<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Zero day-arkiv - IT-säkerhetspodden</title>
	<atom:link href="https://www.itsakerhetspodden.se/tag/zero-day/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.itsakerhetspodden.se/tag/zero-day/</link>
	<description>IT-säkerhet med Erik och Mattias som varvar kändisintervjuer med säkerhetssnack i tiden</description>
	<lastBuildDate>Sun, 28 Aug 2022 16:30:27 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.3</generator>

<image>
	<url>https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/cropped-sitelogo-32x32.jpg</url>
	<title>Zero day-arkiv - IT-säkerhetspodden</title>
	<link>https://www.itsakerhetspodden.se/tag/zero-day/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">171781042</site>	<item>
		<title>#176 &#8211; Zero day exploits i gråzonen</title>
		<link>https://www.itsakerhetspodden.se/176-zero-day-exploits-i-grazonen/</link>
					<comments>https://www.itsakerhetspodden.se/176-zero-day-exploits-i-grazonen/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 28 Aug 2022 15:55:00 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Sponsrat Nordlo]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[Sponsrat Nordlo Shownotes]]></category>
		<category><![CDATA[Zero day]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=5622</guid>

					<description><![CDATA[<p> På IT-säkerhetsfronten händer det ständigt saker, så ett bättre uttryck borde vara "Intet nytt under solen". För Zero days är verkligen en gammal företelse. Vi berättar historierna om DSIRF och Candiru och deras härjningar.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/176-zero-day-exploits-i-grazonen/">#176 &#8211; Zero day exploits i gråzonen</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/08/176_wide-1024x683.jpg" alt="Zero day, illustreras av någon form av bakterie eller virus. Fråga Mattias Jadesköld, han fixade fram den. :D" class="wp-image-5620" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2022/08/176_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/08/176_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/08/176_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/08/176_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/08/176_wide.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Vad händer här? Ingen aning. Troligen inte godis.</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/176/" target="_blank" rel="noreferrer noopener">176 &#8211; Zero day exploits i gråzonen</a><a href="https://www.itsakerhetspodden.se/podcast/142-metaverse-och-sakerhet/" target="_blank" rel="noreferrer noopener"><br></a><strong>Inspelat</strong>: 2022-08-23 (publicerat 2022-08-28)<br><strong>Deltagare</strong>: Mattias Jadesköld och <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a><br>Detta avsnitt är ett samarbete med Nordlo.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-zero-day">Lyssna på avsnittet  &#8211; Zero day</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/24144282/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar-zero-day">Medan du lyssnar &#8211; Zero day</h2>



<p class="wp-block-paragraph">VI ÄR TILLBAKA!</p>



<p class="wp-block-paragraph">&#8221;På västfronten, inget nytt&#8221; är en klassisk roman och man säger det skämtsamt för att förklara att det händer inget just nu. På IT-säkerhetsfronten händer det ständigt saker, så ett bättre uttryck borde vara &#8221;Intet nytt under solen&#8221;. För Zero days är verkligen en gammal företelse.</p>



<p class="wp-block-paragraph">Förut räknade man dagarna från att en säkerhetsfix (patch) släppts fram tills den började användas för att sprida skadlig kod. 20 dagar var en rimlig tid i början av 2000-talet. Och då hade man alltså 19 dagar på sig att installera fixen och säkra systemet.</p>



<p class="wp-block-paragraph">0day, som jag skrev någon gång tidigare, borde heta -1day. Ofta attackeras säkerhetshål som man funnit någon eller några dagar innan det officiellt publicerats och därför innan det ens finns en säkerhetsfix. Det var förut det värsta scenariot, men idag tyvärr väldigt vanligt.</p>



<p class="wp-block-paragraph">Anledningen är, som jag  säger i avsnittet:</p>



<ol class="wp-block-list"><li>Många kodrader, leder till många buggar. All kod blir allt större, eftersom programmen blir allt mer komplicerade och har allt fler funktioner.</li><li>Folk letar aktivt efter Zero days, eftersom de är så otroligt eftertraktade.</li></ol>



<p class="wp-block-paragraph">Vi berättar om företaget DSIRF, vars olagliga sidoverksamhet var att attackera banker och finansiella organisationer. Och om Candiru, ett företag som hjälpte nationer att jaga journalister genom att installera skadlig kod på deras telefoner. Lyssna mer för att få höra historierna.</p>



<p class="wp-block-paragraph">Vilka applikationer är mest attackerade? Det är svårt att säga, men webbläsare är mycket vanliga, då de finns på alla enheter. Och då i synnerhet Google Chrome. Det är ingen osäker webbläsare i sig, men den är mycket vanlig och ett hett byte.</p>



<h2 class="wp-block-heading">Länkar – Zero day</h2>



<ul class="wp-block-list"><li><a href="https://nordlo.com/" target="_blank" rel="noreferrer noopener sponsored nofollow">Nordlo</a></li></ul>



<h2 class="wp-block-heading">Felaktigheter</h2>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni&nbsp;<s>inte håller med om</s>&nbsp;hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/176-zero-day-exploits-i-grazonen/">#176 &#8211; Zero day exploits i gråzonen</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/176-zero-day-exploits-i-grazonen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">5622</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/08/176_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/08/176_wide.jpg" medium="image">
			<media:title type="html">176_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/08/176_wide-150x150.jpg" />
		</media:content>
	</item>
	</channel>
</rss>
