. Idag har namnsdag.
Tonys webbpl@ts - som startsida!    Tonys webbpl@ts - till favoriter!

  IT säkerhet

  Nyheter & Surftips: Källa: ITDirekt.com
[2002-06-17] Nytt om hack och intrång
En ny typ av nätbedrägeri i samband med bilförsäljning har uppmärksammats av brittisk polis. Bedrägeriet påminner om Nigeria-breven, men går ut på att få privata bilsäljare att betala mellanskillnaden på en för högt utskriven check som är falsk.
» Bilköp ny typ av nätsvindel (InternetWorld)
» Spammare använder trojaner för att förslava hem-PC (Vnunet)
» Är din dator en måltavla? (CSC.se)
» Antivirus-blotta sänker mailservrar (CNet News)
» Spammare utnyttjar Hotmail-hål (Vnunet)
» Ett års fängelse för tonårshackare (Digitoday)
» Erkännande i hack av Al-Jazeera-site (CNet News)
» Fed åtalar Al-Jazeera-hackare (Wired)
» Telewest drabbat av "mycket stor" DoS-attack (The Register)
» Säkerhetsverktyg dubbelkollar identitet (Vnunet)

[2002-06-17] Nytt om virus
Microsoft köper den rumänska antivirustillverkaren GeCAD Software inklusive tillgångar och antivirusteknik. Det berättar Microsoft i ett pressmeddelande och motiverar med att köpet ska hjälpa Microsofts kunder att få en säkrare IT-miljö med antiviruslösningar från Microsoft. Köpet av tekniken från GeCAD Software uppges även vara en del av Microsofts säkerhetsinitiativ Trustworthy Computing. Några produktplaner för Microsofts antiviruslösning finns dock inte klara än, åtminstone inte officiellt.
» Microsoft köper antivirusteknik från GeCAD Software
» MS engelska pressmeddelande
» Rumäner ska skydda Windows mot virus (Ny Teknik)
» Antivirusprogram från Microsoft (CS)
» Microsoft köper antivirusteknik (IDG.net)
» FTC: Spam är utlänningars fel (Wired)
» Symantec varnar för tio nya lågriskvirus
» Trend Micro varnar för fem nya lågriskvirus
» McAfee varnar för sex nya lågriskvirus
» Svensk virusstatistik
» Virusspridningen i världen

[2002-06-17]   Uppdateringar: Aktuella säkerhetsvarningar
Varken Microsoft eller Cert har kommit med några nya säkerhetsbulletiner under veckan som gått. Däremot har ett gammalt otätat hål aktualiserats igen. Det är nämligen så att Microsofts certifierade nätverksdrivrutiner kan läcka känslig information. Detta är ett problem som säkerhetsföretaget @stake upptäckte och påtalade för över ett år sedan. Uppenbarligen har inte Microsoft åtgärdat problemet ännu, för brittiska Next Generation Security Software (NGSS) har hittat liknande problem i nya Microsoft-certifierade drivrutiner till Windows 2003 Server.
» @stake och…
» …NGSS om…
» …informationsläcka i Windows 2003 Server
» Microsoft släpper igenom läckande drivrutiner (CS)
» Blotta i Windows 2003 Server (Vnunet)
» Microsoft certifierar fortfarande läckande drivrutiner (IDG.net)
» Windows 2003 Servers nätdrivrutiner läcker (Secunia)
» Blotta i Acrobat Reader (Secunia)
» Mozilla, Opera och Netscapes säkerhetsmodell sårbar (Secunia)
» Ska blottorna offentliggöras? (The Seattle Times)
» SecurityTracker…
» …varnar för 36 nya blottor

[2002-06-17] Säkrare WLAN med 802.11g
Nu är den snabbare trådlösa tekniken 802.11g äntligen klar och har fått ett standardgodkännande av standardiseringsorganisationen IEEE. De förlanserade 802.11g-produkterna kan enkelt uppgraderas för att överensstämma med 802.11g-standarden. Men är 802.11g säkrare än 802.11b? För att vara säker på att ny 802.11g-utrustning verkligen fungerar med anda tillverkas utrustning är det nog klokt att invänta Wi-Fi-certifierade 802.11g-produkter. Även om inte g-standarden innehåller några direkta säkerhetsnyheter i sig har mycket hänt sedan 802.11b lanserades och ny 802.11g-utrustning innehåller oftast den nyaste säkerhetstekniken som WPA och AES och kommer även att kunna uppgraderas med den kommande säkerhetsstandarden för trådlösa nätverk - 802.11i.
» IEEE om 802.11g
» Standard klar för snabbare trådlösa nät (Ny Teknik)
» IEEE godkänner 802.11g (NoK)
» IEEE slutgodkänner 802.11g (CS)
» Sex sätt att säkra trådlösa nätverk (IDG.net)

[2002-06-17] Onödigt säkra data som flyttas?
Alla vet att det är enklare att träffa ett stillastående föremål än ett föremål som rör sig snabbt. Ändå läggs enorma ansträngningar på att kryptera data i rörelse trots att de flesta intrång gör mot data som inte håller på att förflyttas. Idag överför så gott som alla större företag sina data via växlade nätverk från punkt till punkt där datan överhuvudtaget inte kommer i närheten av andra nätverksanslutna enheter. Detta faktum utgör i sig ett skydd mot avlyssningsbaserade hack och intrångsförsök som kommer utifrån. Kommer angreppen internt från företagets datacenter har man nog andra problem än skyddet av data att ta itu med. Mot bakgrund av detta förefaller de enorma resurser som läggs på att kryptera data i rörelse som överdrivna i förhållande till vad som görs i övrigt, konstaterar Help Net Security i en längre artikel om att säkra data på rätt ställen.
» Skippa skydden för data i rörelse (HNS)
» Affärssäkerheten är beroende av människorna (Santa Cruz Sentinel)

[2002-06-10] Nytt om hack och intrång
Enligt det brittiska säkerhetsföretaget MI2G har antalet framgångsrika angrepp mot Linux-maskiner varit rekordhöga de senaste månaderna - 19 208 jämfört med 3 801 mot Windows-servrar. I år har Mi2g registrerat 91 088 attacker medan det bara registrerades 87 525 attacker under hela 2002.
» Linux mest hackat (CS)
» Rekord i Linux-angrepp (IT Avisen)
» Tidsmaskin som hackarskydd (IT Avisen)
» Experter: Oroa er mer för insiders än för cyberterrorism (IDG.net)
» Loopande e-post (IT Avisen)
» Skydda dig från snokande Wi-Fi-hackare (IDG.net)
» CIA lamslaget av säkerhet (IT Avisen)
» Dubblerade dataangrepp mot Norge sedan mars (Digitoday)

[2002-06-10] Nytt om virus
En ny polymorfisk variant av masken Bugbear.B sprids nu via e-postmeddelanden med varierande innehåll. Svenska F-Secure har höjt sin varning till den högsta nivån medan Symantec höjt varningen till sin näst högsta. Enligt experter innehåller masken en lista på över 1 300 domännamn på banker världen över som aktiverar en autouppringning som ska ge hackare kontroll över den smittade bankdatorn.
» Nytt datavirus ger sig på svenska banker (Ny Teknik)
» Bankvirus sprider sig snabbt (IT Avisen)
» Varningsflaggan i topp för Bugbear.b (CS)
» Spam har övertaget (IT Avisen)
» F-Secure varnar för högriskviruset Bugbear.B
» Symantec varnar för högriskviruset Bugbear.B
» Borttagningsverktyg för Bugbear
» Pandasoftware om Bugbear
» Slammer: Vad hände egentligen? (Wired)
» Wired trycker Slammer-kod (IT Avisen)
» Wired publicerar Slammer-kod (The Register)
» Mail-trubbel värre än skilsmässa (IT Avisen)
» Symantec varnar för högriskviruset Bugbear.B…
» …och nio nya lågriskvirus
» Trend Micro varnar för medelriskviruset Bugbear.B…
» …och två nya lågriskvirus
» McAfee varnar för högriskviruset Bugbear.B…
» …och tre nya lågriskvirus
» Svensk virusstatistik
» Virusspridningen i världen

[2002-06-10]   Uppdateringar: Aktuella säkerhetsvarningar
Microsoft har släppt en ny säkerhetsbulletin som handlar om flera allvarliga säkerhetsproblem i Internet Explorer 5.01, 5.5, 6.0 samt den version 6.0 som ingår i Microsofts nya serveroperativ Windows Server 2003. Blottorna kan leda till att en utomstående tar kontrollen över din dator via speciellt utformade HTML-sidor. Microsoft har klassat problemet som kritiskt och tagit fram en samlande uppdatering som åtgärdar alla nya och tidigare åtgärdade problem i webbläsaren.
» MS03-020: Kritisk samlande uppdatering till IE
» Mycket kritisk blotta i IE (Secunia)
» Första uppdateringen till Windows Server 2003 (ZDNet)
» Första Win 2003-uppdateringen gäller IE (The Register)
» IE blottar känslig information (Secunia)
» Stopp för W98-support ökar rädslan för IE6 (ZDNet)
» DoS-blotta i Linux kärna (Secunia)
» Kritisk uppdatering till Suse (Secunia)
» SecurityTracker…
» …varnar för 50 nya blottor

[2002-06-10] Lättare hålla sig intakt
Nu ska det bli ordning på Microsofts hantering av säkerhetsuppdateringar. Det lovade Microsofts ansvariga för säkerhetsstrategier, Scott Charney, vid sitt tal på TechEd 2003. Problemet är inte bara mängden uppdateringar utan det handlar lika mycket om de verktyg som ska användas för att administrera uppdateringarna. Idag måste administratörerna använda hela åtta olika verktyg, vilket i sig skapar oordning, skriver Nätverk och Kommunikation. Tanken är att banta ner antalet verktyg till endast två och även se över Windows Update och Software Update Services. Målet är att ett enda verktyg ska klara all administration av uppdateringar.
» Microsoft lovar enklare patchhantering (NoK)
» Microsoft vill ha en avinstallerare till varje säkerhetsfix (Digitoday)
» Microsoft fixar uppdateringssystem (ZDNet)
» Microsoft ska strömlinjeforma uppdateringar (ZDNet.au)
» Microsoft lanserar nya säkerhetscertifieringar

[2002-06-10] Skrämmande osäkra bredbandsanvändare
Enligt en undersökning från National Cyber Security Alliance som publicerats av organisationen Stay Safe Online är det så få som 11 procent av bredbandsanvändarna som är skyddade mot intrång och virus. Undersökningen som granskat 120 bredbandskunders datorer visade att 91 procent av datorerna innehöll spionprogram och att 41 procent var vidöppna för intrång utifrån. 76 procent hade förvisso någon form av virusskydd, men mindre än hälften hade uppdaterat sina antivirusprogram under den senaste månaden. 97 procent av föräldrarna saknade dessutom föräldrakontrollprogram som kan hindra barnen från olämpligt surfande.
» Stay Safe Online…
» …om undersökningen
» Hela undersökningen (PDF-fil på 65 kbyte)
» Bredbandsanvändare oskyddade (NoK)
» Rapport: Bredbandskunder lever osäkert (IDG.net)

[2002-06-03] Nytt om hack och intrång
BIOS-tillverkaren Phoenix Technologies och Softex har tillsammans tagit fram ett program kallat Theftguard som ska kunna skydda en dator mot stöld. Programmet lagras i datorns BIOS och är oberoende av operativsystem. När en stulen dator ansluts till Internet rapporterar Theftguard datorns IP-nummer så att den ska gå att spåra.
» Mjukvara spärrar och larmar stulen PC (CS)
» Stöldskydd byggs in i BIOS (MD)
» Internet gör stulna PC obrukbara (Digitoday)
» Nytt samarbete ska stoppa PC-tjuvar (CS)
» Stulna datorer kan pinga sina ägare (ZDNet)
» Översvämning skulle täcka datasvindel (CS)
» Brittiska webbplatser negligerar VPN-säkerhet (The Register)
» Över 70 procent av företagen hackas (ZDNet)
» Försvarsserver var öppen (IT Avisen)
» Biometri kan fånga falska asylsökande (ZDNet)

[2002-06-03] Nytt om virus
F-Secure har höjt sin varning för masken Sobig.C till högsta då masken tagit täten i företagets svenska virusstatistik samtidigt som antalet rapporterade infektioner ökat dramatiskt. Trots hård kritik från en del säkerhetsexperter har inte universitetet i Calgary backat från sina planer att låta sina studenter utveckla virus och destruktiva program som en del av kursen. Universitetet anser att det inte finns något bättre sätt att lära sig om virusskydd och IT-säkerhet än att försöka själv. Kritikerna hävdar dock att det vore bättre att låta studenterna göra säkerhetsprogram istället för skadliga programvaror.
» Universitet försvarar virusskaparklass (TechWeb)
» Studenter utbildas till virusmakare (CS)
» Lär ut virusskapande i skolan (IT Avisen)
» Nokia ger inte bort gratis mobiler (S&S)
» F-Secure varnar för den nya masken Holar
» F-Secure varnar för ny Sobig-variant
» Symantec varnar för elva nya lågriskvirus…
» …och medelriskviruset Sobig.C
» Trend Micro varnar för Sobig.C och sex nya lågriskvirus
» McAfee varnar för fem nya lågriskvirus…
» …och medelriskviruset Sobig.c
» Svensk virusstatistik
» Virusspridningen i världen

[2002-06-03]   Uppdateringar: Aktuella säkerhetsvarningar
Denna vecka har Microsoft släppt två nya säkerhetsbulletiner och uppdaterat två gamla. MS03-018 handlar om en viktig uppdatering till Internet Information Service som finns inbyggd i Windows NT 4.0, 2000 och XP och som har en blotta som gör det möjligt för en angripare att köra valfria program. Uppdateringen som åtgärdar problemet innehåller även alla tidigare fixar. MS03-019 rör en blotta i tjänsten Media Services som finns i Windows NT 4.0 och 2000 och som visat sig vara sårbar för angrepp. Microsoft klassar blottan som allvarlig och har tagit fram en uppdatering som åtgärdar problemet. Den som upplevt att program startar långsammare än tidigare kan nu få hjälp av Microsofts nya uppdatering till den tidigare säkerhetsbulletinen MS03-013 från april i år. Uppdateringen av MS03-007 från mars handlar om att även Windows NT 4.0 omfattas av problemen.
» MS03-018: Samlande uppdatering till IIS i Windows NT 4.0, 2000 och XP
» MS03-019: Mediatjänster-blotta i Windows NT 4.0/2000
» MS03-007 igen: Även Windows NT 4.0 omfattas av gammal kritisk blotta
» www.microsoft.com/technet/security/bulletin/MS03-013.as...
» Microsoft släpper skur av uppdateringar (TechWeb)
» Microsoft återkallar Windows-uppdatering (Aftonbladet IT)
» DoS-blotta i Eudora version 5.2.1 (SC)
» Kazaa & iMesh i "allvarlig" säkerhetsvarning (ZDNet)
» SecurityTracker…
» …varnar för 43 nya blottor

[2002-06-03]  NIC-SE svartlistad spammare?
Den svenska domännamnsadministratören NIC-SE har blivit svartlistad hos organisationen RFC-Ignorant som listar företag som bryter mot etablerade RFC-standarder. RFC specificerar saker som vilken information som ska finnas på vilken port och som i detta fall hur man ska kunna spåra avsändare genom whois-tjänster. I NIC-SE:s fall handlar det om att NIC-SE saknare en korrekt whois-tjänst. Tidigare blev Telia svartlistade hos AOL efter att AOL upptäckt att Telia fanns med på RFC-Ignorants lista. Anledningen var att Telia då saknade en fungerande abuse-adress. Under spärrtiden tog AOL inte emot e-post som kom från Telias domäner.
» NIC-SE…
» …svartlista hos…
» …RFC-Ignorant
» RFC 954 om whois-protokoll
» Mer om RFC-standarder
» Är det du som skickar spam? (PC World)
» Spamdödare kan låsa ute din e-post (ZDNet)
» Spamstopp om två år (CS)

[2002-06-03]  När tjuven tar allt
Bärbara datorer är lätta att flytta och har högt andrahandsvärde. De utgör därmed åtråvärda varor på den illegala marknaden och stjäls allt för ofta. Kostnaderna för att ersätta själva datorn täcks ofta av försäkringar, men den information som finns lagrad i den stulna datorn är ofta svårare att ersätta. Oftast är det informationen och arbetet med att återställa oersättligt material som är den stora kostnaden, inte förlusten av datorn. Informella uppskattningar av amerikanska analytiker tyder på att många företag förlorar fem procent av maskinerna till tjuvar varje år. Det skriver Ny Teknik i en artikel om vad som händer när ett företag drabbas av datorstölder.
» Lär av Bonos säkerhetsmiss (Ny Teknik)
» Cyberförsäkring mellan raderna (SecurityFocus)

[2002-05-27]  Spam värre än virus
Spam, eller skräppost via e-post är ett växande problem som har ökat med 61 procent under det senaste året. Men det finns sätt att komma undan, eller åtminstone lätta en smula på eländet. Det är knappast ditt fel att just ditt e-postprogram håller på att svämma över av all skräppost, det är bara det att fel personer fått tag i din e-postadress. Mängden spam kan minskas drastiskt genom att införa certifiering av spamfria avsändare. Det föreslog nyligen Bill Gates USA:s kongress. Andra sätt är att filtrera e-posten, aldrig svara på spam, klaga hos spammarens Internet-operatör och använda alternativa e-postadresser för prenumerationer. "Skräpposten är ett större hot mot Internet än virus", säger Yahoos Nordenchef Morten Damgaard till Aftonbladet IT. Företaget räknar med att en anställd på ett normalstort företag får ägna åtminstone 10 minuter om dagen åt att rensa och kasta skräpposten. Därtill måste servrar och teknisk utrustning anpassas för att hantera all onödig e-post.
» ”Skräpreklam i mejl större hot än virus” (Aftonbladet)
» Därför hamnar du på spammarnas listor (CS)
» Bill Gates vill stoppa spam (CS)
» Yahoos antispamdag
» Så undviker du oönskad, obeställd e-post (BitoS)
» Prenumerera via SpamMotel
» Kryptera hemsidans e-postadresser med Obfuscator

[2002-05-27]  Hellre inbrott än buggar
Företagen vill hellre ha inbrott på kontoret än i datorn. Den slutsatsen drar riskkonsulten och försäkringsmäklaren Marsh efter att ha genomfört en undersökning bland svenska företag och kommuner. Brand och databuggar är det värsta som kan hända meden inbrott och stöld av anställda går att leva med, skriver Ny Teknik. Undersökningen visar att företag och kommuner lägger mer pengar på att försäkra sig mot sådant som de egentligen inte bedömer som särskilt allvarligt. Sådant som de fruktar mest, som avbrott i verksamheten och brister i IT-säkerheten, lägger de nästan inget på att skydda sig mot. Marsh undersökning bygger på drygt 100 intervjuer och genomfördes i april i år.
» Marsh
» Företagen fruktar buggar mer än inbrott (Ny Teknik)
» Programmens buggar kostar oss miljarder (Ny Teknik)
» Programfel kostar USA 520 miljarder (Ny Teknik)

[2002-05-27]  Uppdateringar: Aktuella säkerhetsvarningar
Inte heller denna vecka har Microsoft eller Cert kommit med några nya varningar. Under veckan har dock frågan om varför den brandvägg som finns inbyggd i Windows inte klarar att blockera IP version 6-trafik, dykt upp. Säkerhetsföretaget Secunia varnar också för ett säkerhetshål i Internet Explorers nedladdningsfunktion som uppges kunna användas för att installera oönskade program. En cacheminneshantering i Linux 2.4-kärna har visat sig vara sårbar för förfalskade källadresser i IP-paket och detta kan utnyttjas för att överbelasta en angripen dator. Ciscos IOS-program har en blotta i Service Assurance Agent (SAA) som gör programmet sårbart för överbelastningsattacker. Cisco har dock tagit fram en uppdatering som åtgärdar problemet.
» Brandväggar blockerar inte IP v6 (Microsoft)
» Blotta i IE:s automatiska filnedladdning (Secunia)
» Linux 2.4 öppen för DoS-attack (NoK)
» DoS i Cisco IOS (Security Administrator)
» Cisco om IOS-blottan
» SecurityTracker…
» …varnar för 35 nya blottor

[2002-05-27]  Nytt om virus
Ibland kan det vara svårt att avgöra om ett internationellt viruslarm är en fara även i Sverige. Därför startar nu F-Secure en ny tjänst som ska göra det möjligt att hålla koll på virusläget i Sverige. Tack vare rapporter från sina kunder kan F-Secure hålla en lista uppdaterad med de tio mest aktiva virusen i Sverige som vem som helst kan granska.
» F-Secures svenska virusstatistik
» F-Secure startar antivirustjänst med svenskt fokus (CS)
» Masken Palyh slår mot Storbritannien (ZDNet.uk)
» Microsoft, NA och Trend Micro i antivirusallians (CS)
» www.wininformant.com/Articles/Index.cfm?ArticleID=39060...
» Fizzer mer intressant än skadlig (The register)
» Fizzer tar bort sig själv (S&S)
» Hem-PC mest utsatta för virusangrepp (HNS)
» Symantec varnar för tio nya lågriskvirus
» Trend Micro varnar för två nya lågriskvirus
» McAfee varnar för fem nya lågriskvirus
» Virusspridningen i världen
» Myter och osanningar om virus

[2002-05-27]   Nytt om hack och intrång
De flesta är nog överens om att datanätverk alltid kommer att vara sårbara oavsett om de är trådlösa eller ej. Skillnaden är dock den att flertalet användare inte vet hur sårbart trådlöst är. "De trådlösa säkerhetsprotokoll som används idag är i princip värdelösa och jag tror inte att konsumenter är medvetna om det", säger Oracles Jacob Christfort till eWeek.
» Varningsetiketter på WLAN övervägs (eWeek)
» Rädsla för låg säkerhet hämmar WiFi-tillväxt (Vnunet)
» DISA testar WLAN-produkter (FCW)
» ID-stölder kan kosta upp till 2 000 miljarder dollar (CyberAtlas)
» IRC-administratörer kan hacka bort Fizzer (ZDNet)
» Vissa siter lätta mål för hackare (Cleveland)
» USA arresterar 130 personer för onlinebedrägeri (ZDNet)
» Amerikansk antiterrorlag tillämpas mot hackare och tjuvar (The Register)
» Se upp för den nya generationen hackare (ZDNet)
» Vad man ska göra direkt när man blivit hackad (ZDNet)

[2002-05-20]   Hackangrepp ökar mot banker
Enligt en ny rapport från konsultföretaget Deloitte Touche Tohmatsu ökar nu antalet hackarattacker mot banker och finansföretag. I undersökningen medgav 39 procent att de drabbats av hackarattacker under det senaste året. De drabbade uppgav även att 41 procent av angreppen kom utifrån medan 26 procent sade att attackerna kom inifrån. 33 procent av fallen hade drabbats av angrepp både inifrån och utifrån. Enligt rapporten är företag i Europa bra på att införa säkerhetsregler och utnyttja ny teknik. Katastrofplanering uppges dock vara ett eftersatt område i Europa, medan de amerikanska företagen är bättre på detta.
» Deloitte Touche Tohmatsu
» 2003 Global Security Survey
» Rapporten i PDF-format (494 kbyte)
» Fler hackarattacker mot banker (CS)
» Hackattacker mot banker ökar (ZDNet)
» Hacker större hot än skurkaktiga anställda (Vnunet)
» Banker klarar inte att skydda IT-system (The Register)

[2002-05-20]   Uppdateringar: Aktuella säkerhetsvarningar
Varken Microsoft eller Cert har kommit med några nya säkerhetsvarningar denna vecka. SecurityTracker kan dock berätta att Internet Explorer kan fås att köra främmande program och att Outlook Express har en blotta i IMAP-klienten som gör e-postprogrammet sårbart för överbelastningsattacker. Även Eudora uppges ha ett liknande IMAP-problem. IE och OE är i båda fall bara sårbara via nätverk, så det rör sig inte om speciellt allvarliga säkerhetsproblem.
» SecurityTracker…
» …varnar för 40 nya blottor
» IE kan köra främmande program (ST)
» Outlook Express IMAP-klient sårbar (ST)
» Eudoras IMAP-klient sårbar (ST)

[2002-05-20] Nytt om virus
Flera antivirusföretag anser nu att det värsta hotet från Fizzer är över. Svenska F-Secure varnar dock för en ny e-post och nätverksmask kallad Palyh eller Mankx och som fått relativt stor spridning. F-Secure har även fått in rapporter om att den finns i Sverige, och höjt varningen till den högsta nivån då antalet rapporterade infektioner ökat dramatiskt. Masken kommer som en bifogad PIF-fil där avsändaren uppges vara support@microsoft.com.
» Fizzer-masken på utdöende? (NoK)
» Fizzer misslyckas, men hotet består (IDG.net)
» F-Secure varnar för Palyh
» Virusmask låtsas vara Microsoft-info (CS)
» Ny mask sprids i Australien (ZDNet)
» Nytt viruslarm idag (Aftonbladet)
» Symantec varnar för åtta nya lågriskvirus…
» …och medelriskviruset Mankx/Palyh
» Trend Micro varnar för fyra nya lågriskvirus och två medelriskvirus
» McAfee varnar för fem nya lågriskvirus…
» …och medelriskviruset Palyh
» Virusspridningen i världen
» Myter och osanningar om virus

[2002-05-20] Nytt om hack och intrång
Två studenter vid Carnegie Mellon-universitetet har hittat på två metoder som kan användas för att skydda sig mot överbelastningsattacker (DoS - Denial of Service). Det rör sig om enkla modifieringar av nätverksprogram som ska kunna användas i de protokoll som används idag.
» Studenter föreslår försvar mot DoS-attacker (ZDNet)
» Hack 2003: den nya agendan (CNet News)
» Smarta kort kan hackas (IT Avisen)
» Smarta kort kan hackas med en glödlampa (Digitoday)
» Attack sprider ljus över säkerhetshål (ZDNet)
» Återvunna kreditkortsnummer en säkerhetsrisk (HNS)
» Matrix-uppföljare visar riktigt hack (S&S)
» Hackare och datatjuvar åker aldrig fast (Digitoday)
» Bluetooth-lösning låser datorn automatiskt (PC för Alla)
» Smart disk skyddar bärbara datorer (HNS)
» Polis ber säkerhetsexperter om hjälp (ZDNet)

[2002-05-15] Se upp för virus...
Svenska F-Secure höjde i måndags risknivån till den högsta (Radar nivå 1) för masken Fizzer som fått ökad spridning, framförallt i Asien. Fizzer är en komplicerad mask som innehåller många komponenter som webbserver med bakdörrsfunktioner, AOL-klient, IRC-bakdörr och en agent för att utföra fjärrstyrda överbelastningsattacker mot andra mål. Masken är 200 kbyte stor och sprids både via e-post och fildelningsprogram som Kazaa. Rådet är därför att uppdatera ditt antivirusprogram snarast.
» F-Secure om Fizzer
» Fizzer mest spridda virusmasken (CS)
» Nytt datavirus på väg från Asien (Ny Teknik)
» Spridningen ökar för nytt virus (PC för Alla)
» Fizzer-masken ökar i Norge (Digitoday)
» F-Secure varnar även för tre nya Lovgate-varianter
» Nytt Lovegate-virus hotar ställa till det (CS)
» Gratis antivirusverktyg (IDG.net)
» Viruskolla gratis online hos HouseCall…
» …med Panda ActiveScan…
» …eller med Symantecs Security Check

[2002-05-15] ...och falska banker
Nigeriabrev, spamutskick och andra bedrägliga aktiviteter på Internet får nu sällskap av falska banker. Bedragarna försöker locka in bankkunder till falska webbsidor som liknar bankens där bedragarna försöker lura av bankkunderna deras personuppgifter, kontonummer och lösenord. Enbart Bank Of America har tvingats ändra lösenord och inloggningsuppgifter för 75 kunder som en följd av bedrägerierna, skriver Computer Sweden. Andra banker som drabbats är Bank of America, Commonwealth Bank, Westpac Bank och Australia och New Zealand Bank. Det finns även andra falska banker där bedragarna likt Nigeriabreven erbjuder sig att hjälpa till att göra stora transaktioner med löften om att få delar av de överförda beloppen. Dessa banker drivs främst från Amsterdam.
» Skojarbanker på nätet lurar Internet-kunder (CS)
» Mer om skojarbanker

[2002-04-08] Bygg in säkerhet från början
Sju säkerhetsproblem identifierades varje dag under 2002 och detta kostade miljoner i skadat förtroende för IT-branschen, skriver Vnunet. Enligt siffror från Symantec identifierades 2 524 säkerhetsblottor i över 2 000 produkter under förra året, och det är användarna som får ta smällen. "Det är av högsta vikt att säkerheten planeras in redan från början när system designas och inte lämnas till slutfasen. Detta är en mycket viktig nyckel till att öka förtroendet för IT", säger den brittiska e-handelsministern Stephen Timms.
» Användarna betalar priset för dålig säkerhet (Vnunet)
» 84-procentig ökning av mängden säkerhetsincidenter (IDG)
» Användare litar inte på Microsoft (Windows Magazine)
» Microsoft står lågt i kurs hos experter (IDG)
» Microsofts säkerhet oroar många (Vnunet)
» Systemadministratörer saknar förtroende för Microsofts uppdateringar (ZDNet)
» Forrester Research

[2002-04-08] Säkrare WLAN i XP
Windows XP får förbättrad säkerhet för trådlöst, berättar Microsoft. Nu går det nämligen att ladda ner ett tillägg till Windows XP som stöder den nya och mer säkra säkerhetslösningen för trådlösa nätverk WPA (Wi-Fi Protected Access). WPA är tänkt att ersätta den tidigare krypteringsstandarden WEP (Wired Equivalent Privacy-standarden) som kritiserats hårt för att vara allt för osäker. Enligt Microsoft ökar WPA säkerheten både för kryptering av data och för autenticering av användare. Den ökade krypteringssäkerheten uppnås med krypteringsnycklar som genereras och distribueras automatiskt där varje databit nu är krypterad med en unik krypteringsnyckel. WPA kommer även att bli en del av det säkerhetstillägg till WLAN-standard som nu är under utveckling - 802.11i.
» Windows XP får förbättrad säkerhet för trådlöst (Microsoft)
» Microsoft lanserar ny säkrare WLAN-lösning för XP-kunder (Microsoft)
» Här kan du ladda ner Wi-Fi Protected Access för Windows XP
» Windows XP-uppdatering ökar WLAN-säkerhet (WinInfo)
» Trådlöst blir säkrare i Windows (IT Avisen)
» Sudda bort dina WLAN-bekymmer (IDG)
» Windows XP får WiFi-säkerhetsuppgradering (ZDNet)
» Hur 802.1X-autenticering fungerar (IDG)

[2002-04-08] Uppdateringar: Aktuella säkerhetsvarningar
Varken Microsoft eller Cert har kommit med några nya varningar under veckan som gått. Det har däremot det svenska datasäkerhetsföretaget Texonet gjort. Texonet har nämligen upptäckt ett allvarligt säkerhetsproblem i Apple QuickTime Player. Säkerhetsproblemet uppstår när man använder äldre versioner av Quick Time Player än 6.1 i Windows-miljö, varnar Texonet. Även Realnetworks har utfärdat en varning där företagets mediaspelare Realone visat sig ha säkerhetsblottor.
» Texonet om QuickTime-blottan
» Secunia om QuickTime-blottan
» Uppgradera till QuickTime Player 6.1
» Realnetworks om blottan i Realone och föreslagna uppdateringar
» Buggar i mediaspelare öppnar datorn för attacker (IDG)
» Hål funnet i RealPlayer och QuickTime (ZDNet)
» Ny version fixar säkerheten i Apache (IDG)
» DoS i Opera 7 och Netscape 7.02 (Security Administrator)
» MITM-angrepp mot MS terminaltjänster (Security Administrator)
» SETI@home sårbar (ZDNet)
» SecurityTracker…
» …varnar för 42 nya blottor

[2002-04-08] Nytt om virus
Det tar numera längre tid att återställa efter en virussmitta och kostnaderna har blivit högre. Det konstaterar ICSA Labs i en rapport efter att ha funnit att det år 2002 tog i snitt tar 23 arbetsdagar att återställa en arbetsplats efter ett allvarligt virusangrepp. Året innan var den siffran 20 arbetsdagar. ICSA definierar ett allvarligt angrepp som ett samtidigt angrepp på fler än 25 datorer eller en attack som orsakar allvarliga skador. Enligt ICSA stiger även antalet månatliga attacker per 1 000 datorer.
» Viruskostnaderna fortsätter öka (Vnunet)
» ICSA Labs
» Hotmail vidarebefordrar virus (IDG)
» Lär av Slammer - dumpa servrarna (IDG)
» Symantec varnar för åtta nya lågriskvirus
» Trend Micro varnar för ett nytt lågriskvirus
» McAfee varnar för två nya lågriskvirus
» Virusspridningen i världen
» Myter och osanningar om virus

[2002-04-08] Nytt om hack och intrång
Reactive Network Solutions säger sig bli först med en fritt tillgänglig programvara som kan hjälpa till att upptäcka cyberattacker orsakade av terrorister och illvilliga hackare. Enligt företaget ska dess program FloodGuard Alert även kunna upptäcka olika typer av angrepp som samordnade överbelastningsattacker (DDoS), samordnade och reflekterande överbelastningsattacker (DRDoS), spridning av maskar och andra typer av angrepp som kan slå mot nätverk och stänga webbplatser. Gratis Linux-program upptäcker cyberattacker
» Gratis Linux-program upptäcker cyberattacker (LinuxDevices.com)
» Säpo varnar för företagsspioner (IDG)
» Hackas varannan dag (Digitoday)
» Hur man stoppar PC:n från att spionera på dig (ZDNet)
» Saddams webbplats hackad (IDG)
» Spår i webbservrar och vem som ser dem (The Register)
» Datatjuvar angriper universitet (ZDNet)

 
 
    Senast uppdaterad: 2003-08-18 21:04