#176 - Zero day exploits i gråzonen

#176 - Zero day exploits i gråzonen

Sårbarheter som upptäcks före tillverkaren kallas för zero-day exploits. Goda medborgare rapporterar sårbarheten till företaget i fråga medan elakartade typer nyttjar det i en attack. Men det finns faktiskt en gråzon också.

Och det är just denna typ av gråzon som Mattias Jadesköld och Erik Zalitis tar sig en närmare titt på. Det blir helt enkelt en resa kring Zero-day exploits och några säkerhetsföretag som har tjänat pengar på dessa på ett högst tveksamt vis.

Vilka är dessa som samlar på 0days? Hur hittas dem? Vilka är de som avslöjar dessa? Det och en hel del annat i IT-säkerhetspodden som är tillbaka efter ett långt sommarlov.

Avsnitt(200)

#191 - Det nya valsystemet

#191 - Det nya valsystemet

För första gången under 2022 använde Valmyndigheten ett nytt IT-stöd - Valid. Vad är det? Varför behövs det? Och hur systemet arbetats fram? Och hur säkert är det? I detta avsnitt intervjuas Eric Sten...

18 Dec 202242min

#190 - Att genomföra förändring

#190 - Att genomföra förändring

Tobias vann år 2017 priset "Årets GRC profil" för sitt kunnande och engagemang inom Governance Risk Compliance. Han är nu aktuell med handboken "Informationssäkerhetskultur". Jan-Olof Andersson "JOA" ...

11 Dec 20221h 5min

#189 - SMS - hur säkert är det egentligen?

#189 - SMS - hur säkert är det egentligen?

Vi har pratat om att SMS-meddelanden är den svagaste mekanismen för multifaktorautensering. Men här går vi på djupet med exakt varför SMS fungerar som det gör och varför det inte gå att lita på. Resan...

4 Dec 202235min

#188 - Det frivilliga dataläckaget

#188 - Det frivilliga dataläckaget

Säkerhet står ofta emot enkelhet i att använda systemen och då blir folk kreativa med dataläckage som följd. Det finns många tjänster för den som vill dela filer med varandra. Vi pratar om Pastebin, D...

27 Nov 202229min

#187 - Rullande säkerhet

#187 - Rullande säkerhet

Bilindustrin och i synnerhet svenska Volvo har ständigt utvecklat nya säkerhetslösningar ända sedan trepunktsbältet kom i slutet av 50-talet. Men vad händer när säkerhetssystemet blir avancerade och k...

20 Nov 202243min

#186 - Profet, charlatan eller säkerhetsguru?

#186 - Profet, charlatan eller säkerhetsguru?

Steve Gibson är en mjukvaruutvecklare med ett rykte om sig att vara kunnig, kompetent, dåraktig, okunnig och en charlatan. Är han då inte vattendelare så att säga? Samma man som skapade den intressant...

12 Nov 202225min

#185 - Digital affärsrisk

#185 - Digital affärsrisk

IT-säkerhetspoddens Erik Zalitis funderar kring begreppet digital affärsrisk. Till sin hjälp finns Freddie Rinderud som är Head of Advisory Service på analysföretaget Radar. Vilka risker tar organisat...

6 Nov 202228min

#184 - Martin Mazur om DevSecOps

#184 - Martin Mazur om DevSecOps

Hur integreras säkerhet i en utvecklingscykel? Detta disktuerar IT-säkerhetspodden med tretton37s tekniske chef Martin Mazur. Martin menar att egentligen är det enkelt. Få med säkerhetsfolket i utveck...

30 Okt 202236min

Populärt inom Politik & nyheter

aftonbladet-krim
motiv
p3-krim
rss-krimstad
fordomspodden
blenda-2
flashback-forever
rss-viva-fotboll
aftonbladet-daily
rss-sanning-konsekvens
svenska-fall
rss-vad-fan-hande
rss-aftonbladet-krim
svd-dokumentara-berattelser-2
grans
olyckan-inifran
spar
rss-expressen-dok
rss-krimreportrarna
dagens-eko