Sitics veckobrev v. 02
Nyheter i veckan
"0-day" i Internet explorer
http://blogs.technet.com/msrc/default.aspx
...kan ha utnyttjats i attackerna mot Google
http://siblog.mcafee.com/cto/operation-%E2%80%9Caurora%E2%80%9D-hit-google-others/
...och Adobe
http://www.wired.com/threatlevel/2010/01/hack-of-adob
Google överväger att lämna Kina på grund av IT-attacker
http://googleblog.blogspot.com/2010/01/new-approach-to-china.html
Statisk analys av infekterade PDF:er
http://isc.sans.org/diary.html?storyid=7903&rss
Lettiskt botnet nedtaget
http://www.theregister.co.uk/2010/01/13/lethic_botnet_takedown/
... vilket har lett till att flera säkerhetsforskare "teamar" upp för att städa bort botnets från Internet
http://www.darkreading.com/insiderthreat/security/vulnerabilities/showArticle.jhtml?articleID=222300408
Liten grundkurs i social ingenjörskonst
http://www.csoonline.com/article/514063/Social_Engineering_The_Basics
GSM-kryptot A5/3 (Kasumi) har knäckts
http://threatpost.com/en_us/blogs/second-gsm-cipher-falls-011110
...även 768-bitars RSA knäckt
http://www.h-online.com/security/news/item/768-bit-RSA-cracked-898986.html
Brand eller DDoS - vilket är mest troligt att drabbas av...?
http://asert.arbornetworks.com/2010/01/fire-or-ddos-which-is-more-probable/
Phishing har nu även nått våra kära mobiltelefoner...
http://www.theregister.co.uk/2010/01/11/android_phishing_app/
2009-års största IT-bedrägerier
http://jan.freedomblogging.com/2010/01/09/what-were-biggest-scams-of-2009/28899/
Det sias om de största IT-relaterade hoten 2010
http://infotech.indiatimes.com/Personal_Tech-Computing-Biggest_online_threats_in_2010/articleshow/5423240.cms
http://www.eff.org/deeplinks/2010/01/trends-2010
McAfee Labs’, spamrapport januari 2010
http://feedproxy.google.com/~r/McafeeAvertLabsBlog/~3/AjU-J47OhFc/
Sitic i veckan
SR10-009 Microsoft - 0-day i Internet Explorer
SR10-008 OpenSSL - Minnesläcka kan leda till DoS
SR10-007 MIT - Kerberos sårbar
SR10-006 Adobe - Utnyttjad sårbarhet i Acrobat rättad
SR10-005 Oracle - Uppdateringar för januari
SR10-004 Microsoft - Windows-uppdateringar för januari
SR10-003 Sun - Java System Directory Server sårbar
SR10-002 IBM - Sårbarheter i Lotus Domino Web Access
Spik i LISA- och HP-graf
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)