Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
!!

Jobba på CERT-SE? Nu söker vi en förvaltningsledare IT inom cybersäkerhet med sista ansökningsdag 17 augusti, samt en administrativ stjärna med it-säkerhetskunskap till vår desk med sista ansökningsdag 23 augusti.

Uppdaterad | Publicerad - Veckobrev

CERT-SE:s veckobrev v.51

I veckan har vi bland annat publicerat information om sårbarheter i Microsoft och Adobe-produkter, samt läst en välskriven artikel om Bitcoin-protokollet.

Nyheter i veckan

Franska ANSSI signerade "spoofade" Google-certifikat
http://threatpost.com/french-government-spoofs-google-certificate/103128

Paunch, mannen bakom det ökända "Blackhole Exploit Kit", vem är han?
http://krebsonsecurity.com/2013/12/who-is-paunch

Microsoft har rättat en brist som gjort det möjligt att kringgå ASLR
http://blogs.technet.com/b/srd/archive/2013/12/09/ms13-106-another-aslr-bypass-is-gone.aspx

Finsk pokerspelare utsatt för "Sharking"
http://www.f-secure.com/weblog/archives/00002647.html

ZeuS: nu i 64-bitarsversion och med Tor-stöd
http://www.securelist.com/en/blog/208214171/The_inevitable_move_64_bit_ZeuS_has_come_enhanced_with_Tor

Websense listar de vanligaste ämnesraderna som används vid "phishing"-attacker
http://community.websense.com/blogs/securitylabs/archive/2013/12/11/new-phishing-research-5-most-dangerous-email-subjects-top-10-hosting-countries.aspx

Microsoft satte käppar i hjulen för botnätet ZeroAccess...
http://www.bbc.co.uk/news/technology-25227592

...men det verkar ha fått begränsad effekt
http://threatpost.com/untouched-p2p-communication-infrastructure-keeps-zeroaccess-up-and-running/103133

Vitaly Kamlul från Kaspersky siar om kommande säkerhetshot 2014
http://www.securelist.com/en/analysis/204792320/Kaspersky_SecurityBulletin_2013_Forecasts

Sammanfattning av säkerhetshoten mot Android som plattform
http://www.infoworld.com/d/mobile-technology/clear-eyed-guide-androids-actual-security-risks-232034

Välskriven artikel om Bitcoin och säkerhetslösningarna som finns i protokollet
http://www.michaelnielsen.org/ddi/how-the-bitcoin-protocol-actually-works

CERT-SE i veckan

Dumpa minnet med DumpIt

Google rättar sårbarheter i webbläsaren Chrome

Mozilla rättar sårbarheter i Firefox, Thunderbird och Seamonkey

Adobe rättar sårbarheter i Flash och Shockwave

Microsoft säkerhetsbulletiner för december månad 2013

Microsoft informerar om kommande uppdateringar