Uppdaterad | Publicerad
Sitics veckobrev v 09
Sportlovsveckobrev
Nya artiklar
Month of PHP Bugs har startat
http://www.securityfocus.com/brief/449?ref=rss
Intervju med den som skrev programrättningar för de sårbarheter som publicerades i Month of Apple Bugs samt intervju med Zero Day Emergency Repsonse Team
http://www.securityfocus.com/columnists/437
Intervju med säkerhetschefen för Mozilla
http://www.computerworld.com.au/index.php/id;616378772;pp;1
Common Weakness Enumeration (CWE), ett uppslagsverk för sårbarheter, är snart färdigställt
http://www.infoworld.com/article/07/03/01/HNcweprogress_1.html
Tyska polisen vill göra det möjligt att få installera spionprogram på misstänktas datorer
http://www.theregister.co.uk/2007/02/27/german_state_hackers/
Ligger Australien efter i e-handel därför att deras ISP:er inte filtrerar spam och phishing?
http://www.computerworld.com.au/index.php/id;168756863;fp;4;fpid;16
Analys av framtiden för självpropagerande skadlig kod
http://www.infoworld.com/article/07/02/27/HNwormtrender_1.html
Analys av elektronisk Jihad
http://www.memri.org/bin/opener_latest.cgi?ID=IA32907
Ryske chefen för IT-brott: "ryska hackers bäst i världen"
http://news.zdnet.co.uk/security/0,1000000189,39193999,00.htm
Windowsbaserad bankomat hackad, kunderna möttes av konstverk skapade i MS-Paint
http://www.engadget.com/2007/02/25/windows-based-atm-machine-hacked-gets-painted/
Övrigt i veckan
University of Colorado gav ut Low-Resource Routing Attacks Against Anonymous Systems
http://www.cs.colorado.edu/department/publications/reports/docs/CU-CS-1025-07.pdf
ITAA gav ut sin årliga enkätundersökning av statliga IT-säkerhetschefer
http://www.itaa.org/upload/news/docs/2007itaa_survey_report.pdf
Nya Särskilda råd från Sitic
Symantec – Sårbarhet i Mail Security for SMTP
Symantecs e-postscanner Mail Security for SMTP, har en säkerhetsbrist i sättet den hanterar vissa typer av mailheaders. Detta kan utnyttjas av en angripare för att exekvera kod på ett sårbart system. (SR07-037)
Citrix - Presentation Server Client för Windows
Karl Lynn från Juniper har identifierat en säkerhetsbrist i Citrix Presentation Server Client för Windows. Om en användare till exempel öppnar en webbsida med skadlig kod, kan denna sårbarhet kan leda till att kod exekveras på det sårbara systemet. (SR07-036)
Sitic i veckan
Inget att rapportera