Wie für Microsoft-Zertifizierungen vorbereiten Erwerb einer Microsoft-Zertifizierung könnte der Beginn oder die Fortsetzung einer dauerhaften Karriere, die die Stärkung ihrer technischen Fähigkeiten, Zusammenarbeit mit anderen Fachleuten zählen sein wird ...

Readmore

Prometric bietet Gutscheine im Wert von bis zu 25% Rabatt auf ... Hallo Leute, Ich habe gerade eine Mail von Prometric Informieren Sie einen Rabatt von bis zu 25% auf Microsoft-Zertifizierungen. Die Aktion ist gültig bis 31. Dezember 2009 oder sogar für die letzten ...

Readmore

50% Rabatt auf Microsoft-Zertifizierungen zu ... Hallo Jungs, Prometric ist für Studenten 50% Rabatt auf Microsoft-Zertifizierungen bieten. Die Aktion ist bis zum 30. Juni 2010 gültig. Für weitere Details besuchen Sie die ...

Readmore

Buch - Administration and Maintenance Environment ... Hallo Leute, Für diejenigen, die für das Examen 70-290 Buch Administration and Maintenance vorbereiten Umwelt Microsoft Windows Server 2003 ist ein tolles Material. Ich empfehle.

Readmore

Prometric bietet Gutscheine im Wert von bis zu 25% Rabatt auf ... Hallo Leute, Ich habe gerade eine Mail von Prometric Informieren Sie einen Rabatt von bis zu 25% auf Microsoft-Zertifizierungen. Die Aktion ist gültig bis 31. Dezember 2009 oder sogar für die letzten ...

Readmore

twitter

Twitter Facebook

Mit AutoRuns

Kategorie: Malware , Sicherheit , Sysinternals

Ziel

Dieser Artikel soll zeigen, wie man AutoRuns nutzen zu identifizieren und zu entfernen Malware , die auf Ihrem ausgeführt werden kann Computer schnell und einfach.

Gilt für

  • Client: Windows XP und höher.
  • Server: Windows Server 2003 und höher.

Einführung

Die AutoRuns ist ein leistungsfähiges grafisches Tool, das nicht Installation erfordert, die Sie zu identifizieren und entfernen Sie können Malware , die auf Ihrem Computer ausgeführt werden. Mit AutoRuns können Sie alle Programme, die auf Ihr System booten und Anmeldung einschließlich der Standorte und Einträge zu laufen: Logon, Explorer, Internet Explorer, Dienste, Treiber, Geplante Tasks, Codecs, Appinit, Boot-Run, Bild-Hijacking , bekannten DLLs, Winlogon, Winsock-Provider, LSA Providers, Drucker-Monitor, Netzbetreiber und Sidebar Gadgets.

Continue Reading

Warum Microsoft startet Alle Monate Sicherheitspatches und Updates?

Kategorie: Security Bulletin , Sicherheit

Hallo Leute,

Wie Sie wissen die meisten Benutzer von Microsoft-Systemen, an jedem zweiten Dienstag eines jeden Monats Microsoft veröffentlicht Sicherheits-Patches und kritischen Updates, etc.. Aber nicht jeder verstehen, weil Microsoft veröffentlicht monatlich Sicherheits-Patches?

Leider haben viele Unternehmen mehrere Tage dauern und / oder sogar Monate auf Patches, die das Update anwenden Schwachstelle gefunden s. Im Allgemeinen sind die Schwachstellen einem Angreifer ermöglichen, Code ausführen und remote die Kontrolle über das System mit administrativen Berechtigungen.

Continue Reading

Security Research Group im September verspricht, die "Month of Bugs" zu verwandeln

Kategorie: Adobe , Apple- , Internet Explorer , Microsoft , Mozilla , Sicherheit

Im Laufe des Monats, versprechen Forscher Abysssec offen zu legen Schwachstelle in Software von Unternehmen wie Microsoft, Adobe, Mozilla und Apple.

Eine wenig bekannte Gruppe von Sicherheitsexperten verspricht, aus diesem Mittwoch (09.01) starten einen vollen Monat für die Verbreitung von Bugs, die verantwortlich sind für Sicherheitslücken in Software-Unternehmen wie Adobe, Microsoft, Mozilla, Apple und andere .

Aber der Forscher, der die "Feste bugs" entstand vor vier Jahren ist nicht so optimistisch, was die Auswirkungen, die eine solche Maßnahme haben kann.

Der "Month of Bugs Abysssec Undisclosed" (MOAUB) offenbaren Schwachstellen in Excel und Microsoft Internet Explorer, das Control Panel in cPanel Web-Hosting Web-, Linux-und diverse andere Software, sagte im August die Abysssec Security Research in Ihr Blog.

Continue Reading

Google behebt zehn Schwachstellen in Chrome

Kategorie: Internet Explorer , Malware , Sicherheit

Unter den Ausfällen konnten zwei durch schädliche Dateien, darunter Bilder und Dateien im SVG-Format MIME-Typ genutzt werden.

Google korrigiert letzten Donnerstag (19/8) zehn Schwachstelle in Chrome-Browser ist. Nach Angaben des Unternehmens Sicherheitsanalysen wurden sieben Ausfälle als High-Level-und midlevel.

Wie üblich, hat das Unternehmen keine Details über die Bedrohungen und blockiert den öffentlichen Zugang zu seiner Datenbank zum Verfolgen von Bugs.

Nach Angaben der Suche Riese, ist eine Praxis, dass Hacker versuchen, die Informationen missbrauchen, zu verhindern, bevor die Mehrheit der Internet-Nutzer aktualisieren ihre Pakete.

Neuere Erkenntnisse Ausfälle konnten zwei durch schädliche Dateien, darunter Bilder und Dateien im SVG-Format MIME-Typ genutzt werden. Darüber hinaus könnten andere verwendet werden, um den Inhalt der Adressleiste fälschen oder Passwörter verraten werden.

Bisher waren die Forscher nicht bekannt gegeben, die gemeldeten Bugs, wurde aber nicht veröffentlicht wurden erreicht die ultimative Belohnung von $ 3.133.

Derzeit ist Google Chrome die dritte beliebteste Browser der Welt. Doch eine Studie von Marktforschungsunternehmen Net Applications angedeutet, dass er an Boden verloren auf dem Markt, steht sie vor gewaltigen Konkurrenten wie Firefox und Internet Explorer. Dies war das erste Mal seit fast zwei Jahren seit das passiert ist.

Luciano Lima
[MVP Enterprise Security] - [MCSA Security] - [Sicherheit MCSE]

www.ticlassificados.com (Neu)
www.guiamcitp.com.br
www.twitter.com / guiamcitp
www.guiamcse.com.br
www.twitter.com / guiamcse
www.guiamcse.com.br / Forum (neu)
www.guiacissp.com.br
www.twitter.com / guiacissp
www.guiacissp.com.br / Forum (neu)
www.twitter.com / lucianolima_mvp
lucianomvp.spaces.live.com

Korrektur-Patch Sicherheitslücke im Internet Explorer - MS10-002 - Critical

Kategorie: Sicherheit

Hallo Leute,

Microsoft hat soeben ein Patch zur Verfügung gestellt, um das Update Sicherheitslücke im Internet Explorer, wie ich in früheren Post erwähnt.

Weitere Details finden Sie auf der Website unter:

http://www.microsoft.com/technet/security/bulletin/ms10-002.mspx

Sicherheitslücke im Internet Explorer - Microsoft-Sicherheitsempfehlung (979352)

Kategorie: Sicherheit

Hallo Leute,

14/01/2010 Microsoft gebloggt Das Microsoft Security Response Center (MSRC) die Post veröffentlichten Security Advisory 979352 in Bezug auf Schwachstellen im Internet Explorer, die Remotecodeausführung ermöglicht entdeckt. Der Patch, um diese Sicherheitsanfälligkeit zu beheben wird von Microsoft entwickelt und nach dem MSRC-Blog-Beitrag veröffentlicht in Advance Notification für Out-of-Band-Release-Bulletin ist nun verfügbar, um den Patch zu beheben.

Bisher ist die Schwachstelle nur in Internet Explorer 6 ausgenutzt worden, aber Microsoft empfiehlt allen Kunden die Internet Explorer Version 8 upgraden.

Wenn Microsoft ein Patch zur Verfügung gestellt werden hier auf dem Blog zu veröffentlichen.

Eine Umarmung.

Hacker Hacker-Tool-und Update-Pflege-Spezialisten

Kategorie: Internet Explorer , Sicherheit

Code von Metasploit-Projekt freigegeben ist zuverlässiger und können für Angriffe, die den Internet Explorer Fehler ausnutzen verwendet werden.

Hacker arbeiten an dem Projekt Open-Source-Software eine aktualisierte Metasploit geschaffen, um den Blitzkrieg Internet Explorer, so dass es zuverlässig, obwohl eher von Kriminellen verwendet werden soll.

Security-Experten haben mit dem Ausfall betroffen worden, da sie die Liste der E-Mails Bugtraq veröffentlicht wurde, am Freitag (20/11). Aber der ursprüngliche Code als Beispiel in der Liste war nicht zuverlässig, und hat nicht an Angriffen in der realen Welt verwendet worden.

"Das Metasploit-Version, die veröffentlicht wurde letzte Nacht wird zuverlässiger für bestimmte Angriffe, dass die bisherige Software", sagte Ben Greenbaum, Senior Research Manager bei Symantec, in einem Interview am Mittwoch (25/11).

Am Mittwochmorgen hatte Symantec nicht die Verwendung des Werkzeugs auf den Internet-Attacken erkannt, aber Experten sagen, diese Art von Code ist ein sehr beliebtes Hacker-Technik namens Drive-by-Attacke.

Code-Infiltration
Internet-Nutzer zu Opfern, wenn sie Webseiten, die bösartigen Code enthalten, zu besuchen. Es ist dann, wenn ihre Maschinen durch die infiziert sind Sicherheitslücke des Browsers.

Kriminelle unterwandern auch diese Art von Code gehackten Webseiten, mit der Absicht, die Verbreitung ihrer Angriffe.

Am Montag (23/11), veröffentlicht Microsoft ein Security Advisory auf die Fehler und bietet einige Workarounds für das Problem. Es beeinflusst Versionen 6 und 7 des Internet Explorers.

Der Browser IE8 wird nicht durch die Fehler, die mit der Art, dass der IE bestimmte Objekte Cascading Style Sheet (CSS) verwendet, um ein einheitliches Layout für Webseiten erstellen ruft zu tun hat, betroffen.

IE-Benutzer aktualisieren können ihre vorsichtigeren navagedores oder JavaScript deaktivieren, wenn Sie Angriffe verhindern wollen.

Microsoft bestätigt die Existenz der ersten Schwachstelle in Windows 7

Kategorie: Sicherheit , Windows 7

Microsoft hat bestätigt, am Freitag (13/11) die Existenz einer Sicherheitslücke in Windows 7 , aber sagte, dass die meisten Anwender können sich vor Angriffen zu schützen durch die Blockierung zwei Ports auf der Firewall.

In einem Security Bulletin , sagte, dass Microsoft eine Schwachstelle in Server Message Block (SMB), ein Protokoll, das von der Firma hergestellt, die von Hackern genutzt werden, um Maschinen mit Windows 7 und Windows Server 2008 R2 angreifen.

Die Sicherheitslücke wurde von dem kanadischen Forscher Laurent Gaffié am Mittwoch (11.11) bekannt gegeben. Nach Gaffié, könnte die Nutzung der Fehler den Punkt erreichen, wo das System nur Art der Einziehung ist ein manuelles Abschalten des Computers .

Zunächst sagte Microsoft würde es den Fall zu untersuchen, aber am Freitag bestätigte das Problem. "Microsoft ist sich bewusst, einem Code, der ausgenutzt werden, um das Funktionieren des Systems untergraben werden kann", sagte der Vertreter des Unternehmens Sicherheitsgruppe Dave Forstrom. "Das Unternehmen hat keine Angst vor Anschlägen die Lücke ausnutzen zu diesem Zeitpunkt."

Forstrom, wie Graffie, sagte der Fehler ausgenutzt werden, um einen Computer zu deaktivieren, aber die Schwachstelle erlaubt nicht die Installation von Schadcode auf Windows 7.

Sowohl SMBv1 SMBv2 als den Fehler enthält. "Windows Vista, Server 2008, XP, Server 2003 und 2000 nicht betroffen sind", sagt Forstrom.

Angriffe auf jedem Browser, nicht nur Internet Explorer können gerichtet werden, warnte Microsoft. Nach der Entnahme der Benutzer auf bösartige Websites zugreifen, können Angreifer den Computer des Opfers Problem mit SMB-Pakete zum Absturz bringen.

Microsoft sollte ein Update veröffentlichen, das Problem, aber nicht enthalten in dem Paket ist für 8. Dezember geplant oder löst eine isolierte Korrektur. Das Unternehmen schlägt vor, dass Benutzer Block TCP-Ports 139 und 445 an der Firewall. Jedoch kann diese deaktivieren Browser sowie zu anderen kritischen Themen.

Microsoft behebt 15 Fehler, darunter auch bösartigen kritischen Fehler

Kategorie: Sicherheit

Microsoft veröffentlicht heute (11.10) ein Bündel von Patches für 15 Schwachstellen s Windows-Systeme und Windows Server und Anwendungen von Excel und Word, darunter eine, die wahrscheinlich ausgebeutet werden schnell von Hackern werden.

Keine Auswirkungen auf das neue Betriebssystem Windows 7 .

Die 15 Mängel mit sechs Sicherheits-Updates behoben heute veröffentlichten weniger als die Hälfte der Datensatz für das Paket im letzten Monat, dass Microsoft 34 Fehler in 13 separate Bulletins gepatcht.

Von den 15 Löchern heute wurden drei als "kritisch" eingestuft, die von Microsoft. Die restlichen 12 wurden als "wichtig", was ist das Niveau unmittelbar vor dem System der vier Ebenen der Klassifizierung von der Firma übernommen.

Bug Priorität
Experten sind sich einig, dass die Nutzer sollten zunächst die MS09-065 zu konzentrieren. Dieses Update, das eine kritische ist, wirkt sich auf alle Versionen von Windows immer noch berechtigt, zu unterstützen, mit Ausnahme von Windows 7 und Windows Server 2008 R2.

"Die Anfälligkeit des Kerns von Windows ist bei weitem das wichtigste", sagte Andrew Storms, Direktor für Security Operations bei nCircle Network Security.

"Diese Lücke kann Internet Explorer als Angriffsvektor nutzen, und dies ist ein Fall, in dem der Benutzer nicht benachrichtigt werden oder dazu aufgefordert werden. Dieses Szenario ist durchaus ein Drive-by-Attacke. "

Richie Lai, der Leiter des Vulnerability Research bei Sicherheitsunternehmen Qualys ist, vereinbart. "Jeder, der mit Internet Explorer (IE) ist in Gefahr, hier, auch wenn der Fehler ist nicht im Browser, sondern im Kernel-Modus-Treiber Win32k."

In einer Drei
Stürme und Lai bezieht sich auf einen Fehler als kritisch markiert in MS09-065, das ist eigentlich ein Trio von Schwachstellen .

Laut Microsoft, der Windows-Kernel falsch interpretiert Quellen wie Embeded OpenType (EOT), die eine kompakte Form der Schriftarten für Webseiten konzipiert sind. EOT-Fonts können auch in Word und PowerPoint verwendet werden.

So könnten die Hacker auch bösartige Angriffe durch das Anbringen Dokumente in Word und PowerPoint, E-Mail, die versehentlich von den Benutzern geöffnet würde zu starten.

Als Alternative zur Anwendung der Fix können Benutzer einfach sperren die wahrscheinlichsten Angriffen durch die Deaktivierung IE-Unterstützung für eingebettete Schriften. "Es ist ein Low-Impact", erklärt Lai. "Das Schlimmste, was passieren kann ist, dass einige Websites möglicherweise hässlich aussehen."

Aber sein Rat würde immer noch offen für PCs über bösartige Word-Dokumente und PowerPoint, ein Thema, das auch Microsoft im Security Bulletin gemacht anzugreifen.

Fehlerfreie
Wie Windows 7 und Windows Server 2008 R2 sind nicht das Ziel von MS09-065, davon ausgegangen, Stürme und Lai, dass Microsoft den Bug erwischt, bevor es eingepackt den endgültigen Code oder RTM (Release To Manufacturing)-System Betriebs-, und erst jetzt Schritte, um die Lücken in Windows 2000, XP und Vista und Server 2003 und 2008 stecken genommen.

"Es ist wahrscheinlich, dass Windows 7 Release Candidate (RC) anfällig ist", sagte Storms stellte fest, dass Microsoft nicht die Politik der Bereitstellung von Sicherheits-Updates für frühere Versionen eines Betriebssystems nach der finalen Version freigegeben wird.

"Deshalb sind Sie nicht sehen, Microsoft Patches Windows 7 RC oder Beta", sagte Storms. "Wer die RC laufen hat sollten aufpassen und ein Upgrade auf die RTM."

Aber während Storms spekuliert, dass Microsoft wusste das EOT-Fonts Fehler war eine Frage der Sicherheit und wartete, bis jetzt zu flicken älteren Windows-Lai vertritt die These, dass Microsoft bis vor kurzem keine Ahnung, dass das Problem auch erreicht hatte älter als Windows 7.

"Ich denke, sie fixiert diesen Bug als Teil des Codes Desinfektion während des Entwicklungszyklus (Windows 7). Erst vor kurzem wurde bekannt, und dann werden sie fixiert den anderen Fenstern. "

Öffentliche Anerkennung
Microsoft erkennt, dass Informationen über die EOT Schwachstelle öffentlich wurde, bevor der Patch heute veröffentlicht.

"Unsere ersten Bericht durch verantwortungsvolle Offenlegung vorgesehen war, die Verletzlichkeit später wurde öffentlich von einer unabhängigen Stelle offen gelegt", sagt der Ankündigung, die den Bericht begleitet.

Storms denkt Hacker werden die Verwundbarkeit der EOT schnell zu nutzen.

"Es ist etwas, das in den nächsten Wochen folgen, um zu kommen, nicht nur wegen seiner Neuheit, sondern auch, weil es durch IE, welche eine einfache Weg ist, sowie durch Word-und PowerPoint-Dokumente ausgenutzt werden kann verdient", sagte er.

Microsoft gab auch kritische Updates für Vista und Server 2008 und Windows Server 2000.

In letzterem ist das Problem ein Bug in der Implementierung der Lizenzprotokollierdienst Server, ein Werkzeug, ursprünglich entwickelt, um die Verwaltung von Client-Server-Access-Lizenzen (CAL).

Storms empfiehlt, dass Benutzer dieser Systeme implementieren dringend das Update, auch wenn die Maschinen wahrscheinlich sind gut geschützt.

"Windows 2000 Server hat die Logging-Server standardmäßig aktiviert, aber solche Systeme sind hinter mehreren Firewalls wahrscheinlich, und die Leute, die Windows 2000 ausgeführt wissen, dass es eine ältere Version ist und entsprechend handeln."

Windows und Mac
Excel-und Word-Updates erhielten auch heute. Acht Sicherheitslücken wurden in MS09-067 für Excel und Word in der MS09-068 behandelt. Beide Updates betreffen auch Probleme mit Office 2004 und Office 2008 für Mac

"Dies sind die Art von Dateiformat Sicherheitslücken wir viele Male gesehen habe in der Vergangenheit", sagte Storms, dann erinnert, dass die Wanzen die älteren binären Formate und nicht auf die neue XML-basierte Formate, die in Office 2007 debütierte ruinieren Windows und Office 2008 für Mac

Die Sicherheits-Updates in diesem Monat können heruntergeladen und installiert werden über Microsoft Update und Windows Update, als auch über Windows Server Update Services.

Stellt wichtige Microsoft-Patches für Internet Explorer

Kategorie: Internet Explorer , Sicherheit

New MS09-054 Update behebt vier kritische Fehler in Korrekturen für IE, die im Oktober beglichen wurden, aber Probleme generierte Webseiten.

Microsoft kündigte am Montag (11.02), ein neuer Patch für Internet Explorer-Browser, der Teil des monatlichen Paket von Sicherheits-Updates des Unternehmens, war Patch-Dienstag Oktober .

Dies ist das dritte Mal, dass Microsoft erforderlich ist, um eines der Patches, aus denen das größte Update-Paket bereits von der Gesellschaft, an denen 13 bis 34 Warnungen angekündigt reparieren Verwundbarkeit s.

Das neue Update MS09-054 behebt vier Patches für kritische Fehler im IE, einschließlich der Probleme der Anzeige von Internetseiten - Seiten gemischt oder Tippfehler - die durch das erste Update verursacht wurden.

Die Probleme, die durch die Oktoberrevolution Update verursacht beeinflussen können eine beliebige Version von Internet Explorer, dass Microsoft weiterhin unterstützt, darunter IE 5.01, IE6, IE7 und IE8, auf allen Versionen von Windows-Betriebssystems, einschließlich des neuen Windows 7 .

Laut Microsofts Sicherheits-Blog , hat die zweite Korrektur bereits automatisch von der Windows Update, Microsoft Update und Automatische Updates verteilt.

Der Bericht von Computerworld US bestätigte die Auto-Update-Patch für die Benutzer von neuen Systemen Windows XP , Vista und Windows 7, am Montag.

Das Update für MS09-054 Update steht zum Download von der Microsoft Website und kann durch Systeme Windows Update oder WSUS abgeleitet werden.

pixel Microsoft refaz correções críticas para Internet Explorer