Uppdaterad | Publicerad
Sitics veckobrev v. 46
Veckan dominerades av möjligheten till "man-in-the-middle"-attacker mot SSL/TLS.
Nytt i veckan
Botnät-C&C gömmer sig i Googles moln
http://www.theregister.co.uk/2009/11/09/bot_herders_coopt_google_appengine
Så fungerar "SSL/TLS Renegotiation"-attacken
http://www.educatedguesswork.org/2009/11/understanding_the_tls_renegoti.html
Mer om "SSL/TLS" från Ben Laurie
http://www.links.org/?p=789
McColo: ett år senare
http://www.avertlabs.com/research/blog/index.php/2009/11/11/the-mccolo-effect-one-year-later
Analys: övertagande av ett botnät
http://www.cs.ucsb.edu/\~seclab/projects/torpig
Betala eller bli DDoS:ad
http://ddanchev.blogspot.com/2009/11/pricing-scheme-for-ddos-extortion.html
Penetrationstestare delar med sig av sina skript
http://www.pentesterscripting.com
"Spilled COFEE"
http://gcn.com/articles/2009/11/11/microsoft-forensics-tool-cofee.aspx
Forskning om rootkit-skydd: Bruce Schneier kommenterar
http://www.schneier.com/blog/archives/2009/11/protecting_oss.html
Paul Vixie om vad DNS inte är..
http://queue.acm.org/detail.cfm?id=1647302
Hög tid att installera rättningar för ms09-065
http://blogs.zdnet.com/security/?p=4923
Annonseringssida serverade skadlig kod till besökare
http://blogs.zdnet.com/security/?p=4885
Do we have a screenshot? Got it!
http://www.youtube.com/watch?v=O2rGTXHvPCQ
Sitic i veckan
SR09-186 Apple - Safari sårbart
SR09-185 Microsoft - Säkerhetsbulletiner för november månad
SR09-184 Apple - Sårbarheter i Mac OS X
SR09-183 Google - Två sårbarheter i webbläsaren Chrome
SR09-182 TLS - Sårbar implementation hos ett flertal leverantörer