Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.

Uppdaterad | Publicerad - Veckobrev

Sitics veckobrev v 40

Det är fredag igen, här är Sitics veckobrev

Nya artiklar

Intressant diskussion om medborgargarden som börjar skriva programrättningar
http://www.esecurityplanet.com/views/article.php/3635431
http://www.darkreading.com/document.asp?doc_id=105288

Diskussion kring informationsspridningsprocessen av sårbarheter i proprietära system
http://www.newsforge.com/article.pl?sid=06/09/26/1828244

USA skriver under den europeiska Cybercrimekonventionen
http://www.americasnetwork.com/americasnetwork/article/articleDetail.jsp?id=376256&ref=25
http://news.com.com/U.S.+joins+European+cybercrime+convention/2110-7348_3-6121760.html?tag=alert

Aktivister startar webbsajt för elektronisk Jihad
http://jamestown.org/terrorism/news/article.php?articleid=2370147

Självpåtagna modererare gjorde intrång i internetforum
http://www.gulf-daily-news.com/Story.asp?Article=157550&Sn=BNEW&IssueID=29197

Indien: Intrång i teleregleringsmyndighetens webbsajt av "pablin 77", som attackerar myndighetssajter världen över
http://www.itwire.com.au/content/view/6066/945/

Ryssland: Säkerhetstjänsten avstyrde cyberspionage
http://www.themoscowtimes.com/stories/2006/10/04/016.html

USA: Tidigare Flygvapenminister: explosion i rysk naturgasanläggning 1982 orsakades av CIA via ett dataintrång
http://www.ajc.com/business/content/business/stories/2006/10/02/1001sbizscada.html

USA: Underrättelsetjänsterna kraftsamlar för bättre IT-säkerhet
http://www.gcn.com/online/vol1_no1/42227-1.html?topic=security

USA: RSA-chef efterlyser bättre nyckeltal för att värdera statsförvaltningens IT-säkerhet
http://www.gcn.com/online/vol1_no1/42229-1.html

USA: DHS försöker bringa ordning i den nationella IT-säkerheten
http://www.informationweek.com/security/showArticle.jhtml?articleID=193100332

USA: Intrång i Handelsdepartementets system för exportkontroll
http://www.washingtonpost.com/wp-dyn/content/article/2006/10/05/AR2006100501781.html

Övrigt i veckan

ENISA har utvärderat olika riskhanteringsmetoder
http://www.enisa.europa.eu/rmra/rm_home.html

Nästa vecka: Microsoft släpper elva programrättningar på tisdag
http://www.microsoft.com/technet/security/bulletin/advance.mspx

Nya Särskilda råd från Sitic

Sårbarhet i McAfee ePolicy Orchestrator
En allvarlig sårbarhet har publicerats med exploit-kod i ePolicy Orchestrator som är en särkerhetsprodukt från McAfee. Sårbarheten är av typen bufferoverflow och återfinns i binären NAISERV.exe som är en HTTP-server. McAfee Protection Pilot 1.1.0 använder sig av samma binär och är även den sårbar. (SR06-131)

Apple Security Update 2006-006 - sårbarheter i OS X
Genom Security Update 2006-006 tillkännager Apple ett flertal sårbarheter i Mac OS X och Mac OS X Server. Sårbara komponenter inkluderar bl.a. CFNetwork, Flash Player, ImageIO och LoginWindow. Effektivt utnyttjande av sårbarheterna kan som allvarligast medge kodexekvering på distans. (SR06-130)

Sitic i veckan

Inget att rapportera.