http://blog.wired.com/27bstroke6/2007/02/homeland_securi.html
Övrigt i veckan
NIST gav ut Information Security Guide For Government Executives
http://www.csrc.nist.gov/publications/nistir/ir7359/NISTIR-7359.pdf
Nya Särskilda råd från Sitic
"0-day" sårbarhet i Microsoft Word
Microsoft varanar för att skadlig kod utnyttjar en hittills oupptäckt sårbarhet
i Word. Om en användare luras att öppna ett specialformaterad word-dokument, kan
kod exekveras på det sårbara systemet. Det finns för närvarande ingen
säkerhetsuppdatering tillgänglig och det är väldigt lite känt om sårbarheten.
(SR07-029)
Microsoft - ett flertal produkter sårbara
Sårbarheter har upptäckts i bl.a. Windows, Office
och Internet Explorer. Sårbarheter som kan utnyttjas för att exekvera
godtycklig kod. (SR07-028)
Sun - Solaris "0-day"-sårbarhet i in.telnetd
kcope har upptäckt en sårbarhet i Sun Solaris in.telnetd. Sårbarheten beror på
bristfällig kontroll av indata vid inloggning via telnet. För att utnyttja
sårbarheten krävs att inloggning via "root"-konto är tillåtet.
I skrivande stund finns det ingen säkerhetsuppdatering från Sun.
(SR07-027)
Sitic i veckan
Vi medverkade i en paneldebatt på ICT Stockholm 2007. Vi har även deltagit som representant för PTS i uppstartsmötet av projektet Framsyn för Krisberedskap som initierats av Ingenjörsvetenskapsakademien och KBM.
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)