Sitics veckobrev v 40
Nya artiklar
Intressant diskussion om medborgargarden som börjar skriva programrättningar
http://www.esecurityplanet.com/views/article.php/3635431
http://www.darkreading.com/document.asp?doc_id=105288
Diskussion kring informationsspridningsprocessen av sårbarheter i proprietära system
http://www.newsforge.com/article.pl?sid=06/09/26/1828244
USA skriver under den europeiska Cybercrimekonventionen
http://www.americasnetwork.com/americasnetwork/article/articleDetail.jsp?id=376256&ref=25
http://news.com.com/U.S.+joins+European+cybercrime+convention/2110-7348_3-6121760.html?tag=alert
Aktivister startar webbsajt för elektronisk Jihad
http://jamestown.org/terrorism/news/article.php?articleid=2370147
Självpåtagna modererare gjorde intrång i internetforum
http://www.gulf-daily-news.com/Story.asp?Article=157550&Sn=BNEW&IssueID=29197
Indien: Intrång i teleregleringsmyndighetens webbsajt av "pablin 77", som attackerar myndighetssajter världen över
http://www.itwire.com.au/content/view/6066/945/
Ryssland: Säkerhetstjänsten avstyrde cyberspionage
http://www.themoscowtimes.com/stories/2006/10/04/016.html
USA: Tidigare Flygvapenminister: explosion i rysk naturgasanläggning 1982 orsakades av CIA via ett dataintrång
http://www.ajc.com/business/content/business/stories/2006/10/02/1001sbizscada.html
USA: Underrättelsetjänsterna kraftsamlar för bättre IT-säkerhet
http://www.gcn.com/online/vol1_no1/42227-1.html?topic=security
USA: RSA-chef efterlyser bättre nyckeltal för att värdera statsförvaltningens IT-säkerhet
http://www.gcn.com/online/vol1_no1/42229-1.html
USA: DHS försöker bringa ordning i den nationella IT-säkerheten
http://www.informationweek.com/security/showArticle.jhtml?articleID=193100332
USA: Intrång i Handelsdepartementets system för exportkontroll
http://www.washingtonpost.com/wp-dyn/content/article/2006/10/05/AR2006100501781.html
Övrigt i veckan
ENISA har utvärderat olika riskhanteringsmetoder
http://www.enisa.europa.eu/rmra/rm_home.html
Nästa vecka: Microsoft släpper elva programrättningar på tisdag
http://www.microsoft.com/technet/security/bulletin/advance.mspx
Nya Särskilda råd från Sitic
Sårbarhet i McAfee ePolicy Orchestrator
En allvarlig sårbarhet har publicerats med exploit-kod i ePolicy Orchestrator som är en särkerhetsprodukt från McAfee. Sårbarheten är av typen bufferoverflow och återfinns i binären NAISERV.exe som är en HTTP-server. McAfee Protection Pilot 1.1.0 använder sig av samma binär och är även den sårbar. (SR06-131)
Apple Security Update 2006-006 - sårbarheter i OS X
Genom Security Update 2006-006 tillkännager Apple ett flertal sårbarheter i Mac OS X och Mac OS X Server. Sårbara komponenter inkluderar bl.a. CFNetwork, Flash Player, ImageIO och LoginWindow. Effektivt utnyttjande av sårbarheterna kan som allvarligast medge kodexekvering på distans. (SR06-130)
Sitic i veckan
Inget att rapportera.
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)