<?xml version="1.0" encoding="utf-8" ?>
<feed xmlns="http://www.w3.org/2005/Atom">
 <title>Nyheter från CERT-SE</title>
 <subtitle>Senaste nytt från CERT-SE</subtitle>
 <link rel="self" href="http://www.cert.se/superrss"/>
 <updated>2008-10-27T10:18:41Z</updated>
 <id>http://www.cert.se/superrss</id>

 <entry>
   <title>SR12-025 Novell - iPrint sårbart</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-024-novell-iprint-saarbart"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-024-novell-iprint-saarbart</id>
   <summary>Flera sårbarheter har hittats i Novells iPrint klient, vilka kan utnyttjas av en angripare för att kompromettera en användares system.</summary> 
   <content type="html">
&lt;p&gt;Flera sårbarheter har hittats i Novells iPrint klient, vilka kan utnyttjas av en angripare för att kompromettera en användares system, till exempel för att köra godtycklig kod på det sårbara systemet.&lt;br /&gt;&lt;br /&gt;Novell vill tacka gwslabs.com, Brian Gorenc samt Ivan Rodriguez.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-09T14:55:00Z</updated>
 </entry>
 <entry>
   <title>SR12-024 Google - Chrome uppdaterad</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-024-google-chrome-uppdaterad"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-024-google-chrome-uppdaterad</id>
   <summary>Google har släppt en uppdaterad version av Chrome och rättar ett antal sårbarheter i webbläsaren. </summary> 
   <content type="html">
&lt;p&gt;Google har släppt Chrome 17.0.963.46 och vill speciellt tacka miaubiz, Drew Yao och Braden Thomas från Apple, Sławomir Błażek, Aki Helin från OUSPG, Chamal de Silva och Atte Kettunen från OUSPG.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-08T21:32:41Z</updated>
 </entry>
 <entry>
   <title>Internetkameror en säkerhetsfara?</title>
   <link href="http://www.cert.se/publikationer/namnvart/internetkameror-en-saekerhetsfara"/>
   <id>http://www.cert.se/publikationer/namnvart/internetkameror-en-saekerhetsfara</id>
   <summary>Trots att ett lösenord har satts på  installationen kan vem som helst som känner till ip-adressen se det som kameran visar.</summary> 
   <content type="html">
&lt;p&gt;Mer information:&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.bbc.co.uk/news/technology-16919664"&gt;http://www.bbc.co.uk/news/technology-16919664&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-07T15:28:29Z</updated>
 </entry>
 <entry>
   <title>CERT-SE:s veckobrev v.5</title>
   <link href="http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.5"/>
   <id>http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.5</id>
   <summary>I veckan kunde vi bland annat läsa om svagheter i FileVault, sårbarheter i ett antal smarta mobiltelefoner från HTC samt att botnätet Kelihos/Hlux är på krigsstigen igen.</summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;p&gt;SpiderLabs analyserar HOIC (High Orbit Ion Cannon): ett verktyg som används vid överbelastningsattacker&lt;br /&gt;&lt;a class="external-link" href="http://blog.spiderlabs.com/2012/01/hoic-ddos-analysis-and-detection.html"&gt;http://blog.spiderlabs.com/2012/01/hoic-ddos-analysis-and-detection.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Android-telefoner kan läcka känslig information om trådlösa nät, via specialkonstruerade applikationer&lt;br /&gt;&lt;a class="external-link" href="http://blog.mywarwithentropy.com/2012/02/8021x-password-exploit-on-many-htc.html"&gt;http://blog.mywarwithentropy.com/2012/02/8021x-password-exploit-on-many-htc.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Säkerhetsföretag påstår sig kunna knäcka FileVault 2 på ~40 minuter med hjälp av minnesanalys&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://reviews.cnet.com/8301-13727_7-57369983-263/filevault-2-easily-decrypted-warns-passware/"&gt;http://reviews.cnet.com/8301-13727_7-57369983-263/filevault-2-easily-decrypted-warns-passware&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Kristin Paget visade på årets "Shmoocon" hur kreditkort med RFID-chip kan attackeras&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.forbes.com/sites/andygreenberg/2012/01/30/hackers-demo-shows-how-easily-credit-cards-can-be-read-through-clothes-and-wallets/"&gt;http://www.forbes.com/sites/andygreenberg/2012/01/30/hackers-demo-shows-how-easily-credit-cards-can-be-read-through-clothes-and-wallets&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;"PDF-slides" från ovan presentation&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.tombom.co.uk/Paget-shmoocon-credit-cards.pdf"&gt;http://www.tombom.co.uk/Paget-shmoocon-credit-cards.pdf&lt;/a&gt; (PDF)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;S4: Ralph Lagner presenterade sina bevis för att Stuxnet var ämnat för "Natanz" (video)&lt;br /&gt;&lt;a class="external-link" href="http://www.digitalbond.com/2012/01/31/langners-stuxnet-deep-dive-s4-video"&gt;http://www.digitalbond.com/2012/01/31/langners-stuxnet-deep-dive-s4-video&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Google om en ny tjänst som söker efter skadlig kod bland applikationerna på Android Market&lt;br /&gt;&lt;a class="external-link" href="http://googlemobile.blogspot.com/2012/02/android-and-security.html"&gt;http://googlemobile.blogspot.com/2012/02/android-and-security.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Modifierad variant av botnätet Kelihos/Hlux är tillbaka..&lt;br /&gt;&lt;a class="external-link" href="http://www.securelist.com/en/blog/655/Kelihos_Hlux_botnet_returns_with_new_techniques"&gt;http://www.securelist.com/en/blog/655/Kelihos_Hlux_botnet_returns_with_new_techniques&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Verisign utsattes för dataintrång under 2010&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://threatpost.com/en_us/blogs/update-verisign-admits-security-breaches-2010-020212"&gt;http://threatpost.com/en_us/blogs/update-verisign-admits-security-breaches-2010-020212&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;
Verisign uttalar sig själva om intrången&lt;/p&gt;
&lt;a class="external-link" href="http://verisigninc.com/en_US/news-events/press-room/articles/index.xhtml?artLink=aHR0cHM6Ly9wcmVzcy52ZXJpc2lnbi5jb20vZWFzeWlyL2N1c3RvbXJlbC5kbz9lYXN5aXJpZD1BRkMwRkYwREI1QzU2MEQzJnZlcnNpb249bGl2ZSZwcmlkPTg0Nzg2OSZyZWxlYXNlanNwPWN1c3RvbV85Nw%3D%3D"&gt;http://verisigninc.com/en_US/news-events/press-room/articles/index.xhtml?artLink=aHR0cHM...&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Ökat antal e-postmeddelanden med skadliga .htm-filer bifogade enligt Symantec&lt;br /&gt;&lt;a class="external-link" href="http://www.symantec.com/connect/blogs/email-malicious-html-attachments"&gt;http://www.symantec.com/connect/blogs/email-malicious-html-attachments&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Infektera någon med skadliga fraktaler inpräntade i skelettet&amp;nbsp; = winning!&lt;br /&gt;&lt;a class="external-link" href="http://www.f-secure.com/weblog/archives/00002307.html"&gt;http://www.f-secure.com/weblog/archives/00002307.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;h2&gt;CERT-SE i veckan&lt;/h2&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-023-php-saarbarhet-i-php-version-5.3.9"&gt;SR12-023 PHP - Sårbarhet i PHP version 5.3.9 &lt;/a&gt;&lt;br /&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-022-apache-saarbarheter-raettade-i-apache-http-server"&gt;SR12-022 Apache - Sårbarheter rättade i Apache HTTP-server &lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-021-apple-ett-flertal-saarbarheter-i-os-x"&gt;SR12-021 Apple - Ett flertal sårbarheter i OS X&lt;/a&gt;&lt;br /&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-020-mozilla-saarbarheter-i-firefox-thunderbird-och-seamonkey"&gt;SR12-020 Mozilla - Sårbarheter i Firefox, Thunderbird och SeaMonkey&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-019-vmware-uppdateringar-till-esxi-och-esx"&gt;SR12-019 VMware - Uppdateringar till ESXi och ESX&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-018-hp-saarbarhet-i-hp-network-automation"&gt;SR12-018 HP - Sårbarhet i HP Network Automation&amp;nbsp;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-017-ffmpeg-ett-flertal-saarbarheter-i-ffmpeg"&gt;SR12-017 FFmpeg - Ett flertal sårbarheter i FFmpeg&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-016-cisco-ironport-produkter-saarbara"&gt;SR12-016 Cisco - IronPort-produkter sårbara&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;a class="external-link" href="https://www.cert.se/publikationer/namnvart/ny-single-block-collision-attack-mot-md5"&gt;Ny "single-block collision"-attack mot MD5&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/publikationer/namnvart/malwr.com-ny-webbaserad-tjaenst-foer-analys-av-skadlig-kod"&gt;Malwr.com: Ny webbaserad tjänst för analys av skadlig kod&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/publikationer/namnvart/faerggranna-tidslinjer-i-log2timeline"&gt;Färggranna tidslinjer i log2timeline&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-03T13:08:00Z</updated>
 </entry>
 <entry>
   <title>SR12-023 PHP - Sårbarhet i PHP version 5.3.9</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-023-php-saarbarhet-i-php-version-5.3.9"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-023-php-saarbarhet-i-php-version-5.3.9</id>
   <summary>En sårbarhet som kan medge godtycklig kodexekvering har identifierats i PHP 5.3.9 och rättats i version 5.3.10.</summary> 
   <content type="html">
&lt;p&gt;En sårbarhet som kan medge godtycklig kodexekvering har identifierats i PHP 5.3.9 och rättats i version 5.3.10.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheten introducerades när en annan brist skulle rättas i version 5.3.9 och den nya sårbarheten kan utnyttjas av en extern angripare för att exekvera godtycklig kod på ett system som använder version 5.3.9 av PHP.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer specifikt så finns sårbarheten i "php_register_variable_ex()" och en extern angripare kan skicka specialkonstruerad data för att utnyttja den. Angriparens kod exekveras sedan med samma rättigheter som den sårbara PHP-instansen har.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Stefan Esser identifierade sårbarheten och användare av PHP 5.3.9 uppmanas att uppgradera till 5.3.10 så snart som möjligt.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-03T09:39:54Z</updated>
 </entry>
 <entry>
   <title>SR12-022 Apache - Sårbarheter rättade i Apache HTTP-server</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-022-apache-saarbarheter-raettade-i-apache-http-server"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-022-apache-saarbarheter-raettade-i-apache-http-server</id>
   <summary>Apache har släppt version 2.2.22 av sin HTTP-server och rättar ett antal sårbarheter i produkten.</summary> 
   <content type="html">
&lt;p&gt;Apache har släppt version 2.2.22 av sin HTTP-server och rättar ett antal sårbarheter i produkten.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Totalt är det 6 sårbarheter som rättas och de kan bland annat utnyttjas av lokala användare för att eskalera sina rättigheter, externa angripare i tillgänglighetsattacker samt medge informationsläckage.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För detaljerad information om respektive sårbarhet, se länken nedan.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-03T08:55:26Z</updated>
 </entry>
 <entry>
   <title>SR12-021 Apple - Ett flertal sårbarheter i OS X</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-021-apple-ett-flertal-saarbarheter-i-os-x"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-021-apple-ett-flertal-saarbarheter-i-os-x</id>
   <summary>Apple har släppt APPLE-SA-2012-02-01-1 och rättar ett flertal sårbarheter i OS X.</summary> 
   <content type="html">
&lt;p&gt;Apple har släppt APPLE-SA-2012-02-01-1 och rättar ett flertal sårbarheter i OS X.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheterna kan bland annat utnyttjas i tillgänglighetsattacker, vid otillbörligt förhöjande av rättigheter samt potentiellt för att exekvera godtycklig kod på ett sårbart system.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Uppdateringen innehåller rättningar till nyligen upptäckta sårbarheter i:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Address Book, CFNetwork, CoreMedia, CoreText, CoreUI, libresolv, OpenGL, Internet&lt;br /&gt;Sharing, Kernel, Time Machine, QuickTime, och WebDAV.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För detaljerad information om respektive sårbarhet, se länkarna nedan.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-02T13:47:35Z</updated>
 </entry>
 <entry>
   <title>SR12-020 Mozilla - Sårbarheter i Firefox, Thunderbird och SeaMonkey</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-020-mozilla-saarbarheter-i-firefox-thunderbird-och-seamonkey"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-020-mozilla-saarbarheter-i-firefox-thunderbird-och-seamonkey</id>
   <summary>Mozilla har släppt uppdateringar som rättar ett antal sårbarheter i Firefox, Thunderbird och SeaMonkey.</summary> 
   <content type="html">
&lt;p&gt;Mozilla har släppt uppdateringar som rättar ett antal sårbarheter i Firefox, Thunderbird och Seamonkey.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Totalt är det 9 stycken sårbarheter som rättas varav 5 klassificeras av Mozilla som kritiska. Sårbarheterna finns i Firefox webbläsarfunktionalitet, vilket gör att Thunderbird och SeaMonkey indirekt blir drabbade.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Flera av sårbarheterna beror på problem med hantering av minne och kan potentiellt utnyttjas för godtycklig kodexekvering.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Uppdateringar finns att tillgå. För mer information, se länkarna nedan.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-01T10:26:28Z</updated>
 </entry>
 <entry>
   <title>SR12-019 VMware - Uppdateringar till ESXi och ESX</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-019-vmware-uppdateringar-till-esxi-och-esx"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-019-vmware-uppdateringar-till-esxi-och-esx</id>
   <summary>VMware har släppt en bulletin innehållande säkerhetsuppdateringar till tredjepartsprogram för ESXi / ESX och ESX Service Console: VMSA-2012-0001.</summary> 
   <content type="html">
&lt;p&gt;VMware har släppt en bulletin innehållande säkerhetsuppdateringar till tredjepartsprogram för ESXi / ESX och ESX Service Console: VMSA-2012-0001.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheterna som rättas finns i följande produkter:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;COS Kernel (Console Operating System Kernel)&lt;/p&gt;
&lt;p&gt;COS cURL&lt;/p&gt;
&lt;p&gt;COS rpm&lt;/p&gt;
&lt;p&gt;COS samba&lt;/p&gt;
&lt;p&gt;COS python&lt;/p&gt;
&lt;p&gt;Python library&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För detaljerad information om respektive sårbarhet och rättning, se länkarna nedan.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-01T09:26:00Z</updated>
 </entry>
 <entry>
   <title>SR12-018 HP - Sårbarhet i HP Network Automation</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-018-hp-saarbarhet-i-hp-network-automation"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-018-hp-saarbarhet-i-hp-network-automation</id>
   <summary>Sårbarheten kan utnyttjas av en extern icke-autentiserad användare för att ta kontroll över ett sårbart system. Uppdateringar finns tillgängliga.</summary> 
   <content type="html">
&lt;p&gt;Sårbarheten kan utnyttjas av en extern icke-autentiserad användare för att ta kontroll över ett sårbart system.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;I skrivandets stund finns det ingen detaljerad information om sårbarheten att tillgå. Versioner tidigare än: HP Network Automation 9.10.02 är sårbara. Versioner till följande plattformar är drabbade:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Microsoft Windows&lt;/p&gt;
&lt;p&gt;Linux&lt;/p&gt;
&lt;p&gt;Solaris&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;HP har släppt rättningar, för mer information, se länken nedan.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-31T18:51:05Z</updated>
 </entry>
 <entry>
   <title>SR12-017 FFmpeg - Ett flertal sårbarheter i FFmpeg</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-017-ffmpeg-ett-flertal-saarbarheter-i-ffmpeg"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-017-ffmpeg-ett-flertal-saarbarheter-i-ffmpeg</id>
   <summary>Ett flertal sårbarheter har identifierats i programbiblioteket FFmpeg. Sårbarheterna kan utnyttjas i tillgänglighetsattacker samt potentiellt för att exekvera godtycklig kod.</summary> 
   <content type="html">
&lt;p&gt;Ett flertal sårbarheter har identifierats i programbiblioteket FFmpeg. Sårbarheterna kan utnyttjas i tillgänglighetsattacker samt potentiellt för att exekvera godtycklig kod på ett sårbart system.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;En angripare kan utnyttja sårbarheterna genom att förmå en användare att köra en specialkonstruerad fil i ett program som använder sig av en sårbar version av FFmpeg.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Lista på produkter som använder sig av FFmpeg: &lt;a class="external-link" href="http://ffmpeg.org/projects.html"&gt;http://ffmpeg.org/projects.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheterna identifierades av Mateusz "j00ru" Jurczyk, Gynvael Coldwind och John Villamil.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information om respektive sårbarhet, se länkarna nedan.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-30T15:40:49Z</updated>
 </entry>
 <entry>
   <title>Ny "single-block collision"-attack mot MD5</title>
   <link href="http://www.cert.se/publikationer/namnvart/ny-single-block-collision-attack-mot-md5"/>
   <id>http://www.cert.se/publikationer/namnvart/ny-single-block-collision-attack-mot-md5</id>
   <summary>Säkerhetsforskaren Marc Stevens har publicerat en forskningsrapport i vilken han redogör för ett nytt sätt att attackera den kryptografiska hashfunktionen MD5.</summary> 
   <content type="html">
&lt;p&gt;Säkerhetsforskaren Marc Stevens har publicerat en forskningsrapport i vilken han redogör för ett nytt sätt att attackera den kryptografiska hashfunktionen MD5.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Rapporten är ett svar på den utmaning som Tao Xie och Dengguo Feng formulerade efter att själva ha attackerat MD5 i en så kallad "single-block collision"-attack.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Information om utmaningen finns här: &lt;a class="external-link" href="http://eprint.iacr.org/2010/643"&gt;http://eprint.iacr.org/2010/643&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Marc Stevens forskningsrapport finns här: &lt;a class="external-link" href="http://marc-stevens.nl/research/md5-1block-collision/md5-1block-collision.pdf"&gt;http://marc-stevens.nl/research/md5-1block-collision/md5-1block-collision.pdf&lt;/a&gt; (PDF).&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-30T14:04:24Z</updated>
 </entry>
 <entry>
   <title>Malwr.com: Ny webbaserad tjänst för analys av skadlig kod</title>
   <link href="http://www.cert.se/publikationer/namnvart/malwr.com-ny-webbaserad-tjaenst-foer-analys-av-skadlig-kod"/>
   <id>http://www.cert.se/publikationer/namnvart/malwr.com-ny-webbaserad-tjaenst-foer-analys-av-skadlig-kod</id>
   <summary>Tjänsten är baserad på "Cuckoo Sandbox".</summary> 
   <content type="html">
&lt;p&gt;Malwr.com är ny webbaserad tjänst för analys av skadlig kod. Projektet stöds av Shadowserver och är baserad på "Cuckoo Sandbox". Som grädde på moset är tjänsten gratis.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer information:&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://malwr.com/about/"&gt;http://malwr.com/about/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.cuckoobox.org/"&gt;http://www.cuckoobox.org/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.shadowserver.org/"&gt;http://www.shadowserver.org/&lt;/a&gt;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-29T17:32:43Z</updated>
 </entry>
 <entry>
   <title>Färggranna tidslinjer i log2timeline</title>
   <link href="http://www.cert.se/publikationer/namnvart/faerggranna-tidslinjer-i-log2timeline"/>
   <id>http://www.cert.se/publikationer/namnvart/faerggranna-tidslinjer-i-log2timeline</id>
   <summary>SANS har släppt Excel-mallar som färgkodar tidslinjer genererade av log2timeline.</summary> 
   <content type="html">
&lt;p&gt;log2timeline är ett verktyg skrivet i Perl som skapar en tidslinje från filer som kan vara i en mängd olika format, exempelvis Apache-loggfiler, Windows event-loggar, PCAP-filer eller Internet Explorer historik. Tanken är att log2timeline ska kunna extrahera tidsstämplar och viss meta-data från alla sorters olika filer och generera en kombinerad tidslinje. På så sätt kan en händelse som är spridd över många loggfiler lätt analyseras. En rad olika utdataformat stöds också, till exempel CSV och SQLite.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;I veckan publicerade SANS Excel-mallar som färgkodar den genererade tidslinjen vilket underlättar analysen.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer information:&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://log2timeline.net/"&gt;http://log2timeline.net/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://computer-forensics.sans.org/blog/2012/01/25/digital-forensic-sifting-colorized-super-timeline-template-for-log2timeline-output-files"&gt;http://computer-forensics.sans.org/blog/2012/01/25/digital-forensic-sifting-colorized-super-timeline-template-for-log2timeline-output-files&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-28T19:18:47Z</updated>
 </entry>
 <entry>
   <title>SR12-016 Cisco - IronPort-produkter sårbara</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-016-cisco-ironport-produkter-saarbara"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-016-cisco-ironport-produkter-saarbara</id>
   <summary>telnetd kan fås att exekvera godtycklig kod.</summary> 
   <content type="html">
&lt;p&gt;Telnet-demonen (telnetd) i Cisco IronPort Email Security Appliances (ESA) och Cisco IronPort Security Management Appliances (SMA) innehåller en sårbarhet, vilken kan resultera i att en extern angripare kan exekvera godtycklig kod. Observera att angriparen inte behöver vara autentiserad.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För närvarande finns ingen uppgradering från Cisco. Istället bör telnetd inaktiveras och SSH användas istället (vilket man bör göra i vilket fall som helst).&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-27T14:39:54Z</updated>
 </entry>

</feed>

