Uppdaterad | Publicerad
Sitics veckobrev v.31
Nya sårbarheter i kölvattnet bakom Black Hat.
Nytt i veckan
Problem med certifikat - null-tecken öppnar för bedrägeri
http://www.theregister.co.uk/2009/07/30/universal_ssl_certificate/
MS lägger Office 2010 i sandlåda
http://www.theregister.co.uk/2009/07/24/ms_office_sandboxing/
Ett tecken låg bakom IE-sårbarheten
http://blogs.msdn.com/sdl/archive/2009/07/28/atl-ms09-035-and-the-sdl.aspx
Forskare avslöjar stort botnet
http://www.computerworld.com.au/article/312983/researcher_reveals_massive_professional_thieving_botnet?rid=-143
Andra delen av "Who is Exploiting the Adobe Flash 0-day?"
http://blog.fireeye.com/research/2009/07/who-is-exploiting-the-adobe-flash-0day-part-2.html
Ny morden version av Netcat från gänget bakom Nmap
http://www.irongeek.com/i.php?page=videos/ncat-nmap-netcat
Säkerhetsproblem i Apple iPhone presenterade på YouTube
http://www.informationweek.com/news/mobility/security/showArticle.jhtml?articleID=218600687
Microsoft släpper säkerhetsverktyg
http://www.informationweek.com/news/security/vulnerabilities/showArticle.jhtml?articleID=218600627
Nästan 600,000 kreditkortsnummer på drift
http://news.cnet.com/8301-27080_3-10296817-245.html?subj=news&tag=2547-1009_3-0-20
Gammal attack fungerar fortfarande
http://www.theregister.co.uk/2009/07/27/critical_internet_explorer_killbit_bypass/
Sandia forskar om botnets
http://it.slashdot.org/story/09/07/28/1958237/Sandia-Studies-Botnets-In-1M-OS-Digital-Petri-Dish
Vita huset vänder på kakan?
http://techinsider.nextgov.com/2009/07/white_house_formally_confronts.php
Mitnick och Kaminsky blev hackade
http://news.cnet.com/8301-27080_3-10299126-245.html
McAfee läcker information
http://www.computerworld.com.au/article/312889/oops_e-mail_security_vendor_mcafee_spills_1400_private_names
Stort Internet avbrott i Afrika
http://news.bbc.co.uk/2/hi/technology/8176014.stm
Schneier beskriver ny attack mot AES
http://www.schneier.com/blog/archives/2009/07/another_new_aes.html
Intel erkänner problem med SMM
http://www.theregister.co.uk/2009/07/30/intel_bios_security_bug/
CSRF har aldrig varit lättare
http://www.darkreading.com/insiderthreat/security/attacks/showArticle.jhtml?articleID=218900214
Sitic i veckan
SR09-137 Mozilla - Sårbarheter i Network Security Services (NSS)
SR09-136 Adobe - Säkerhetsuppdatering för Flash Player
SR09-135 Cisco - Sårbarhet i BGP routing
SR09-134 Cisco - Sårbarhet i Cisco Unity
SR09-133 Adobe - Sårbarhet i Flash Player
SR09-132 Adobe - Sårbarhet i Shockwave Player
SR09-131 ISC - Sårbarhet i BIND
SR09-130 Microsoft - Säkerhetsuppdateringar
SR09-129 Squid - Sårbarheter i Squid Web Proxy Cache
Förklaring av säkerhetsbristen i ATL
SHA-3 - klart för andra ronden
28 juli släpps programrättningar till IE och Visual Studio