Uppdatera din Flash-spelare! Den senaste buggen är alltför allvarlig för att inte fixa. Om du använder flera olika browsers, tänk då på att du måste ha en uppdatering för varje browser.
Du hittar uppdataringen här.
Visar inlägg med etikett säkerhet. Visa alla inlägg
Visar inlägg med etikett säkerhet. Visa alla inlägg
fredag 31 juli 2009
fredag 17 juli 2009
Firefox 3.5.1
Firefox 3.5.1 är ute! Den nya versionen fixar ett säkerhetshål som gjorde det möjligt att ta över en dator med Firefox 3.5 (via TraceMonkey, den nya JavaScript-motorn).
Mozilla påstår dessutom att uppstartstiden ska ha förbättrats avsevärt. Detta verkar faktiskt stämma! Läs mer om den långa uppstartstiden i Firefox 3.5 här.
Läs mer här och här.
Mozilla påstår dessutom att uppstartstiden ska ha förbättrats avsevärt. Detta verkar faktiskt stämma! Läs mer om den långa uppstartstiden i Firefox 3.5 här.
Läs mer här och här.
tisdag 30 juni 2009
Digitala bevis
Hur fungerar bevis i den digitala världen? Var går gränsen för bevisprovokation? När APB testade IPRED på den, numera berömda, ftp-servern med ljudböcker så består bevisen av skärmfumpar och allt utfördes av en anlitad källa. Etikens tassemarker närmar sig...
Läs mer här.
Läs mer här.
torsdag 11 juni 2009
Triangeldrama
Köper och säljer du prylar på nätet? Då bör du läsa denna artikeln, i den beskrivs ett smart sätt att lura folk som kallas "Triangeldrama". Säljer du något så blir du av med varan och pengar, plus att du förmodligen blir polisanmäld!
torsdag 5 mars 2009
Spotify strulade till det
Den 19 december 2008 lagade Spotify ett hål i deras system som tillät en angripare att hämta detaljer om användare med ett känt användarnamn. Eftersom angriparen var tvungen att först ha knäckt Spotifys protokoll, så pekar en del finger på Despotify som en del av källan till detta.
Spotify påstår att lösenorden varit hashade och saltade, men med dagens processorkraft i t ex GPU:er och rainbow tables så är det bara en fråga om tid. När många dessutom använder samma lösenorde till flera tjänster så räcker det ju inte bara att byta sitt lösenord på Spotify.
Att folk använder dåliga lösenord är ju knappast en nyhet, ett exempel på detta var t ex när VFH hackade Datorföreningen och spred en lista med hashade lösenord. När dessa knäcktes så visade sig kvalitén på lösenorden vara under all kritik, och då är det ändå en datorförening!
Det hela blir extra roligt när man kollar vem som har reggat domänen despotify.se:
Detaljerad information om kontakten
Kontakt-ID svafrv0703-00001
Namn Svartholm Warg Per 'Gottfrid'
Företag -
Organistionsnummer [SE]841017-0537
E-postadress registry-nicse@prq.se
Adressrad 1 Box 1206
Adressrad 2
Adressrad 3 -
Postnummer 11479
Stat eller provins -
Ort Stockholm
Land SE
Telefon +46.850003150
Fax -
Skapad 2007-03-30
Senast ändrad 2008-05-12
Läs mer här och i Spotifys blog.
Spotify påstår att lösenorden varit hashade och saltade, men med dagens processorkraft i t ex GPU:er och rainbow tables så är det bara en fråga om tid. När många dessutom använder samma lösenorde till flera tjänster så räcker det ju inte bara att byta sitt lösenord på Spotify.
Att folk använder dåliga lösenord är ju knappast en nyhet, ett exempel på detta var t ex när VFH hackade Datorföreningen och spred en lista med hashade lösenord. När dessa knäcktes så visade sig kvalitén på lösenorden vara under all kritik, och då är det ändå en datorförening!
Det hela blir extra roligt när man kollar vem som har reggat domänen despotify.se:
Detaljerad information om kontakten
Kontakt-ID svafrv0703-00001
Namn Svartholm Warg Per 'Gottfrid'
Företag -
Organistionsnummer [SE]841017-0537
E-postadress registry-nicse@prq.se
Adressrad 1 Box 1206
Adressrad 2
Adressrad 3 -
Postnummer 11479
Stat eller provins -
Ort Stockholm
Land SE
Telefon +46.850003150
Fax -
Skapad 2007-03-30
Senast ändrad 2008-05-12
Läs mer här och i Spotifys blog.
fredag 14 november 2008
måndag 27 oktober 2008
Gimmiv är skapad
fredag 24 oktober 2008
Windows måste patchas, igen
onsdag 8 oktober 2008
Obfuscated TCP
Google har tagit initiativet till Obfuscated TCP. Tanken är att hitta ett enklare alternativ till TLS (SSL), med mnindre administration och mindre overhead men som ändå är "tillräckligt" säkert. Det ska bli intressant att se vart detta tar vägen.
torsdag 2 oktober 2008
SYN cookies
Säkerhets-forskare på svenska Outpost 24 har upptäckt att SYN cookies, som är ett skydd mot DDOS-attacker (SYN floods), går att utnyttja för att attackera. Än så länge är inga detaljer kända, men det hela verkar bygga på att man konstruerar SYN cookies som överbelastar målet som då stannar, och dessutom måste startas om efter attacken. Det finns idag inget sätt att skydda sig mot detta.
Läs mer här, här, här och här.
Läs mer här, här, här och här.
måndag 29 september 2008
Antivirusprogrammens ersättare?
Med hjälp av ett tillägg i Linux-kärnan är det nu möjligt att upptäcka malware som körs innan det gör skada. Tillägget upptäcker onormal aktivitet, och stoppar i så fall det programmet. Är detta äntligen ett proaktivt sätt att upptäcka elak kod, till skillnad från den sena metoden som används i antivirus-program?
Läs mer här.
Läs mer här.
måndag 22 september 2008
Wietse Venema intervjuas
SecurityFocus har intervjuat Wietse Venema (som bl a skrivit SATAN och Postfix) i en intervju som bl a tar upp hans syn på spam och hur har tycker att problemet ska lösas.
Läs hela intervjun här.
Läs hela intervjun här.
onsdag 27 augusti 2008
En allvarlig svaghet i BGP
Idag har det avslöjats att det går att avlyssna trafik på Internet genom att utnyttja en svaghet i BGP. Det är möjligt att helt enkelt styra trafik till dig, avlyssna den och sedan skicka vidare till den slutgiltige mottagaren som inte märket något alls. Detta aktualiserar återigen användning av kryptering.
Läs mer hos Wired.
Läs mer hos Wired.
Prenumerera på:
Inlägg (Atom)
