tisdagen den 31:e januari 2012

Exempel på MD5-kollision

Ännu ett exempel på varför MD5 passerat bäst-före: Single-block collision for MD5

Analys av HOIC (High Orbit Ion Canon)

SpiderLabs Anterior har publicerat en intressant artikel om HOIC (High Orbit Ion Canon). Detta verkar vara en anpassad version av LOIC (Low Orbit Ion Canon) som Anonymous nyttjade för ett par år sedan som DDOS.

Läs mer hos SpiderLabs

Google, Facebook, Pay Pal m.m. bakom ny "säker" epoststandard

Syftet med Domain-based Message Authentication, Reporting and Conformance (DMARC) är att definiera ett ramverk för skydd av epost på domännivå.

Läs mer hos Dark Reading.

onsdagen den 28:e september 2011

Microsoft ger moteld mot botnätet Kelihos

I samband med uppdatering av Microsoft Malicious Software Removal Tool ser man till att ta bort trojanen som används för botnätet Kelihos.

Läs mer hos ISC samt Microsoft Technet

Tillåter ni ping (icmp) genom brandväggen? Läs detta ;-)

Med hjälp av hederliga icmp-meddelanden kan man koppla upp sig med remoteshell mot en komprementerad klient...

Läs mer i Lenny Zeltsers blogg om detta

Skype fixar säkerhetsbrist i sin iOS-app

Skype's app för iOS har varit sårbar för XSS som bloggen tidigare skrivit om. Man har nu släppt en uppdatering som påstås lösa detta...

Läs mer hos Skype's blogg.

tisdagen den 20:e september 2011

Bank of Melbourne's Twitterkonto hackat

Bank of Melbourne har fått sitt Twitterkonto "övertaget" av illvilliga individer som skapat länkar med phisingavsikt som skickats till alla som är med och följer bankens Twitter.

Läs mer hos Zdnet.com