<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Certezza Omvärldsnyheter</title><link>http://www.certezza.net</link><pubDate>Wed, 08 Feb 2012 00:00:00 GMT</pubDate><generator>Certezza AB</generator><description>Här samlar vi nyheter omkring Certezzas tjänster och produktutbud</description><language>sv</language><atom:link href="http://www.certezza.net/sv/rss-omvaerldsnyheter.aspx" rel="self" type="application/rss+xml" /><item><title>Sårbarheter funna i EPiServer CMS</title><description><![CDATA[ 
<p>Det har uppdagats två sårbarheter i EPiServer CMS, version 5 och
6.</p>

<p>Den första är en sårbarhet gör det möjligt att höja sina
privilegier, från redaktör till "WebAdmin". Om sårbarheten går att
utnyttja beror på om viss <span>funktionalitet</span> är påslagen
eller ej.</p>

<p>Den andra sårbarheten är cross-site scripting (XSS) i
administrationsgränsnittet. Denna typ av sårbarhet innebär att det
går att få valfri javascript och/eller HTML-kod att exekvera men
den inloggade användarens <span>privilegier</span>.</p>

<p>Mer information finns att läsa här:<br />
 <a
href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1031">http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1031</a><br />
 <a
href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1034">http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1034</a></p>

<p>&nbsp;</p>
]]></description><link>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2012/februari/08/saarbarheter-funna-i-episerver-cms/</link><pubDate>Wed, 08 Feb 2012 00:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2012/februari/08/saarbarheter-funna-i-episerver-cms/</guid><content:encoded><![CDATA[ 
<p>Det har uppdagats två sårbarheter i EPiServer CMS, version 5 och
6.</p>

<p>Den första är en sårbarhet gör det möjligt att höja sina
privilegier, från redaktör till "WebAdmin". Om sårbarheten går att
utnyttja beror på om viss <span>funktionalitet</span> är påslagen
eller ej.</p>

<p>Den andra sårbarheten är cross-site scripting (XSS) i
administrationsgränsnittet. Denna typ av sårbarhet innebär att det
går att få valfri javascript och/eller HTML-kod att exekvera men
den inloggade användarens <span>privilegier</span>.</p>

<p>Mer information finns att läsa här:<br />
 <a
href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1031">http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1031</a><br />
 <a
href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1034">http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1034</a></p>

<p>&nbsp;</p>
]]></content:encoded></item><item><title>Allvarlig sårbarhet i Microsofts IP-stack</title><description><![CDATA[ 
<p>Förvanskade UDP-paket som skickas till ett valfritt portnummer,
oavsett om det är allokerat till någon service eller ej, kan ge
access till kärnan. Detta är mycket allvarligt och så vitt vi kan
bedöma så skyddar inte heller den inbyggda brandväggen från denna
sårbarhet. En översyn av övrigt perimeterskydd är en stark
rekommendation. Se vidare <a
href="http://technet.microsoft.com/en-us/security/bulletin/ms11-083"
 title="MS11-083">MS11-083</a></p>
]]></description><link>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2011/november/10/allvarlig-saarbarhet-i-microsofts-ip-stack/</link><pubDate>Thu, 10 Nov 2011 00:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2011/november/10/allvarlig-saarbarhet-i-microsofts-ip-stack/</guid><content:encoded><![CDATA[ 
<p>Förvanskade UDP-paket som skickas till ett valfritt portnummer,
oavsett om det är allokerat till någon service eller ej, kan ge
access till kärnan. Detta är mycket allvarligt och så vitt vi kan
bedöma så skyddar inte heller den inbyggda brandväggen från denna
sårbarhet. En översyn av övrigt perimeterskydd är en stark
rekommendation. Se vidare <a
href="http://technet.microsoft.com/en-us/security/bulletin/ms11-083"
 title="MS11-083">MS11-083</a></p>
]]></content:encoded></item><item><title>Ytterligare en certifikatsattack</title><description><![CDATA[ 
<p>Detta är den tredje notisen på mindre än ett halvår som vi på
Certezza lägger ut på nätet som handlar om en lyckad attack mot en
certifikatsutfärdare. Denna gång är det inte någon liten utfärdare,
utan en stor holländsk aktör som</p>

<ul>
<li>Ägs av Vasco</li>

<li>Användes av den holländska staten för att ge ut
organisationscertifikat</li>

<li>Var certifierade att ge ut kvalificerade certifikat enligt den
holländska lagen om elektroniska signaturer (jämför med den svenska
lagen (2000:832) om kvalificerade elektroniska signaturer)</li>

<li>Hade rot-certifikat certifierade enligt Webtrust för spridning
i mjukvarutillverkarnas certifikatslager</li>
</ul>

<p>De som attackerade DigiNotar gav ut minst 500 certifikat till
sig själva. Det är ännu oklart exakt hur många och till vilka
domäner; säkerhetsföretagen som analyserar attacken har funnit att
många certifikat givits ut utan att det kan följas i loggarna.
Exempel på certifikat som givits ut är *.google.com,
*.microsoft.com och <a
href="http://www.facebook.com/">www.facebook.com</a>. Man har också
passat på att utfärda certifikat som sedan kan användas som
utfärdar-certifikat.</p>

<p>Mjukvaruföretagen som tagit med DigiNotar i sina
certifikatslistor (trust stores) har haft bråda dagar att skicka ut
uppdateringar för att spärra att programmen litar på certifikat
utgivna av DigiNotar. Det har gått så långt att rot-certifikaten
för utfärdaren nu har lagts på "svarta listan". Troligen kommer
företaget aldrig mer kunna sälja certifikat baserade på den PKI man
byggt upp, utan man måste göra allt från början igen. Detta visar
hur skör tilliten är när något går snett och att man vid bygge av
ett PKI har säkerheten som främsta mål. Att använda HSM:er som
nyckelförvaring är nog det minsta man kan kräva.</p>

<p>Mer information finns att läsa i <a
href="http://www.diginotar.nl/Portals/7/Persberichten/Operation%20Black%20Tulip%20v1.0a.pdf">
http://www.diginotar.nl/Portals/7/Persberichten/Operation%20Black%20Tulip%20v1.0a.pdf</a></p>

<h2>En sak till!</h2>

<p>I skrivande stund har även GlobalSign sagt sig utreda ett
påstått intrång. Under tiden som deras utredning pågår så ges inga
nya certifikat ut. Detta enligt en pressrelease företaget släppte
den 6/9 med uppdatering 7/9: <a
href="http://www.globalsign.com/company/press/090611-security-response.html">
http://www.globalsign.com/company/press/090611-security-response.html</a></p>
]]></description><link>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2011/september/07/ytterligare-en-certifikatsattack/</link><pubDate>Wed, 07 Sep 2011 00:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2011/september/07/ytterligare-en-certifikatsattack/</guid><content:encoded><![CDATA[ 
<p>Detta är den tredje notisen på mindre än ett halvår som vi på
Certezza lägger ut på nätet som handlar om en lyckad attack mot en
certifikatsutfärdare. Denna gång är det inte någon liten utfärdare,
utan en stor holländsk aktör som</p>

<ul>
<li>Ägs av Vasco</li>

<li>Användes av den holländska staten för att ge ut
organisationscertifikat</li>

<li>Var certifierade att ge ut kvalificerade certifikat enligt den
holländska lagen om elektroniska signaturer (jämför med den svenska
lagen (2000:832) om kvalificerade elektroniska signaturer)</li>

<li>Hade rot-certifikat certifierade enligt Webtrust för spridning
i mjukvarutillverkarnas certifikatslager</li>
</ul>

<p>De som attackerade DigiNotar gav ut minst 500 certifikat till
sig själva. Det är ännu oklart exakt hur många och till vilka
domäner; säkerhetsföretagen som analyserar attacken har funnit att
många certifikat givits ut utan att det kan följas i loggarna.
Exempel på certifikat som givits ut är *.google.com,
*.microsoft.com och <a
href="http://www.facebook.com/">www.facebook.com</a>. Man har också
passat på att utfärda certifikat som sedan kan användas som
utfärdar-certifikat.</p>

<p>Mjukvaruföretagen som tagit med DigiNotar i sina
certifikatslistor (trust stores) har haft bråda dagar att skicka ut
uppdateringar för att spärra att programmen litar på certifikat
utgivna av DigiNotar. Det har gått så långt att rot-certifikaten
för utfärdaren nu har lagts på "svarta listan". Troligen kommer
företaget aldrig mer kunna sälja certifikat baserade på den PKI man
byggt upp, utan man måste göra allt från början igen. Detta visar
hur skör tilliten är när något går snett och att man vid bygge av
ett PKI har säkerheten som främsta mål. Att använda HSM:er som
nyckelförvaring är nog det minsta man kan kräva.</p>

<p>Mer information finns att läsa i <a
href="http://www.diginotar.nl/Portals/7/Persberichten/Operation%20Black%20Tulip%20v1.0a.pdf">
http://www.diginotar.nl/Portals/7/Persberichten/Operation%20Black%20Tulip%20v1.0a.pdf</a></p>

<h2>En sak till!</h2>

<p>I skrivande stund har även GlobalSign sagt sig utreda ett
påstått intrång. Under tiden som deras utredning pågår så ges inga
nya certifikat ut. Detta enligt en pressrelease företaget släppte
den 6/9 med uppdatering 7/9: <a
href="http://www.globalsign.com/company/press/090611-security-response.html">
http://www.globalsign.com/company/press/090611-security-response.html</a></p>
]]></content:encoded></item><item><title>Kammarkollegiets upphandling Licensförsörjning 2010 är äntligen klar</title><description><![CDATA[ 
<p>Efter många om och men är nu äntligen Kammarkollegiets
upphandling Licensförsörjning 2010 i hamn. Certezza finns med som
underleverantör till två av vinnarna vilket ger oss ännu fler
möjligheter att leverera lösningar till offentlig sektor.</p>
]]></description><link>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2011/augusti/18/kammarkollegiets-upphandling-licensfoersoerjning-2010-aer-aentligen-klar/</link><pubDate>Thu, 18 Aug 2011 11:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2011/augusti/18/kammarkollegiets-upphandling-licensfoersoerjning-2010-aer-aentligen-klar/</guid><content:encoded><![CDATA[ 
<p>Efter många om och men är nu äntligen Kammarkollegiets
upphandling Licensförsörjning 2010 i hamn. Certezza finns med som
underleverantör till två av vinnarna vilket ger oss ännu fler
möjligheter att leverera lösningar till offentlig sektor.</p>
]]></content:encoded></item><item><title>Proteus får god kritik</title><description><![CDATA[ 
<p>IDG's tidning TechWorld har uppmärksammat det för många välkända
problemet att hantera stora mängder IP-adresser i nätverket. Det
vanligaste alternativet är att dokumentera tilldelningen av
adresser med hjälp av Excel-ark. Men ju större nätverket är och ju
fler tekniker som är inblandade, ju svårare blir det att
upprätthålla en aktuell dokumentation. Det finns andra lösningar på
marknaden och sedan några år säljer vi på Certezza Proteus från
BlueCat. Just denna produkt fick mycket bra kritik av testen som
TechWorld utförde (<a
href="http://www.idg.se/2.1085/1.395617">http://www.idg.se/2.1085/1.395617</a>).</p>

<p>Utöver det som TechWorld skriver så hanterar Proteus även DNSSEC
på de DNS-servrar som BlueCat tillverkar (Adonis). Sammantaget är
Proteus en mycket stark produkt som hanterar både
IP-adresshantering (IPAM, IP Address Management) och DNSSEC.</p>

<p>Vill ni ha ytterligare information om Proteus, kontakta <a
href="mailto:sales@certezza.net">sales@certezza.net</a>.</p>
]]></description><link>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2011/augusti/01/proteus-faar-god-kritik/</link><pubDate>Mon, 01 Aug 2011 09:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2011/augusti/01/proteus-faar-god-kritik/</guid><content:encoded><![CDATA[ 
<p>IDG's tidning TechWorld har uppmärksammat det för många välkända
problemet att hantera stora mängder IP-adresser i nätverket. Det
vanligaste alternativet är att dokumentera tilldelningen av
adresser med hjälp av Excel-ark. Men ju större nätverket är och ju
fler tekniker som är inblandade, ju svårare blir det att
upprätthålla en aktuell dokumentation. Det finns andra lösningar på
marknaden och sedan några år säljer vi på Certezza Proteus från
BlueCat. Just denna produkt fick mycket bra kritik av testen som
TechWorld utförde (<a
href="http://www.idg.se/2.1085/1.395617">http://www.idg.se/2.1085/1.395617</a>).</p>

<p>Utöver det som TechWorld skriver så hanterar Proteus även DNSSEC
på de DNS-servrar som BlueCat tillverkar (Adonis). Sammantaget är
Proteus en mycket stark produkt som hanterar både
IP-adresshantering (IPAM, IP Address Management) och DNSSEC.</p>

<p>Vill ni ha ytterligare information om Proteus, kontakta <a
href="mailto:sales@certezza.net">sales@certezza.net</a>.</p>
]]></content:encoded></item><item><title>Sårbarhet (CVE-2011-2464)</title><description><![CDATA[ 
<p>ISC publicerade igår (5 Juli 2011) sårbarheten CVE-2011-2464 som
påträffas i flera olika versioner av BIND 9. Bluecat Networks har
släppt två olika patchar för att säkra BIND-versionen som körs på
olika versioner av Adonis:</p>

<ul>
<li>V6.1.1, v6.1.0, v6.0.2.19, v6.0.1.19, 5.5.4.14, 5.5.3.6,
5.5.2.14</li>

<li>V6.5.0 &amp; v6.5.0-A</li>
</ul>

<p>Kontakta Certezza Support via telefon på 08-791 92 02 eller
epost <a
href="mailto:support@certezza.net">support@certezza.net</a> för
tillgång till rätt instruktioner och rätt patch för er miljö.</p>

<h2>Läs mer</h2>

<ul>
<li><a
href="http://www.isc.org/software/bind/advisories/cve-2011-2464">ISC
BIND 9 Remote packet Denial of Service against Authoritative and
Recursive Servers</a></li>
</ul>
]]></description><link>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2011/juli/06/saarbarhet-(cve-2011-2464)/</link><pubDate>Wed, 06 Jul 2011 09:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2011/juli/06/saarbarhet-(cve-2011-2464)/</guid><content:encoded><![CDATA[ 
<p>ISC publicerade igår (5 Juli 2011) sårbarheten CVE-2011-2464 som
påträffas i flera olika versioner av BIND 9. Bluecat Networks har
släppt två olika patchar för att säkra BIND-versionen som körs på
olika versioner av Adonis:</p>

<ul>
<li>V6.1.1, v6.1.0, v6.0.2.19, v6.0.1.19, 5.5.4.14, 5.5.3.6,
5.5.2.14</li>

<li>V6.5.0 &amp; v6.5.0-A</li>
</ul>

<p>Kontakta Certezza Support via telefon på 08-791 92 02 eller
epost <a
href="mailto:support@certezza.net">support@certezza.net</a> för
tillgång till rätt instruktioner och rätt patch för er miljö.</p>

<h2>Läs mer</h2>

<ul>
<li><a
href="http://www.isc.org/software/bind/advisories/cve-2011-2464">ISC
BIND 9 Remote packet Denial of Service against Authoritative and
Recursive Servers</a></li>
</ul>
]]></content:encoded></item><item><title>Comodo-liknande attack</title><description><![CDATA[ 
<p>[Artikeln är rättad 2011-07-06]</p>

<p>Certifikatsutfärdaren StartCom som säljer StartSSL, har blivit
utsatt för ett intrång. StartComs root-certifikat finns med bland
de som de flesta operativsystem och webbläsare litar på, vilket gör
att en sådan här attack är allvarlig. Risken med intrång mot
certifiaktsåterförsäljare är att certifikat då kan skapas till helt
fel mottagare och användas för att lura användare att de kommit
till en säker webbsida. Denna attack som skedde den 15/6,
misslyckade med att få ut något falskt certifikat.</p>

<p>Comodo utsattes i mars för en liknande attack, då förövarna
lyckades komma över certifikat till domännamnen login.live.com,
addons.mozilla.org, login.skype.com, login.yahoo.com,
mail.google.com samt www.google.com. Dessa certifikat kunde sedan
användas till att läggas på fejkade inloggningssidor och på så sätt
lura användare att av ge användarnamn och lösenord (phishing).
Certifikaten från mars är spärrade i de flesta stora leverantörers
certifikatslagringsytor (certificate store), t.ex. kan du hitta dem
i Microsofts certmgr.msc under "Untrusted Certificates".</p>
]]></description><link>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2011/juli/01/comodo-liknande-attack/</link><pubDate>Fri, 01 Jul 2011 09:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2011/juli/01/comodo-liknande-attack/</guid><content:encoded><![CDATA[ 
<p>[Artikeln är rättad 2011-07-06]</p>

<p>Certifikatsutfärdaren StartCom som säljer StartSSL, har blivit
utsatt för ett intrång. StartComs root-certifikat finns med bland
de som de flesta operativsystem och webbläsare litar på, vilket gör
att en sådan här attack är allvarlig. Risken med intrång mot
certifiaktsåterförsäljare är att certifikat då kan skapas till helt
fel mottagare och användas för att lura användare att de kommit
till en säker webbsida. Denna attack som skedde den 15/6,
misslyckade med att få ut något falskt certifikat.</p>

<p>Comodo utsattes i mars för en liknande attack, då förövarna
lyckades komma över certifikat till domännamnen login.live.com,
addons.mozilla.org, login.skype.com, login.yahoo.com,
mail.google.com samt www.google.com. Dessa certifikat kunde sedan
användas till att läggas på fejkade inloggningssidor och på så sätt
lura användare att av ge användarnamn och lösenord (phishing).
Certifikaten från mars är spärrade i de flesta stora leverantörers
certifikatslagringsytor (certificate store), t.ex. kan du hitta dem
i Microsofts certmgr.msc under "Untrusted Certificates".</p>
]]></content:encoded></item><item><title>DANE</title><description><![CDATA[ 
<p>Arbete pågår inom IETF med att knyta certifikat till DNS och
därmed ha tillit direkt mot domänen istället för en Certificate
Authority. Detta kan göras i och med att man har DNSSEC och en
tillitskedja från DNS-roten ner till den enskilda domänen. Fördelen
är att man har bara en punkt där certifikatet kan utfärdas samt att
de kan revokeras på ett effektivt sätt. Utnyttjandet av DNS kan ses
som ett substitut eller som ett komplement till valideringen av
certifikat, allt beroende på vilket tillvägagångssätt som
väljs.</p>

<p>Mer information går att finna hos arbetsgruppen DANE (DNS-based
Authentication of Named Entities) eller på Säkerhetsdagen.</p>

<h2>Läs mer</h2>

<ul>
<li><a
href="http://datatracker.ietf.org/doc/draft-ietf-dane-protocol/">http://datatracker.ietf.org/doc/draft-ietf-dane-protocol/</a></li>
</ul>
]]></description><link>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2011/juni/09/dane/</link><pubDate>Thu, 09 Jun 2011 10:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2011/juni/09/dane/</guid><content:encoded><![CDATA[ 
<p>Arbete pågår inom IETF med att knyta certifikat till DNS och
därmed ha tillit direkt mot domänen istället för en Certificate
Authority. Detta kan göras i och med att man har DNSSEC och en
tillitskedja från DNS-roten ner till den enskilda domänen. Fördelen
är att man har bara en punkt där certifikatet kan utfärdas samt att
de kan revokeras på ett effektivt sätt. Utnyttjandet av DNS kan ses
som ett substitut eller som ett komplement till valideringen av
certifikat, allt beroende på vilket tillvägagångssätt som
väljs.</p>

<p>Mer information går att finna hos arbetsgruppen DANE (DNS-based
Authentication of Named Entities) eller på Säkerhetsdagen.</p>

<h2>Läs mer</h2>

<ul>
<li><a
href="http://datatracker.ietf.org/doc/draft-ietf-dane-protocol/">http://datatracker.ietf.org/doc/draft-ietf-dane-protocol/</a></li>
</ul>
]]></content:encoded></item><item><title>Allvarlig bugg: Portwise - Windows7 SP1</title><description><![CDATA[ 
<p>Microsoft släppte igår Service Pack 1 till Windows7, efter
installation av denna uppdatering så slutar RDP sessioner helt att
fungera genom Portwise. Problemet manifesterar sig på så vis att
datorn låser sig och en omstart av datorn genom att bryta strömmen
är nödvändig.<br />
<br />
Buggen har rapporterats till Portwise och vi hoppas på snabb
åtgärd.<br />
<br />
Har ni ytterligare frågor är ni välkomna att kontakta oss på <a
href="mailto:support@certezza.net">support@certezza.net</a>
alternativt telefon: 08-791 9202</p>
]]></description><link>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2011/februari/24/allvarlig-bugg-portwise-windows7-sp1/</link><pubDate>Thu, 24 Feb 2011 12:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2011/februari/24/allvarlig-bugg-portwise-windows7-sp1/</guid><content:encoded><![CDATA[ 
<p>Microsoft släppte igår Service Pack 1 till Windows7, efter
installation av denna uppdatering så slutar RDP sessioner helt att
fungera genom Portwise. Problemet manifesterar sig på så vis att
datorn låser sig och en omstart av datorn genom att bryta strömmen
är nödvändig.<br />
<br />
Buggen har rapporterats till Portwise och vi hoppas på snabb
åtgärd.<br />
<br />
Har ni ytterligare frågor är ni välkomna att kontakta oss på <a
href="mailto:support@certezza.net">support@certezza.net</a>
alternativt telefon: 08-791 9202</p>
]]></content:encoded></item><item><title>Nu sinar IPv4 adresserna på allvar</title><description><![CDATA[ 
<p><span class="notisText">Internet Assigned Numbers Authority
(IANA) som har ett globalt ansvarar för tilldelningen av
IP-adresser har nyligen delat ut två stycken /8-block till APNIC
(den asiatiska organisationen). Därmed är det bara fem /8-block
kvar och dessa kommer inom kort att fördelas broderligt till de fem
regionala organisationerna (AfriNIC, APNIC, ARIN, LACNIC och RIPE
NCC). Därmed är det slut på IPv4-adresser att fördela från globalt
håll. Givetvis kommer det att finnas IPv4-adresser en tid till
längre ner i leden, exempelvis hos operatörerna, men det finns
inget mer att tillföra centralt varför det nu är hög tid att
påbörja arbetet med att införa IPv6.</span><br />
<br />
</p>
]]></description><link>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2011/februari/01/nu-sinar-ipv4-adresserna-paa-allvar/</link><pubDate>Tue, 01 Feb 2011 00:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2011/februari/01/nu-sinar-ipv4-adresserna-paa-allvar/</guid><content:encoded><![CDATA[ 
<p><span class="notisText">Internet Assigned Numbers Authority
(IANA) som har ett globalt ansvarar för tilldelningen av
IP-adresser har nyligen delat ut två stycken /8-block till APNIC
(den asiatiska organisationen). Därmed är det bara fem /8-block
kvar och dessa kommer inom kort att fördelas broderligt till de fem
regionala organisationerna (AfriNIC, APNIC, ARIN, LACNIC och RIPE
NCC). Därmed är det slut på IPv4-adresser att fördela från globalt
håll. Givetvis kommer det att finnas IPv4-adresser en tid till
längre ner i leden, exempelvis hos operatörerna, men det finns
inget mer att tillföra centralt varför det nu är hög tid att
påbörja arbetet med att införa IPv6.</span><br />
<br />
</p>
]]></content:encoded></item><item><title>En genomlysning av Hardware Security Modules (HSM)</title><description><![CDATA[ 
<p><span class="notisText">Certezza har på uppdrag av .SE genomfört
en genomlysning av fyra ledande nätbaserade Hardware Security
Modules (HSM).</span></p>

<p><span class="notisText"><br />
Läs mer här: <a
href="http://www.opendnssec.org/2011/01/12/a-review-of-hardware-security-modules/"
 target="_new">http://www.opendnssec.org/2011/01/12/a-review-of-hardware-security-modules/</a></span><br />
<br />
</p>
]]></description><link>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2011/januari/12/en-genomlysning-av-hardware-security-modules-(hsm)/</link><pubDate>Wed, 12 Jan 2011 00:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2011/januari/12/en-genomlysning-av-hardware-security-modules-(hsm)/</guid><content:encoded><![CDATA[ 
<p><span class="notisText">Certezza har på uppdrag av .SE genomfört
en genomlysning av fyra ledande nätbaserade Hardware Security
Modules (HSM).</span></p>

<p><span class="notisText"><br />
Läs mer här: <a
href="http://www.opendnssec.org/2011/01/12/a-review-of-hardware-security-modules/"
 target="_new">http://www.opendnssec.org/2011/01/12/a-review-of-hardware-security-modules/</a></span><br />
<br />
</p>
]]></content:encoded></item><item><title>E-legitimationsnämnden och Svensk e-legitimation</title><description><![CDATA[ 
<p><span class="notisText">Utredningen om bildande av en
e-legitimationsnämnd har nu överlämnat betänkandet
E-legitimationsnämnden och Svensk e-legitimation (SOU 2010:104).
Betänkande är en mycket tydlig fingervisning hur en svensk
identitetsfederation är på väg att växa fram. Flera bedömare hävdar
att detta är en revolution inom det svenska e-legitimationsområdet.
Vi ser det snarare som en naturlig evolution där dagens slutna
system ersätts med ett modernare och betydligt flexiblare
system.</span></p>

<p><span class="notisText">Betänkandet finns i sin helhet här: <a
href="http://www.regeringen.se/sb/d/12840/a/158256"
target="_new">http://www.regeringen.se/sb/d/12840/a/158256</a></span><br />
<br />
</p>
]]></description><link>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2010/december/22/e-legitimationsnaemnden-och-svensk-e-legitimation/</link><pubDate>Wed, 22 Dec 2010 00:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2010/december/22/e-legitimationsnaemnden-och-svensk-e-legitimation/</guid><content:encoded><![CDATA[ 
<p><span class="notisText">Utredningen om bildande av en
e-legitimationsnämnd har nu överlämnat betänkandet
E-legitimationsnämnden och Svensk e-legitimation (SOU 2010:104).
Betänkande är en mycket tydlig fingervisning hur en svensk
identitetsfederation är på väg att växa fram. Flera bedömare hävdar
att detta är en revolution inom det svenska e-legitimationsområdet.
Vi ser det snarare som en naturlig evolution där dagens slutna
system ersätts med ett modernare och betydligt flexiblare
system.</span></p>

<p><span class="notisText">Betänkandet finns i sin helhet här: <a
href="http://www.regeringen.se/sb/d/12840/a/158256"
target="_new">http://www.regeringen.se/sb/d/12840/a/158256</a></span><br />
<br />
</p>
]]></content:encoded></item><item><title>En allvarlig sårbarhet har identifierats i Internet Explorer</title><description><![CDATA[ 
<p>En allvarlig sårbarhet har identifierats i Internet Explorer
6.x/7.x/8.x som leder till att godtycklig kod kan exekveras
på&nbsp; systemet.&nbsp; För tillfället finns inget skydd mot denna
sårbarhet. Se <a
href="http://www.sitic.se/sarbarheter/sr/sr10-208-microsoft-0day-i-internet-explorer">
http://www.sitic.se/sarbarheter/sr/sr10-208-microsoft-0day-i-internet-explorer</a>.</p>

<p>För närvarande rekommenderar Certezza användning av andra
webbläsare än Internet Explorer tills problemet
åtgärdats.&nbsp;</p>
]]></description><link>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2010/november/04/en-allvarlig-saarbarhet-har-identifierats-i-internet-explorer/</link><pubDate>Thu, 04 Nov 2010 00:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2010/november/04/en-allvarlig-saarbarhet-har-identifierats-i-internet-explorer/</guid><content:encoded><![CDATA[ 
<p>En allvarlig sårbarhet har identifierats i Internet Explorer
6.x/7.x/8.x som leder till att godtycklig kod kan exekveras
på&nbsp; systemet.&nbsp; För tillfället finns inget skydd mot denna
sårbarhet. Se <a
href="http://www.sitic.se/sarbarheter/sr/sr10-208-microsoft-0day-i-internet-explorer">
http://www.sitic.se/sarbarheter/sr/sr10-208-microsoft-0day-i-internet-explorer</a>.</p>

<p>För närvarande rekommenderar Certezza användning av andra
webbläsare än Internet Explorer tills problemet
åtgärdats.&nbsp;</p>
]]></content:encoded></item><item><title>Vägledningar från DNSSEC och IPv6</title><description><![CDATA[ 
<p><span class="notisText">E-delegationen har i samarbete med
Sveriges Kommuner och Landsting (SKL) och Kommunförbundet
Stockholms Län (KSL) skapat vägledningar för kommuner, landsting
och myndigheter som vill införa IPv6 eller DNSSEC. Vägledningen är
skriven så att den även är användbar för näringslivet och syftet är
att ge handfast vägledning för att snabbt och smidigt kunna införa
IPv6 och DNSSEC.<br />
</span></p>

<p>&nbsp;</p>

<p><span class="notisText">Mer information finns här:<br />
<a href="http://www.edelegationen.se/sida/vagledningar"
target="_new">http://www.edelegationen.se/sida/vagledningar</a><br />
<a
href="http://www.skl.se/web/Vagledning_for_kommuner_som_vill_infora_IPV6_och_DNSSEC.aspx"
 target="_new">http://www.skl.se/web/Vagledning_for_kommuner_som_vill_infora_IPV6_och_DNSSEC.aspx</a></span><br />
<br />
</p>
]]></description><link>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2010/oktober/20/vaegledningar-fraan-dnssec-och-ipv6/</link><pubDate>Wed, 20 Oct 2010 00:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2010/oktober/20/vaegledningar-fraan-dnssec-och-ipv6/</guid><content:encoded><![CDATA[ 
<p><span class="notisText">E-delegationen har i samarbete med
Sveriges Kommuner och Landsting (SKL) och Kommunförbundet
Stockholms Län (KSL) skapat vägledningar för kommuner, landsting
och myndigheter som vill införa IPv6 eller DNSSEC. Vägledningen är
skriven så att den även är användbar för näringslivet och syftet är
att ge handfast vägledning för att snabbt och smidigt kunna införa
IPv6 och DNSSEC.<br />
</span></p>

<p>&nbsp;</p>

<p><span class="notisText">Mer information finns här:<br />
<a href="http://www.edelegationen.se/sida/vagledningar"
target="_new">http://www.edelegationen.se/sida/vagledningar</a><br />
<a
href="http://www.skl.se/web/Vagledning_for_kommuner_som_vill_infora_IPV6_och_DNSSEC.aspx"
 target="_new">http://www.skl.se/web/Vagledning_for_kommuner_som_vill_infora_IPV6_och_DNSSEC.aspx</a></span><br />
<br />
</p>
]]></content:encoded></item><item><title>Nytt verktyg från Microsoft</title><description><![CDATA[ 
<p>Microsoft har släppt ett tool för att testa regexp. Testa dina
expressions efter sårbarheter.&nbsp; <a
href="http://blogs.msdn.com/b/sdl/archive/2010/10/12/new-tool-sdl-regex-fuzzer.aspx"
 target="_blank">Läs mer</a></p>
]]></description><link>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2010/oktober/13/nytt-verktyg-fraan-microsoft/</link><pubDate>Wed, 13 Oct 2010 00:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2010/oktober/13/nytt-verktyg-fraan-microsoft/</guid><content:encoded><![CDATA[ 
<p>Microsoft har släppt ett tool för att testa regexp. Testa dina
expressions efter sårbarheter.&nbsp; <a
href="http://blogs.msdn.com/b/sdl/archive/2010/10/12/new-tool-sdl-regex-fuzzer.aspx"
 target="_blank">Läs mer</a></p>
]]></content:encoded></item><item><title>Nytt rootcertifikat till SiriusITs infratjänst</title><description><![CDATA[ 
<p>Sirius ITs servercertifikat för eID-infratjänstengår alldeles
snart ut, den 16/9-2010. De har&nbsp; i god tid införskaffat ett
nytt certifikat, men har upptäckt vid publika tester att vissa
kunder inte kan köra tjänst med detta certifikat. Problemet är att
detta nya certifikat är att det är utgivet med ett nytt root
certifikat "Thawte Primary Root CA.pem" och saknar man detta
rootcertifikat på tjänste servern (servrarna) fungerar inte
tjänsten.&nbsp;</p>

<p><br />
För att lösa detta i PortWise, gör följande åtgärder:</p>

<ol>
<li>Spara ned rootcertifikatet <a
href="https://www.thawte.com/roots/thawte_Primary_Root_CA.pem"
target="_blank">härifrån</a></li>

<li>Logga in på PortWise-servern.</li>

<li>Gå till "Manage System -&gt; Certificates. Välj "Add
Certificate&nbsp; Authority..."</li>

<li>Fyll i "Display Name" = Thawte Primary Root 2010".&nbsp;</li>

<li>Peka ut sökvägen till certifikatsfilen.</li>

<li>Kryssa i "No certificate revocation checking should be
performed".</li>

<li>Spara och publicera.</li>
</ol>

<p>&nbsp;</p>
]]></description><link>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2010/september/13/nytt-rootcertifikat-till-siriusits-infratjaenst/</link><pubDate>Mon, 13 Sep 2010 00:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2010/september/13/nytt-rootcertifikat-till-siriusits-infratjaenst/</guid><content:encoded><![CDATA[ 
<p>Sirius ITs servercertifikat för eID-infratjänstengår alldeles
snart ut, den 16/9-2010. De har&nbsp; i god tid införskaffat ett
nytt certifikat, men har upptäckt vid publika tester att vissa
kunder inte kan köra tjänst med detta certifikat. Problemet är att
detta nya certifikat är att det är utgivet med ett nytt root
certifikat "Thawte Primary Root CA.pem" och saknar man detta
rootcertifikat på tjänste servern (servrarna) fungerar inte
tjänsten.&nbsp;</p>

<p><br />
För att lösa detta i PortWise, gör följande åtgärder:</p>

<ol>
<li>Spara ned rootcertifikatet <a
href="https://www.thawte.com/roots/thawte_Primary_Root_CA.pem"
target="_blank">härifrån</a></li>

<li>Logga in på PortWise-servern.</li>

<li>Gå till "Manage System -&gt; Certificates. Välj "Add
Certificate&nbsp; Authority..."</li>

<li>Fyll i "Display Name" = Thawte Primary Root 2010".&nbsp;</li>

<li>Peka ut sökvägen till certifikatsfilen.</li>

<li>Kryssa i "No certificate revocation checking should be
performed".</li>

<li>Spara och publicera.</li>
</ol>

<p>&nbsp;</p>
]]></content:encoded></item><item><title>Test av administrationsverktyg för DNSSEC</title><description><![CDATA[ 
<p><span class="notisText">Certezza har på uppdrag av .SE genomfört
en andra testgenomgång av administrativa verktyg för DNSSEC. Den
här gången har vi lagt till ytterligare tre tillverkare och har
totalt åtta verktyg.<br />
Läs mer här: <a
href="http://www.iis.se/domaner/teknik/dnssec/test-av-verktyg"
target="_new">http://www.iis.se/domaner/teknik/dnssec/test-av-verktyg</a></span><br />
<br />
</p>
]]></description><link>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2010/juni/30/test-av-administrationsverktyg-foer-dnssec/</link><pubDate>Wed, 30 Jun 2010 00:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2010/juni/30/test-av-administrationsverktyg-foer-dnssec/</guid><content:encoded><![CDATA[ 
<p><span class="notisText">Certezza har på uppdrag av .SE genomfört
en andra testgenomgång av administrativa verktyg för DNSSEC. Den
här gången har vi lagt till ytterligare tre tillverkare och har
totalt åtta verktyg.<br />
Läs mer här: <a
href="http://www.iis.se/domaner/teknik/dnssec/test-av-verktyg"
target="_new">http://www.iis.se/domaner/teknik/dnssec/test-av-verktyg</a></span><br />
<br />
</p>
]]></content:encoded></item><item><title>SQL injection slår till igen - 168 000 personuppgifter exponerade</title><description><![CDATA[ 
<p>En hackare har med hjälp av SQL injection lyckats komma över 168
000 personkonton från en webbplats för kollektivtrafik i Holland.
Hackaren har också lagt ut en video där attacken beskrivs i detalj.
<a href="http://clicky.me/bt6" target="_blank">Läs mer&nbsp;
här</a>.</p>
]]></description><link>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2010/maj/18/sql-injection-slaar-till-igen-168-000-personuppgifter-exponerade/</link><pubDate>Tue, 18 May 2010 00:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/omvaerldsnyheter/2010/maj/18/sql-injection-slaar-till-igen-168-000-personuppgifter-exponerade/</guid><content:encoded><![CDATA[ 
<p>En hackare har med hjälp av SQL injection lyckats komma över 168
000 personkonton från en webbplats för kollektivtrafik i Holland.
Hackaren har också lagt ut en video där attacken beskrivs i detalj.
<a href="http://clicky.me/bt6" target="_blank">Läs mer&nbsp;
här</a>.</p>
]]></content:encoded></item></channel></rss>
