<?xml version="1.0" encoding="utf-8" ?>
<feed xmlns="http://www.w3.org/2005/Atom">
 <title>Nyheter från CERT-SE</title>
 <subtitle>Senaste nytt från CERT-SE</subtitle>
 <link rel="self" href="http://www.cert.se/superrss"/>
 <updated>2008-10-27T10:18:41Z</updated>
 <id>http://www.cert.se/superrss</id>

 <entry>
   <title>CERT-SE:s veckobrev v.5</title>
   <link href="http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.5"/>
   <id>http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.5</id>
   <summary>I veckan kunde vi bland annat läsa om svagheter i FileVault, sårbarheter i ett antal smarta mobiltelefoner från HTC samt att botnätet Kelihos/Hlux är på krigsstigen igen.</summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;p&gt;SpiderLabs analyserar HOIC (High Orbit Ion Cannon): ett verktyg som används vid överbelastningsattacker&lt;br /&gt;&lt;a class="external-link" href="http://blog.spiderlabs.com/2012/01/hoic-ddos-analysis-and-detection.html"&gt;http://blog.spiderlabs.com/2012/01/hoic-ddos-analysis-and-detection.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Android-telefoner kan läcka känslig information om trådlösa nät, via specialkonstruerade applikationer&lt;br /&gt;&lt;a class="external-link" href="http://blog.mywarwithentropy.com/2012/02/8021x-password-exploit-on-many-htc.html"&gt;http://blog.mywarwithentropy.com/2012/02/8021x-password-exploit-on-many-htc.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Säkerhetsföretag påstår sig kunna knäcka FileVault 2 på ~40 minuter med hjälp av minnesanalys&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://reviews.cnet.com/8301-13727_7-57369983-263/filevault-2-easily-decrypted-warns-passware/"&gt;http://reviews.cnet.com/8301-13727_7-57369983-263/filevault-2-easily-decrypted-warns-passware&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Kristin Paget visade på årets "Shmoocon" hur kreditkort med RFID-chip kan attackeras&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.forbes.com/sites/andygreenberg/2012/01/30/hackers-demo-shows-how-easily-credit-cards-can-be-read-through-clothes-and-wallets/"&gt;http://www.forbes.com/sites/andygreenberg/2012/01/30/hackers-demo-shows-how-easily-credit-cards-can-be-read-through-clothes-and-wallets&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;"PDF-slides" från ovan presentation&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.tombom.co.uk/Paget-shmoocon-credit-cards.pdf"&gt;http://www.tombom.co.uk/Paget-shmoocon-credit-cards.pdf&lt;/a&gt; (PDF)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;S4: Ralph Lagner presenterade sina bevis för att Stuxnet var ämnat för "Natanz" (video)&lt;br /&gt;&lt;a class="external-link" href="http://www.digitalbond.com/2012/01/31/langners-stuxnet-deep-dive-s4-video"&gt;http://www.digitalbond.com/2012/01/31/langners-stuxnet-deep-dive-s4-video&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Google om en ny tjänst som söker efter skadlig kod bland applikationerna på Android Market&lt;br /&gt;&lt;a class="external-link" href="http://googlemobile.blogspot.com/2012/02/android-and-security.html"&gt;http://googlemobile.blogspot.com/2012/02/android-and-security.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Modifierad variant av botnätet Kelihos/Hlux är tillbaka..&lt;br /&gt;&lt;a class="external-link" href="http://www.securelist.com/en/blog/655/Kelihos_Hlux_botnet_returns_with_new_techniques"&gt;http://www.securelist.com/en/blog/655/Kelihos_Hlux_botnet_returns_with_new_techniques&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Verisign utsattes för dataintrång under 2010&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://threatpost.com/en_us/blogs/update-verisign-admits-security-breaches-2010-020212"&gt;http://threatpost.com/en_us/blogs/update-verisign-admits-security-breaches-2010-020212&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;
Verisign uttalar sig själva om intrången&lt;/p&gt;
&lt;a class="external-link" href="http://verisigninc.com/en_US/news-events/press-room/articles/index.xhtml?artLink=aHR0cHM6Ly9wcmVzcy52ZXJpc2lnbi5jb20vZWFzeWlyL2N1c3RvbXJlbC5kbz9lYXN5aXJpZD1BRkMwRkYwREI1QzU2MEQzJnZlcnNpb249bGl2ZSZwcmlkPTg0Nzg2OSZyZWxlYXNlanNwPWN1c3RvbV85Nw%3D%3D"&gt;http://verisigninc.com/en_US/news-events/press-room/articles/index.xhtml?artLink=aHR0cHM...&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Ökat antal e-postmeddelanden med skadliga .htm-filer bifogade enligt Symantec&lt;br /&gt;&lt;a class="external-link" href="http://www.symantec.com/connect/blogs/email-malicious-html-attachments"&gt;http://www.symantec.com/connect/blogs/email-malicious-html-attachments&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Infektera någon med skadliga fraktaler inpräntade i skelettet&amp;nbsp; = winning!&lt;br /&gt;&lt;a class="external-link" href="http://www.f-secure.com/weblog/archives/00002307.html"&gt;http://www.f-secure.com/weblog/archives/00002307.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;h2&gt;CERT-SE i veckan&lt;/h2&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-023-php-saarbarhet-i-php-version-5.3.9"&gt;SR12-023 PHP - Sårbarhet i PHP version 5.3.9 &lt;/a&gt;&lt;br /&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-022-apache-saarbarheter-raettade-i-apache-http-server"&gt;SR12-022 Apache - Sårbarheter rättade i Apache HTTP-server &lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-021-apple-ett-flertal-saarbarheter-i-os-x"&gt;SR12-021 Apple - Ett flertal sårbarheter i OS X&lt;/a&gt;&lt;br /&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-020-mozilla-saarbarheter-i-firefox-thunderbird-och-seamonkey"&gt;SR12-020 Mozilla - Sårbarheter i Firefox, Thunderbird och SeaMonkey&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-019-vmware-uppdateringar-till-esxi-och-esx"&gt;SR12-019 VMware - Uppdateringar till ESXi och ESX&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-018-hp-saarbarhet-i-hp-network-automation"&gt;SR12-018 HP - Sårbarhet i HP Network Automation&amp;nbsp;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-017-ffmpeg-ett-flertal-saarbarheter-i-ffmpeg"&gt;SR12-017 FFmpeg - Ett flertal sårbarheter i FFmpeg&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-016-cisco-ironport-produkter-saarbara"&gt;SR12-016 Cisco - IronPort-produkter sårbara&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;a class="external-link" href="https://www.cert.se/publikationer/namnvart/ny-single-block-collision-attack-mot-md5"&gt;Ny "single-block collision"-attack mot MD5&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/publikationer/namnvart/malwr.com-ny-webbaserad-tjaenst-foer-analys-av-skadlig-kod"&gt;Malwr.com: Ny webbaserad tjänst för analys av skadlig kod&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://www.cert.se/publikationer/namnvart/faerggranna-tidslinjer-i-log2timeline"&gt;Färggranna tidslinjer i log2timeline&lt;/a&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-03T13:08:00Z</updated>
 </entry>
 <entry>
   <title>SR12-023 PHP - Sårbarhet i PHP version 5.3.9</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-023-php-saarbarhet-i-php-version-5.3.9"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-023-php-saarbarhet-i-php-version-5.3.9</id>
   <summary>En sårbarhet som kan medge godtycklig kodexekvering har identifierats i PHP 5.3.9 och rättats i version 5.3.10.</summary> 
   <content type="html">
&lt;p&gt;En sårbarhet som kan medge godtycklig kodexekvering har identifierats i PHP 5.3.9 och rättats i version 5.3.10.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheten introducerades när en annan brist skulle rättas i version 5.3.9 och den nya sårbarheten kan utnyttjas av en extern angripare för att exekvera godtycklig kod på ett system som använder version 5.3.9 av PHP.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer specifikt så finns sårbarheten i "php_register_variable_ex()" och en extern angripare kan skicka specialkonstruerad data för att utnyttja den. Angriparens kod exekveras sedan med samma rättigheter som den sårbara PHP-instansen har.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Stefan Esser identifierade sårbarheten och användare av PHP 5.3.9 uppmanas att uppgradera till 5.3.10 så snart som möjligt.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-03T09:39:54Z</updated>
 </entry>
 <entry>
   <title>SR12-022 Apache - Sårbarheter rättade i Apache HTTP-server</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-022-apache-saarbarheter-raettade-i-apache-http-server"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-022-apache-saarbarheter-raettade-i-apache-http-server</id>
   <summary>Apache har släppt version 2.2.22 av sin HTTP-server och rättar ett antal sårbarheter i produkten.</summary> 
   <content type="html">
&lt;p&gt;Apache har släppt version 2.2.22 av sin HTTP-server och rättar ett antal sårbarheter i produkten.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Totalt är det 6 sårbarheter som rättas och de kan bland annat utnyttjas av lokala användare för att eskalera sina rättigheter, externa angripare i tillgänglighetsattacker samt medge informationsläckage.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För detaljerad information om respektive sårbarhet, se länken nedan.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-03T08:55:26Z</updated>
 </entry>
 <entry>
   <title>SR12-021 Apple - Ett flertal sårbarheter i OS X</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-021-apple-ett-flertal-saarbarheter-i-os-x"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-021-apple-ett-flertal-saarbarheter-i-os-x</id>
   <summary>Apple har släppt APPLE-SA-2012-02-01-1 och rättar ett flertal sårbarheter i OS X.</summary> 
   <content type="html">
&lt;p&gt;Apple har släppt APPLE-SA-2012-02-01-1 och rättar ett flertal sårbarheter i OS X.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheterna kan bland annat utnyttjas i tillgänglighetsattacker, vid otillbörligt förhöjande av rättigheter samt potentiellt för att exekvera godtycklig kod på ett sårbart system.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Uppdateringen innehåller rättningar till nyligen upptäckta sårbarheter i:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Address Book, CFNetwork, CoreMedia, CoreText, CoreUI, libresolv, OpenGL, Internet&lt;br /&gt;Sharing, Kernel, Time Machine, QuickTime, och WebDAV.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För detaljerad information om respektive sårbarhet, se länkarna nedan.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-02T13:47:35Z</updated>
 </entry>
 <entry>
   <title>SR12-020 Mozilla - Sårbarheter i Firefox, Thunderbird och SeaMonkey</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-020-mozilla-saarbarheter-i-firefox-thunderbird-och-seamonkey"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-020-mozilla-saarbarheter-i-firefox-thunderbird-och-seamonkey</id>
   <summary>Mozilla har släppt uppdateringar som rättar ett antal sårbarheter i Firefox, Thunderbird och SeaMonkey.</summary> 
   <content type="html">
&lt;p&gt;Mozilla har släppt uppdateringar som rättar ett antal sårbarheter i Firefox, Thunderbird och Seamonkey.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Totalt är det 9 stycken sårbarheter som rättas varav 5 klassificeras av Mozilla som kritiska. Sårbarheterna finns i Firefox webbläsarfunktionalitet, vilket gör att Thunderbird och SeaMonkey indirekt blir drabbade.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Flera av sårbarheterna beror på problem med hantering av minne och kan potentiellt utnyttjas för godtycklig kodexekvering.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Uppdateringar finns att tillgå. För mer information, se länkarna nedan.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-01T10:26:28Z</updated>
 </entry>
 <entry>
   <title>SR12-019 VMware - Uppdateringar till ESXi och ESX</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-019-vmware-uppdateringar-till-esxi-och-esx"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-019-vmware-uppdateringar-till-esxi-och-esx</id>
   <summary>VMware har släppt en bulletin innehållande säkerhetsuppdateringar till tredjepartsprogram för ESXi / ESX och ESX Service Console: VMSA-2012-0001.</summary> 
   <content type="html">
&lt;p&gt;VMware har släppt en bulletin innehållande säkerhetsuppdateringar till tredjepartsprogram för ESXi / ESX och ESX Service Console: VMSA-2012-0001.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheterna som rättas finns i följande produkter:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;COS Kernel (Console Operating System Kernel)&lt;/p&gt;
&lt;p&gt;COS cURL&lt;/p&gt;
&lt;p&gt;COS rpm&lt;/p&gt;
&lt;p&gt;COS samba&lt;/p&gt;
&lt;p&gt;COS python&lt;/p&gt;
&lt;p&gt;Python library&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För detaljerad information om respektive sårbarhet och rättning, se länkarna nedan.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-01T09:26:00Z</updated>
 </entry>
 <entry>
   <title>SR12-018 HP - Sårbarhet i HP Network Automation</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-018-hp-saarbarhet-i-hp-network-automation"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-018-hp-saarbarhet-i-hp-network-automation</id>
   <summary>Sårbarheten kan utnyttjas av en extern icke-autentiserad användare för att ta kontroll över ett sårbart system. Uppdateringar finns tillgängliga.</summary> 
   <content type="html">
&lt;p&gt;Sårbarheten kan utnyttjas av en extern icke-autentiserad användare för att ta kontroll över ett sårbart system.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;I skrivandets stund finns det ingen detaljerad information om sårbarheten att tillgå. Versioner tidigare än: HP Network Automation 9.10.02 är sårbara. Versioner till följande plattformar är drabbade:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Microsoft Windows&lt;/p&gt;
&lt;p&gt;Linux&lt;/p&gt;
&lt;p&gt;Solaris&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;HP har släppt rättningar, för mer information, se länken nedan.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-31T18:51:05Z</updated>
 </entry>
 <entry>
   <title>SR12-017 FFmpeg - Ett flertal sårbarheter i FFmpeg</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-017-ffmpeg-ett-flertal-saarbarheter-i-ffmpeg"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-017-ffmpeg-ett-flertal-saarbarheter-i-ffmpeg</id>
   <summary>Ett flertal sårbarheter har identifierats i programbiblioteket FFmpeg. Sårbarheterna kan utnyttjas i tillgänglighetsattacker samt potentiellt för att exekvera godtycklig kod.</summary> 
   <content type="html">
&lt;p&gt;Ett flertal sårbarheter har identifierats i programbiblioteket FFmpeg. Sårbarheterna kan utnyttjas i tillgänglighetsattacker samt potentiellt för att exekvera godtycklig kod på ett sårbart system.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;En angripare kan utnyttja sårbarheterna genom att förmå en användare att köra en specialkonstruerad fil i ett program som använder sig av en sårbar version av FFmpeg.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Lista på produkter som använder sig av FFmpeg: &lt;a class="external-link" href="http://ffmpeg.org/projects.html"&gt;http://ffmpeg.org/projects.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheterna identifierades av Mateusz "j00ru" Jurczyk, Gynvael Coldwind och John Villamil.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information om respektive sårbarhet, se länkarna nedan.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-30T15:40:49Z</updated>
 </entry>
 <entry>
   <title>Ny "single-block collision"-attack mot MD5</title>
   <link href="http://www.cert.se/publikationer/namnvart/ny-single-block-collision-attack-mot-md5"/>
   <id>http://www.cert.se/publikationer/namnvart/ny-single-block-collision-attack-mot-md5</id>
   <summary>Säkerhetsforskaren Marc Stevens har publicerat en forskningsrapport i vilken han redogör för ett nytt sätt att attackera den kryptografiska hashfunktionen MD5.</summary> 
   <content type="html">
&lt;p&gt;Säkerhetsforskaren Marc Stevens har publicerat en forskningsrapport i vilken han redogör för ett nytt sätt att attackera den kryptografiska hashfunktionen MD5.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Rapporten är ett svar på den utmaning som Tao Xie och Dengguo Feng formulerade efter att själva ha attackerat MD5 i en så kallad "single-block collision"-attack.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Information om utmaningen finns här: &lt;a class="external-link" href="http://eprint.iacr.org/2010/643"&gt;http://eprint.iacr.org/2010/643&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Marc Stevens forskningsrapport finns här: &lt;a class="external-link" href="http://marc-stevens.nl/research/md5-1block-collision/md5-1block-collision.pdf"&gt;http://marc-stevens.nl/research/md5-1block-collision/md5-1block-collision.pdf&lt;/a&gt; (PDF).&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-30T14:04:24Z</updated>
 </entry>
 <entry>
   <title>Malwr.com: Ny webbaserad tjänst för analys av skadlig kod</title>
   <link href="http://www.cert.se/publikationer/namnvart/malwr.com-ny-webbaserad-tjaenst-foer-analys-av-skadlig-kod"/>
   <id>http://www.cert.se/publikationer/namnvart/malwr.com-ny-webbaserad-tjaenst-foer-analys-av-skadlig-kod</id>
   <summary>Tjänsten är baserad på "Cuckoo Sandbox".</summary> 
   <content type="html">
&lt;p&gt;Malwr.com är ny webbaserad tjänst för analys av skadlig kod. Projektet stöds av Shadowserver och är baserad på "Cuckoo Sandbox". Som grädde på moset är tjänsten gratis.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer information:&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://malwr.com/about/"&gt;http://malwr.com/about/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.cuckoobox.org/"&gt;http://www.cuckoobox.org/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.shadowserver.org/"&gt;http://www.shadowserver.org/&lt;/a&gt;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-29T17:32:43Z</updated>
 </entry>
 <entry>
   <title>Färggranna tidslinjer i log2timeline</title>
   <link href="http://www.cert.se/publikationer/namnvart/faerggranna-tidslinjer-i-log2timeline"/>
   <id>http://www.cert.se/publikationer/namnvart/faerggranna-tidslinjer-i-log2timeline</id>
   <summary>SANS har släppt Excel-mallar som färgkodar tidslinjer genererade av log2timeline.</summary> 
   <content type="html">
&lt;p&gt;log2timeline är ett verktyg skrivet i Perl som skapar en tidslinje från filer som kan vara i en mängd olika format, exempelvis Apache-loggfiler, Windows event-loggar, PCAP-filer eller Internet Explorer historik. Tanken är att log2timeline ska kunna extrahera tidsstämplar och viss meta-data från alla sorters olika filer och generera en kombinerad tidslinje. På så sätt kan en händelse som är spridd över många loggfiler lätt analyseras. En rad olika utdataformat stöds också, till exempel CSV och SQLite.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;I veckan publicerade SANS Excel-mallar som färgkodar den genererade tidslinjen vilket underlättar analysen.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer information:&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://log2timeline.net/"&gt;http://log2timeline.net/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://computer-forensics.sans.org/blog/2012/01/25/digital-forensic-sifting-colorized-super-timeline-template-for-log2timeline-output-files"&gt;http://computer-forensics.sans.org/blog/2012/01/25/digital-forensic-sifting-colorized-super-timeline-template-for-log2timeline-output-files&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-28T19:18:47Z</updated>
 </entry>
 <entry>
   <title>SR12-016 Cisco - IronPort-produkter sårbara</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-016-cisco-ironport-produkter-saarbara"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-016-cisco-ironport-produkter-saarbara</id>
   <summary>telnetd kan fås att exekvera godtycklig kod.</summary> 
   <content type="html">
&lt;p&gt;Telnet-demonen (telnetd) i Cisco IronPort Email Security Appliances (ESA) och Cisco IronPort Security Management Appliances (SMA) innehåller en sårbarhet, vilken kan resultera i att en extern angripare kan exekvera godtycklig kod. Observera att angriparen inte behöver vara autentiserad.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För närvarande finns ingen uppgradering från Cisco. Istället bör telnetd inaktiveras och SSH användas istället (vilket man bör göra i vilket fall som helst).&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-27T14:39:54Z</updated>
 </entry>
 <entry>
   <title>CERT-SE:s veckobrev v.4</title>
   <link href="http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.4"/>
   <id>http://www.cert.se/publikationer/veckobrev/cert-se-s-veckobrev-v.4</id>
   <summary>Veckans utvalda säkerhetslänkar från CERT-SE.</summary> 
   <content type="html">
&lt;h2&gt;Nyheter i veckan&lt;/h2&gt;
&lt;p&gt;Tjänst med mänskliga CAPTCHA-knäckare i låglöneländer testad&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.troyhunt.com/2012/01/breaking-captcha-with-automated-humans.html"&gt;http://www.troyhunt.com/2012/01/breaking-captcha-with-automated-humans.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Dan Kaminsky om sårbarheter i WPS (Wi-Fi Protected Setup)&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://dankaminsky.com/2012/01/26/wps2/"&gt;http://dankaminsky.com/2012/01/26/wps2/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Rapport över de 50 mest illasinnade AS-numrerna på internet&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://hostexploit.com/downloads/viewdownload/7/35.html"&gt;http://hostexploit.com/downloads/viewdownload/7/35.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Google ger förslag på hur TCP kan snabbas upp&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://googlecode.blogspot.com/2012/01/lets-make-tcp-faster.html?m=1"&gt;http://googlecode.blogspot.com/2012/01/lets-make-tcp-faster.html?m=1&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Konferensrum kan buggas genom att videokonferensutrustningen hackas&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="https://community.rapid7.com/community/solutions/metasploit/blog/2012/01/23/video-conferencing-and-self-selecting-targets"&gt;https://community.rapid7.com/community/solutions/metasploit/blog/2012/01/23/video-conferencing-and-self-selecting-targets&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Lätt att hitta hackers med svart färg på hatten&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://online.wsj.com/article/SB10001424052970203471004577145140543496380.html"&gt;http://online.wsj.com/article/SB10001424052970203471004577145140543496380.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;DNSSEC-trubbel för nasa.gov&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.internetsociety.org/deploy360/blog/2012/01/comcast-releases-detailed-analysis-of-nasa-gov-dnssec-validation-failure/"&gt;http://www.internetsociety.org/deploy360/blog/2012/01/comcast-releases-detailed-analysis-of-nasa-gov-dnssec-validation-failure/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Lavineffekten testad för olika hashfunktioner&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://secworks.se/2012/01/bittester-av-kryptografiska-hashfunktioner/"&gt;http://secworks.se/2012/01/bittester-av-kryptografiska-hashfunktioner/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Åtalade i USA kan tvingas att lämna över lösenordet till krypterade hårddiskar&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://news.cnet.com/8301-31921_3-57364330-281/judge-americans-can-be-forced-to-decrypt-their-laptops/"&gt;http://news.cnet.com/8301-31921_3-57364330-281/judge-americans-can-be-forced-to-decrypt-their-laptops/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Tåget försenat på grund av hackat signalsystem&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.wired.com/threatlevel/2012/01/railyway-hack/"&gt;http://www.wired.com/threatlevel/2012/01/railyway-hack/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Vilka lösenord används vid en ssh-gissa-lösenords-attack?&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.lightbluetouchpaper.org/2012/01/25/observations-from-two-weeks-of-ssh-brute-force-attacks/"&gt;http://www.lightbluetouchpaper.org/2012/01/25/observations-from-two-weeks-of-ssh-brute-force-attacks/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Gameover: Ny variant av Zeus&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.computerworld.com/s/article/9223642/Researcher_traces_Gameover_malware_to_maker_of_Zeus"&gt;http://www.computerworld.com/s/article/9223642/Researcher_traces_Gameover_malware_to_maker_of_Zeus&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Europaparlamentets webbplats utsatt för en tillgänglighetsattack&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.networkworld.com/news/2012/012612-european-parliament-says-its-website-255359.html"&gt;http://www.networkworld.com/news/2012/012612-european-parliament-says-its-website-255359.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;10 000 industrisystem åtkomliga via internet enligt forskare&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.wired.com/threatlevel/2012/01/10000-control-systems-online/"&gt;http://www.wired.com/threatlevel/2012/01/10000-control-systems-online/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Världens sämsta, men kanske ärligaste, sekretesspolicy&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.forbes.com/sites/andygreenberg/2012/01/25/the-worlds-worst-privacy-policy/"&gt;http://www.forbes.com/sites/andygreenberg/2012/01/25/the-worlds-worst-privacy-policy/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Blygsam och smakfull är inga egenskaper som kan förknippas med Megauploads grundare Kim Dotcom&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://arstechnica.com/tech-policy/news/2012/01/mega-man-the-bizarre-rise-and-sudden-downfall-of-kim-dotcom.ars"&gt;http://arstechnica.com/tech-policy/news/2012/01/mega-man-the-bizarre-rise-and-sudden-downfall-of-kim-dotcom.ars&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;CERT-SE i veckan&lt;/h2&gt;
&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-015-symantec-allvarlig-saarbarhet-i-pcanywhere"&gt;SR12-015 Symantec - Allvarlig sårbarhet i pcAnywhere&lt;/a&gt;
&lt;div&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-014-opera-tvaa-saarbarheter"&gt;SR12-014 Opera - Två sårbarheter&lt;/a&gt;&amp;nbsp;&lt;/div&gt;
&lt;div&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-013-google-flertalet-saarbarheter-i-chrome"&gt;SR12-013 Google - Flertalet sårbarheter i Chrome&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-012-apache-struts-innehaaller-allvarlig-saarbarhet"&gt;SR12-012 Apache - Struts innehåller allvarlig sårbarhet&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-011-xorg-saarbarhet-skaermlaasningsprogram"&gt;SR12-011 Xorg - Innehåller sårbarhet i skärmlåsningsprogram&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;&lt;a href="http://www.cert.se/sarbarheter/sr/sr12-010-openssl-raettning-av-dtls-innehaaller-ny-saarbarhet"&gt;SR12-010 OpenSSL - Rättning av DTLS innehåller ny sårbarhet&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;div&gt;&lt;a href="http://www.cert.se/publikationer/namnvart/saekerhetsrekommendationer-foer-pcanywhere"&gt;Säkerhetsrekommendationer för pcAnywhere&lt;/a&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-27T13:21:08Z</updated>
 </entry>
 <entry>
   <title>Säkerhetsrekommendationer för pcAnywhere</title>
   <link href="http://www.cert.se/publikationer/namnvart/saekerhetsrekommendationer-foer-pcanywhere"/>
   <id>http://www.cert.se/publikationer/namnvart/saekerhetsrekommendationer-foer-pcanywhere</id>
   <summary>Säkerhetsrekommendationer för pcAnywhere har släppts där användaren uppmanas att temporärt inaktivera programmet.</summary> 
   <content type="html">
&lt;p&gt;CERT-SE har &lt;a class="external-link" href="https://www.cert.se/sarbarheter/sr/sr12-015-symantec-allvarlig-saarbarhet-i-pcanywhere"&gt;tidigare rapporterat&lt;/a&gt; om en sårbarhet i pcAnywhere där en extern angripare kan exekvera godtycklig kod genom att skicka riggade paket till port 5631. Scanningar på denna port har ökat enligt ISC Diary. Till denna sårbarhet finns en rättning publicerad som snarast bör läggas på.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Källkoden till pcAnywhere har nyligen läckt som enligt Symantec kan härledas från ett intrång som skedde 2006. Med detta som bakgrund rekommenderar Symantec att temporärt sluta använda programmet tills uppdateringar släpps som rättar säkerhetshålen. Om pcAnywhere måste användas på grund av verksamhetskrav bör ett antal försiktighetsåtgärder vidtas, exempelvis blocka portarna 5631 och 5632. Fler andra sätt att säkra upp pcAnywhere finns beskrivet i Symantec-dokumentet. Det är oklart om Symantec känner till fler sårbarheter än de som publicerats och är rädda att angripare ska hitta dessa då källkoden läckt. Hur som helst bör extra försiktighetsåtgärder vidtas för pcAnywhere.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer information&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.symantec.com/connect/sites/default/files/pcAnywhere%20Security%20Recommendations%20WP_01_23_Final.pdf"&gt;http://www.symantec.com/connect/sites/default/files/pcAnywhere%20Security%20Recommendations%20WP_01_23_Final.pdf&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.reuters.com/article/2012/01/25/us-symantec-hacking-idUSTRE80O1UY20120125"&gt;http://www.reuters.com/article/2012/01/25/us-symantec-hacking-idUSTRE80O1UY20120125&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://isc.sans.edu/diary.html?storyid=12463"&gt;http://isc.sans.edu/diary.html?storyid=12463&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="external-link" href="http://www.scmagazineuk.com/symantec-advises-users-to-stop-using-pcanywhere-as-code-hack-story-persists/article/224717/"&gt;http://www.scmagazineuk.com/symantec-advises-users-to-stop-using-pcanywhere-as-code-hack-story-persists/article/224717/&lt;/a&gt;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-26T09:26:47Z</updated>
 </entry>
 <entry>
   <title>SR12-015 Symantec - Allvarlig sårbarhet i pcAnywhere</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-015-symantec-allvarlig-saarbarhet-i-pcanywhere"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-015-symantec-allvarlig-saarbarhet-i-pcanywhere</id>
   <summary>Riggade paket på port 5631 kan orsaka exekvering av godtycklig kod.</summary> 
   <content type="html">
&lt;p&gt;Fjärradministrationsverktyget Symantec pcAnywhere innehåller två sårbarheter:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;En extern angripare kan exekvera godtycklig kod genom att skicka riggade TCP-paket till port 5631. Observera att angriparen inte behöver vara autentiserad.&lt;/li&gt;&lt;li&gt;Möjliget att förhöja privilegier för en lokal inloggad angripare eftersom vissa filer i installationen är skrivbara för alla användare.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Lösning: Installera "hotfix":en som finns beskriven i TECH179526 (se nedan). Att blocka portarna 5631 och 5632 är också att rekommendera.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Tänk på att pcAnywhere finns i ett antal Symantec produkter, exempelvis för säkerhetskopiering.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Tal Seltzer och Edward Torkington (NGS Secure) upptäckte sårbarheterna.&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-26T08:21:14Z</updated>
 </entry>

</feed>

