Simovits

SIMOVITS UPPLAGA AV HÄNT-I-VECKAN VECKA 7

Något tragikomiskt, har programmet sudo (som används för att höja privilegier på linux) en bufferowerflow sårbarhet som ger möjlighet för en angripare att höja sina privilegier.

https://www.sudo.ws/alerts/pwfeedback.html

NIST har en ny draft på gång för att detektera och hantera ransomware och andra destruktiva händelser 

https://www.nccoe.nist.gov/sites/default/files/library/sp1800/di-detect-respond-nist-sp1800-26-draft.pdf

Kaspersky har analyserat något som de kallar är det första levande viruset som hittats i det vilda på flera år, då definitionen av virus är något som injicerar skadlig kod i andra körbara filer 

https://securelist.com/kbot-sometimes-they-come-back/96157/

En lika stor händelse eller större, än när Enigma knäcktes av Britterna, kom till dagens ljus i en artikel i Washington Post. Kan du inte knäcka krypton, så äg ett bolag som tillverkar kryptomaskiner. Det var precis vad NSA/CIA tillsammans med tyska BND gjorde. På så sätt kunde man avlyssna trafik i över 30 år i över 100 olika länder. Kommer troligtvis påverka export av IT-säkerhhetsprodukter under lång tid framåt.

https://www.washingtonpost.com/graphics/2020/world/national-security/cia-crypto-encryption-machines-espionage/

NSA:s interna pythonkurs på 400 sidor utlagd av @chris_swenson på Twitter. Kanske inte mycket mer än just en nybörjarkurs i python, men kul ändå: 

https://nsa.sfo2.digitaloceanspaces.com/comp3321.pdf