Per Hellqvist om IT-säkerhet och sånt

Microsoft har precis släppt en patch för VML-exploiten. Detta utanför deras vanliga “patch tuesday” cykel. Tack och bock!
Läs inte detta. Installera patchen

Symantec släppte igår morse Internet Security Threat Report. Det är den 10′e utgåvan vilket innebär att den är inne på femte året.
Hela rapporten består av 120 sidor fakta. För er som inte har hela veckan på er finns det olika “executive briefings” i rapporten. Missa inte sektionen “Future watch” i slutet.
På sidan finner du även [...]

Det har skrivits en del de senaste dagarna om VML-exploiten. Enligt uppgift från WebSense sprids även ett mejl nu som utnyttjar detta säkerhetshål. Det ser ut att komma från Yahoo, men gör det såklart inte.
Vill du veta mer om säkerhetshålet? Juha-Matti har skrivit ihop en rejäl FAQ som innehåller mer information än man kanske [...]

Tänkte klämma till med lite kvällstidningsrubriker
Igår hackades alltså SSU.se. Ryktet säger att det skedde med hjälp av sql injection. Man ersatte webbplatsen med hemmasnickrade sidor och publicerade enligt media även medlemsregister på webben. Läs mer här
Dessutom har personen som upptäckte att en politikers hårddisk var utdelad via DC++ nu tröttnat på att han [...]

Jag ger ibland presentationer om hur man utför en forensic-analys. Alltså hur man säkrar spår och letar ledtrådar i datorer och andra media (appropå loggar från politiska partier).
För den som tittar på t ex CSI eller andra likande produktioner och tror att det är så enkelt och glamoröst kanske ska tänka om. I en [...]

Enligt tidningarna idag så har man gripit tre personer för att ha tömt Nordea-kunders internetbank “via internet” (hur annars?).
Enligt uppgift hade man kommit över ca en miljon kronor, varav drygt hälften återfunnits. Artikeln har uppdaterats, men i den första versionen stod det att av de gripna var en svensk och två var uzbeker.
Så, visst lönar [...]

Helsingborgs Dagblad bjuder på en riktig pärla. Enligt artikeln så ligger en politikers hela hårddisk utdelad till hela världen.
Andra politiska kommentarer, som vad politikern officiellt tycker om fildelning, låter jag artikelförfattaren förmedla.
Ett troligt scenario är att det i hushållet bor så kallad “oförståndig ungdom” som installerat P2P på pappas dator och sen inte riktigt [...]

Inatt stals två datorer från Moderata ungdomsförbundet i Västerås. Jag antar att vi efter denna veckas lösenordsskandaler nu lärt oss vad man ska göra när en dator med inloggningsuppgifter till företagsnätet är stulna.
För säkerhets skull listar jag ett par exempel på vad som borde ligga överst på listan hos moderaternas IT-ansvariga just nu:

Byt alla [...]

Tyvärr måste jag börja moderera kommentarerna. Usla människor spammar in äckel-reklam. Det innebär att det kommer bli en fördröjning från det att du skriver den tills dess att jag sett den och godkänt. Ledsen för detta.
Det verkar som om CAPTCHA inte fungerar som det ska. Fick idag en länk till ett ställe där de söker [...]

Satt just och läste en artikel på dinapengar.se. Den handlade om att Bredbandsbolaget råkat skriva med kundernas lösenord tillsammans med adressen i reklam som skickats till alla sina kunder. Självklart en enorm blunder som borde resultera i smisk på bara stjärten för de ansvariga.
Men, det som fick mitt blodtryck att hoppa till var att det [...]

keep looking »