Sitics veckobrev v.31
—
Insorterad under
Veckobrev
Nytt i veckan
RBL:er för rekursiva DNS:er
http://www.circleid.com/posts/20100728_taking_back_the_dns/
Ta reda på fysisk adress med hjälp av Google och MAC-adresstjälande XSS
http://www.securityweek.com/hacker-uses-xss-and-google-streetview-data-determine-physical-location
Crimepack - en bästsäljare
http://krebsonsecurity.com/2010/08/crimepack-packed-with-hard-lessons/
Fjärde och sista delen i förra veckans artikelserie om lösenord
http://www.lightbluetouchpaper.org/2010/07/30/passwords-in-the-wild-part-iv-the-future/Augustinumret av Hakin9 ute
http://hakin9.org/magazine/1296-securing-the-cloud
Sophos släpper halvårsrapporten Security Threat Report (PDF)
http://www.sophos.com/sophos/docs/eng/papers/sophos-security-threat-report-midyear-2010-wpna.pdfZDI inför en tidbegränsning på sex månader
http://www.h-online.com/security/news/item/Pressure-mounts-for-a-swifter-response-to-vulnerabilities-1050624.html
GAO listar nyckelspelare
http://www.networkworld.com/community/node/64514
Inten inom incidentrapportering
https://isc.sans.edu/diary.html?storyid=9325
Tankar om Project Vigilant
http://taosecurity.blogspot.com/2010/08/project-vigilant-is-publicity-stunt.html
Rootkit till Android på Defcon
http://www.h-online.com/security/news/item/Android-rootkit-demonstrated-1049183.html
Mer Android - vad kan man göra utan rättigheter?
http://owaspsweden.blogspot.com/2010/08/android-malware-utan-permissions.html
Sitic i veckan
SR10-150 Cisco - Sårbarheter i ASA och FWSM
SR10-149 Adobe - Reader och Acrobat sårbara
SR10-148 HP - Openview Network Node Manager sårbart
SR10-147 Apple - Sårbarheter i iOS
SR10-146 Citrix - Online Plug-Ins och ICA Client sårbara
SR10-145 Wind River Systems - Sårbarheter i VxWorks
SR10-144 Microsoft - Sårbarhet i Windows Shell
SR10-143 Wireshark - Flera sårbarheter rättade
Adobe förbereder extra-patch
Microsoft rättar .LNK-sårbarheten nu på måndag
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)