E-legitimationsnämnden och Svensk e-legitimation

Utredningen om bildande av en e-legitimationsnämnd har nu överlämnat betänkandet E-legitimationsnämnden och Svensk e-legitimation (SOU 2010:104). Betänkande är en mycket tydlig fingervisning hur en svensk identitetsfederation är på väg att växa fram. Flera bedömare hävdar att detta är en r...


Läs mer här »

Fler säkerhetsexperter

Efterfrågan på våra tjänster ökar fortsatt. För att möta den ökande efterfrågan och för att bibehålla fortsatt hög tillgänglighet söker vi nya kollegor. Du som söker ska ha en bra blandning av kompetens, engagemang och ödmjukhet. Se vidare här.


Läs mer här »

Den 14:e Säkerhetsdagen är lagd till handlingarna

Årets Säkerhetsdag läggs nu till handlingarna. Vi kan konstatera att Berns fylldes till bredden och att det utökade spåret var välkommet, men den nya lokalen för det parallella spåret var långt från ändamålsenlig. Vi har redan nu börjat leta efter nya större lokaler för nästa års Säkerhetsd...


Läs mer här »

En allvarlig sårbarhet har identifierats i Internet Explorer

En allvarlig sårbarhet har identifierats i Internet Explorer 6.x/7.x/8.x som leder till att godtycklig kod kan exekveras på  systemet. För tillfället finns inget skydd mot denna sårbarhet. Se http://www.sitic.se/sarbarheter/sr/sr10-208-microsoft-0day-i-internet-explorer. För närvar...


Läs mer här »

Vägledningar från DNSSEC och IPv6

E-delegationen har i samarbete med Sveriges Kommuner och Landsting (SKL) och Kommunförbundet Stockholms Län (KSL) skapat vägledningar för kommuner, landsting och myndigheter som vill införa IPv6 eller DNSSEC. Vägledningen är skriven så att den även är användbar för näringslivet och syftet ä...


Läs mer här »

Nytt verktyg från Microsoft

Microsoft har släppt ett tool för att testa regexp. Testa dina expressions efter sårbarheter.  Läs mer


Läs mer här »

Certezza bjuder in till sin årliga Säkerhetsdag 2010, den 14:e i ordningen!

Dags för ett av årets mest spännande informations- och IT-säkerhetsarrangemang, Certezzas Säkerhetsdag! Årets arrangemang är dessutom utökat med parallella spår i enlighet med tidigare års önskemål varför vi nu kan presentera tio mycket spännande pass med såväl bredd som djup. Det är vår...


Läs mer här »

Nytt rootcertifikat till SiriusITs infratjänst

Sirius ITs servercertifikat för eID-infratjänstengår alldeles snart ut, den 16/9-2010. De har i god tid införskaffat ett nytt certifikat, men har upptäckt vid publika tester att vissa kunder inte kan köra tjänst med detta certifikat. Problemet är att detta nya certifikat är att det är utgiv...


Läs mer här »

Applikationssäkerhet är tricket!

Över 270 personer kom till webbsäkerhetsorganisationen OWASPs konferens AppSec Research 2010 i Stockholm i juni och fick lyssna till en rad presentationer kring webbapplikationssäkerhet. Här är en artikel från konferensen, skriven av Carl Ljungqvist, säkerhetskonsult på Certezza och tillika...


Läs mer här »

Test av administrationsverktyg för DNSSEC

Certezza har på uppdrag av .SE genomfört en andra testgenomgång av administrativa verktyg för DNSSEC. Den här gången har vi lagt till ytterligare tre tillverkare och har totalt åtta verktyg. Läs mer här: http://www.iis.se/domaner/teknik/dnssec/test-av-verktyg


Läs mer här »

Säkerhetsbrevet