Publicerad
CERT-SE:s veckobrev v.31
Efter en lugn sommarvecka kommer ännu ett veckobrev att njuta av från CERT-SE.
Nyheter i veckan
Få mer värdefull information ur den forensiska tidslinjen
http://windowsir.blogspot.se/2012/07/adding-value-to-timelines.html
Fler DDoS attacker mot telefonsystem
http://threatpost.com/en_us/blogs/firm-sees-more-ddos-attacks-aimed-telecom-systems-073112
Farliga antaganden om molnet
Årets investering är mobilsäkerhet och förmodligen även under 2013
http://www.govinfosecurity.com/top-security-investments-for-2013-a-5001?rf=2012-08-01-eg
Hacka Huawei Routrar
Se upp för "skräp" på Internet i samband med OS
http://securitywatch.pcmag.com/none/300963-london-olympics-scams-don-t-fall-for-them
Hur banker hanterar "High Roller"-attacker
http://www.bankinfosecurity.com/high-roller-attacks-how-banks-respond-a-5002/op-1
Trend Micros kvartalsrapport
http://www.trendmicro.com/cloud-content/us/pdfs/security-intelligence/reports/rpt-its-big-business-and-its-getting-personal.pdf
Våldsam ökning av farliga Androidapplikationer
http://www.idg.se/2.1085/1.459101/valdsam-okning-av-farliga-android-appar
Verktyg för att scanna igenom Androidapplikationer
http://www.youtube.com/watch?v=9VXUKJLuv18&feature=plcp
E-post baserade attacker
http://krebsonsecurity.com/2012/07/email-based-malware-attacks-july-2012/?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+KrebsOnSecurity+%28Krebs+on+Security%29
EFI-rootkit för Mac använd med en ny okänd metod
http://www.h-online.com/security/news/item/EFI-rootkit-for-Macs-demonstrated-1655108.html
Joanna Rutkowska kommenterar "Operation High Roller"
http://theinvisiblethings.blogspot.se/2012/06/some-comments-on-operation-high-roller.html
CERT-SE i veckan
SR12-121 Citrix - Access Gateway sårbart
SR12-120 MIT - Kerberos KDC sårbart
SR12-119 Google - Chrome har uppdaterats
Att knäcka MS-CHAPv2 till 100%
Hur lättlurade är IPS/IDSer?
Tävling förbättrar EMET
Mutex avslöjar skadlig kod