Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.

Uppdaterad | Publicerad - Veckobrev

Sitics veckobrev v. 46

Veckan dominerades av möjligheten till "man-in-the-middle"-attacker mot SSL/TLS.

Nytt i veckan

Botnät-C&C gömmer sig i Googles moln
http://www.theregister.co.uk/2009/11/09/bot_herders_coopt_google_appengine


Så fungerar "SSL/TLS Renegotiation"-attacken
http://www.educatedguesswork.org/2009/11/understanding_the_tls_renegoti.html


Mer om "SSL/TLS" från Ben Laurie
http://www.links.org/?p=789


McColo: ett år senare
http://www.avertlabs.com/research/blog/index.php/2009/11/11/the-mccolo-effect-one-year-later


Analys: övertagande av ett botnät
http://www.cs.ucsb.edu/\~seclab/projects/torpig

Betala eller bli DDoS:ad
http://ddanchev.blogspot.com/2009/11/pricing-scheme-for-ddos-extortion.html


Penetrationstestare delar med sig av sina skript
http://www.pentesterscripting.com


"Spilled COFEE"
http://gcn.com/articles/2009/11/11/microsoft-forensics-tool-cofee.aspx


Forskning om rootkit-skydd: Bruce Schneier kommenterar
http://www.schneier.com/blog/archives/2009/11/protecting_oss.html


Paul Vixie om vad DNS inte är..
http://queue.acm.org/detail.cfm?id=1647302


Hög tid att installera rättningar för ms09-065
http://blogs.zdnet.com/security/?p=4923


Annonseringssida serverade skadlig kod till besökare
http://blogs.zdnet.com/security/?p=4885


Do we have a screenshot? Got it!
http://www.youtube.com/watch?v=O2rGTXHvPCQ

Sitic i veckan

SR09-186 Apple - Safari sårbart
SR09-185 Microsoft - Säkerhetsbulletiner för november månad
SR09-184 Apple - Sårbarheter i Mac OS X
SR09-183 Google - Två sårbarheter i webbläsaren Chrome
SR09-182 TLS - Sårbar implementation hos ett flertal leverantörer

Försök till RFI bakom utslag i LISA och Sitic Honeynet