Författarnamn: admin

RSA, ECC, eller båda?

Tongångarna har varierat över tid men det faktum att NSA kan ha olika intressen gör inte saken enklare att tolka bakomliggande orsaker. Det bör poängteras att NSA inte på något vis avråder från användning av ECC men att de inte längre uppmuntrar en övergång från RSA till ECC. Om vi ändå försöker göra en tolkning

neXus Hybrid Access Gateway 5.7

neXus har släppt version 5.7 av Hybrid Access Gateway. Förutom korrigeringar innehåller den även några nya funktioner. Stöd för signering i Personal Mobile Access Client för att tunnla TCP och UDP anslutningar Stöd för SNMP och Syslog TruID klient som stöds av Windows 8.1 Mer information finns i Relase Notes. Kontakta Certezza Support vid frågor,

Dinosauriernas kortsiktiga kamp

Såväl vardagshändelserna som de stora penseldragen är en inspirerande del av tillvaron i vår bransch. En bransch som kanske aldrig har varit mer uppmärksammad än nu. Säkerhet säljer, tänker de kvartalsstinna giganterna och gör tappra försök att ändra en supertankers kurs, vilket ger allt annat än önskade avtryck. För någon vecka sedan var jag och

BlueCat Networks släpper Address Manager och DNS/DHCP Server v8.1.0

UNLOCODE Support – Platsmetadata kan läggas till för objekt i BlueCat Address Manager-databasen, t.ex. block, nätverk, IP-adresser och servrar. F5 Load Balancer Integration – F5 LTM-servrar kan konfigureras till att agera lastbalanserare mellan flera BlueCat Address Manager- eller BlueCat DNS / DHCP-servrar. Enhanced IPv6 Management and API Support – Utökade UI- och API-egenskaper för att

Dinosauriernas kortsiktiga kamp

Säkerhet säljer, tänker de kvartalsstinna giganterna och gör tappra försök att ändra en supertankers kurs, vilket ger allt annat än önskade avtryck. För någon vecka sedan var jag och en kollega ånyo inbjudna till en konferens för att föreläsa. Denna gång under rubriken mobil säkerhet. Vadå mobil säkerhet? Är det någon skillnad huruvida åtkomsten är

Bluecat DNS/DHCP Server sårbarhet i Bind

Bluecat har släppt två hotfixar för DNS/DHCP server. Dessa åtgärdar två sårbarheter i BIND. För mer information går det att läsa i CVE 2016-1285: https://care.bluecatnetworks.com/kA6400000008P6A Bluecat-versioner som påverkas: BlueCat DNS/DHCP Server v8.0.0 v7.1.x v7.0.x (including all cumulative patches for this version) v6.7.x (including all cumulative patches for this version) CVE 2016-1286: https://care.bluecatnetworks.com/kA6400000008P6F Bluecat-versioner som påverkas:

Attack mot SSL/TLS: DROWN

DROWN (CVE-2016-0800) är en ny attack som påverkar HTTPS och andra tjänster som använder sig av SSL/TLS. Attackscenariot utgår från att flera servrar delar på samma privata krypteringsnyckel för tjänster som använder sig av SSL/TLS. Om minst en av dessa servrar fortfarande stödjer SSLv2 så kan den gemensamma krypteringsnyckeln, genom repeterade handskakningar, extraheras av en

Intryck från RSA-konferensen – dag 4

Jaha, då var det dags för ännu en tillverkare att bli ertappad med att stå med huvudet långt ned i den gödselhög som befolkas av de tillverkare som bygger in medvetna bakdörrar i sina ”säkerhetsprodukter”. Denna gång i form av Fortinet som uppenbarligen tycker det är en bra idé att implementera bakdörrar i en brandvägg,

RSA konferens i San Francisco 29:e februari till 4:e mars 2016

Certezza bjuder in till en förmiddags seminarium den 31 mars där vi presenterar nyheter och höjdpunkter från RSA-konferensen i San Francisco. En årligen återkommande säkerhetskonferens är RSA-konferensen. Certezza hade två representanter (Carl Önne och Conny Balazs) närvarande under vecka 9 i San Francisco som vid hemkomsten har sammanställt godbitarna från konferensen. Vi vill gärna ge er möjligheten

Check Point Experience 2016

Check Point Experience (CPX) samlar omkring 1000 ledande säkerhetsexperter, säkerhetschefer och branschvisionärer. CPX är Check Points årliga stora säkerhetskonferens där vi får ta del av det senaste från Check Points portfölj och lära oss det senaste inom IT-säkerhet. Årets Check Point Experience är den 18-20 april i Nice. Vill du hänga med oss på CPX2016? Under

Rulla till toppen