Visar inlägg med etikett säkerhet. Visa alla inlägg
Visar inlägg med etikett säkerhet. Visa alla inlägg

fredag 31 juli 2009

Uppdatera Flash!

Uppdatera din Flash-spelare! Den senaste buggen är alltför allvarlig för att inte fixa. Om du använder flera olika browsers, tänk då på att du måste ha en uppdatering för varje browser.

Du hittar uppdataringen här.

fredag 17 juli 2009

Firefox 3.5.1

Firefox 3.5.1 är ute! Den nya versionen fixar ett säkerhetshål som gjorde det möjligt att ta över en dator med Firefox 3.5 (via TraceMonkey, den nya JavaScript-motorn).

Mozilla påstår dessutom att uppstartstiden ska ha förbättrats avsevärt. Detta verkar faktiskt stämma! Läs mer om den långa uppstartstiden i Firefox 3.5 här.

Läs mer här och här.

Nmap 5

Nmap 5 är släppt! Den har flera nya spännande funktioner som t ex:
  • Ncat
  • Ndiff
  • Bättre prestanda
  • Nmap Scripting Engine
Här finns lite mer info.

tisdag 30 juni 2009

Digitala bevis

Hur fungerar bevis i den digitala världen? Var går gränsen för bevisprovokation? När APB testade IPRED på den, numera berömda, ftp-servern med ljudböcker så består bevisen av skärmfumpar och allt utfördes av en anlitad källa. Etikens tassemarker närmar sig...

Läs mer här.

torsdag 11 juni 2009

Triangeldrama

Köper och säljer du prylar på nätet? Då bör du läsa denna artikeln, i den beskrivs ett smart sätt att lura folk som kallas "Triangeldrama". Säljer du något så blir du av med varan och pengar, plus att du förmodligen blir polisanmäld!

torsdag 5 mars 2009

Spotify strulade till det

Den 19 december 2008 lagade Spotify ett hål i deras system som tillät en angripare att hämta detaljer om användare med ett känt användarnamn. Eftersom angriparen var tvungen att först ha knäckt Spotifys protokoll, så pekar en del finger på Despotify som en del av källan till detta.

Spotify påstår att lösenorden varit hashade och saltade, men med dagens processorkraft i t ex GPU:er och rainbow tables så är det bara en fråga om tid. När många dessutom använder samma lösenorde till flera tjänster så räcker det ju inte bara att byta sitt lösenord på Spotify.

Att folk använder dåliga lösenord är ju knappast en nyhet, ett exempel på detta var t ex när VFH hackade Datorföreningen och spred en lista med hashade lösenord. När dessa knäcktes så visade sig kvalitén på lösenorden vara under all kritik, och då är det ändå en datorförening!

Det hela blir extra roligt när man kollar vem som har reggat domänen despotify.se:

Detaljerad information om kontakten

Kontakt-ID svafrv0703-00001
Namn Svartholm Warg Per 'Gottfrid'
Företag -
Organistionsnummer [SE]841017-0537
E-postadress registry-nicse@prq.se
Adressrad 1 Box 1206
Adressrad 2
Adressrad 3 -
Postnummer 11479
Stat eller provins -
Ort Stockholm
Land SE
Telefon +46.850003150
Fax -
Skapad 2007-03-30
Senast ändrad 2008-05-12

Läs mer här och i Spotifys blog.

fredag 14 november 2008

Hackers

På söndag sänder det utmärkta programmet P3 Dokumentär ett avsnitt om Svenska Hackers.

Läs mer här.

måndag 27 oktober 2008

Gimmiv är skapad

Det tog inte lång tid innan den senaste RPC-buggen i Windows utnyttjas av en mask. Jag hoppas att den är lika dåligt skriven som de flesta maskar.

Läs mer här och här.

fredag 24 oktober 2008

Windows måste patchas, igen

Återigen har en allvarlig bugg avslöjats i Windows. Microsoft råder alla att patcha direkt. Alla OS från Microsoft berörs, endast Windows Server 2008 och Windows Vista drabbas aningen lindrigare.

Läs mer här och här.

onsdag 8 oktober 2008

Obfuscated TCP

Google har tagit initiativet till Obfuscated TCP. Tanken är att hitta ett enklare alternativ till TLS (SSL), med mnindre administration och mindre overhead men som ändå är "tillräckligt" säkert. Det ska bli intressant att se vart detta tar vägen.

torsdag 2 oktober 2008

SYN cookies

Säkerhets-forskare på svenska Outpost 24 har upptäckt att SYN cookies, som är ett skydd mot DDOS-attacker (SYN floods), går att utnyttja för att attackera. Än så länge är inga detaljer kända, men det hela verkar bygga på att man konstruerar SYN cookies som överbelastar målet som då stannar, och dessutom måste startas om efter attacken. Det finns idag inget sätt att skydda sig mot detta.

Läs mer här, här, här och här.

måndag 29 september 2008

Antivirusprogrammens ersättare?

Med hjälp av ett tillägg i Linux-kärnan är det nu möjligt att upptäcka malware som körs innan det gör skada. Tillägget upptäcker onormal aktivitet, och stoppar i så fall det programmet. Är detta äntligen ett proaktivt sätt att upptäcka elak kod, till skillnad från den sena metoden som används i antivirus-program?

Läs mer här.

måndag 22 september 2008

Wietse Venema intervjuas

SecurityFocus har intervjuat Wietse Venema (som bl a skrivit SATAN och Postfix) i en intervju som bl a tar upp hans syn på spam och hur har tycker att problemet ska lösas.

Läs hela intervjun här.

onsdag 27 augusti 2008

En allvarlig svaghet i BGP

Idag har det avslöjats att det går att avlyssna trafik på Internet genom att utnyttja en svaghet i BGP. Det är möjligt att helt enkelt styra trafik till dig, avlyssna den och sedan skicka vidare till den slutgiltige mottagaren som inte märket något alls. Detta aktualiserar återigen användning av kryptering.

Läs mer hos Wired.