Wie für Microsoft-Zertifizierungen vorbereiten Erwerb einer Microsoft-Zertifizierung könnte der Beginn oder die Fortsetzung einer dauerhaften Karriere, die die Stärkung ihrer technischen Fähigkeiten, Zusammenarbeit mit anderen Fachleuten zählen sein wird ...

Readmore

Prometric bietet Gutscheine im Wert von bis zu 25% Rabatt auf ... Hallo Leute, Ich habe gerade eine Mail von Prometric Informieren Sie einen Rabatt von bis zu 25% auf Microsoft-Zertifizierungen. Die Aktion ist gültig bis 31. Dezember 2009 oder sogar für die letzten ...

Readmore

50% Rabatt auf Microsoft-Zertifizierungen zu ... Hallo Jungs, Prometric ist für Studenten 50% Rabatt auf Microsoft-Zertifizierungen bieten. Die Aktion ist bis zum 30. Juni 2010 gültig. Für weitere Details besuchen Sie die ...

Readmore

Buch - Administration and Maintenance Environment ... Hallo Leute, Für diejenigen, die für das Examen 70-290 Buch Administration and Maintenance vorbereiten Umwelt Microsoft Windows Server 2003 ist ein tolles Material. Ich empfehle.

Readmore

Prometric bietet Gutscheine im Wert von bis zu 25% Rabatt auf ... Hallo Leute, Ich habe gerade eine Mail von Prometric Informieren Sie einen Rabatt von bis zu 25% auf Microsoft-Zertifizierungen. Die Aktion ist gültig bis 31. Dezember 2009 oder sogar für die letzten ...

Readmore

twitter

Twitter Facebook

Warum Microsoft startet Alle Monate Sicherheitspatches und Updates?

Kategorie: Security Bulletin , Sicherheit

Hallo Leute,

Wie Sie wissen die meisten Benutzer von Microsoft-Systemen, an jedem zweiten Dienstag eines jeden Monats Microsoft veröffentlicht Sicherheits-Patches und kritischen Updates, etc.. Aber nicht jeder verstehen, weil Microsoft veröffentlicht monatlich Sicherheits-Patches?

Leider haben viele Unternehmen mehrere Tage dauern und / oder sogar Monate auf Patches, die das Update anwenden Schwachstelle gefunden s. Im Allgemeinen sind die Schwachstellen einem Angreifer ermöglichen, Code ausführen und remote die Kontrolle über das System mit administrativen Berechtigungen.

Continue Reading

Firefox 3.6.3 behebt kritische Lücke

Kategorie: Sicherheit

Die Mozilla Foundation ist die Verteilung einer Korrektur für eine Schwachstelle in der Browser Firefox 3.6, die Remotecodeausführung auf den Anwender-Maschine ermöglichen kann.

In einer post pulicado am Nachmittag des Donnerstag (04.01), der Ort der Entwicklung von Mozilla , erklärt die Organisation, dass frühere Versionen des Browsers nicht vom Fehler betroffen, sondern empfiehlt, dass alle Benutzer auf den neuen Firefox aktualisieren 3.6.3 so bald wie möglich.

Am 18. März Mozilla bestätigte die Existenz einer kritischen Sicherheitslücke in der neuesten Version von Firefox, und sagte, er würde den Patch noch in diesem Monat. Bis dahin war die partielle Lösung in einer Beta-Version von Firefox 3.6.2.

"Wir empfehlen dringend, dass alle Firefox-Nutzer auf diese neueste Version zu aktualisieren", sagte Mozilla. "Wenn Sie bereits Firefox 3.6, erhalten Sie eine automatische Update-Benachrichtigung innerhalb von 24 bis 48 Stunden. Dieses Update kann auch manuell durch Auswahl von "Check for Updates ..." im Hilfe-Menü aufgetragen werden ", sagte die Aussage.

Firefox 3.6.3 ist auch als Download verfügbar unter http://www.firefox.com für die Betriebssysteme Windows, Linux und Mac

Quelle: http://idgnow.uol.com.br/seguranca/2010/04/02/firefox-3-6-3-corrige-falha-critica/

Ende der Sommerzeit

Kategorie: Sicherheit , Windows Server 2003 , Windows Server 2008 , Windows Server 2008 R2 , Windows Vista , Windows XP

header h verao Término do Horário de Verão
Stellen Sie die Sommerzeit in Windows

Gemäß dem Erlass Nr. 6558 vom 8. September 2008, im Amtsblatt veröffentlicht werden, von 12.00 Uhr am 18. Oktober (Sonntag) 2009, in Kraft Sommerzeit in Brasilien eingetragen, die bis zum 21. Februar 2010, gilt für die Süd-, Südost-und Mitteleuropa Oeste.Com Um Unannehmlichkeiten für Sie zu vermeiden, bietet Microsoft hier Tipps, wie Sie manuelle Änderungen vornehmen, um richtig spiegeln die Start-und End of Time Sommer auf Ihrem Computer .

Wichtige Empfehlungen von Microsoft:

  • Installieren Sie Windows Update Dezember. Benutzer, die bereits über die neueste Update muss nicht um diese Installation zu tun. Wenn Windows Update nicht hat dies auf ihren Rechnern, sicherzustellen, dass die folgenden Hotfix installiert: KB 976098.
  • Sehen Sie sich die Aufzeichnung der Veranstaltung "Summer Time in Brasilien (2009/2010) - Wie bereitet man" via Webcast. In diesem Webcast wird gezeigt, wie man die möglichen Auswirkungen des Endes der Sommerzeit in Windows, Exchange und Outlook zu vermeiden.
  • Kunden, die technische Unterstützung in der Sommerzeit 2009/2010 benötigen, können Sie von Ihrem Technical Account Manager oder direkt mit Microsoft Support, indem Sie eine Mail über den " Kontakt "oder per Telefon (11) 4706 - Capital Region für 0900 und Sao Paulo oder 0800 761 7454 für andere Regionen des Landes.

ACHTUNG: Installieren Sie immer die neuesten Windows Update, um Ihre beste Erfahrung mit der Windows-Plattform zu gewährleisten.

Unser technisches Personal und Service steht zu ihrer Unterstützung im Zweifelsfall den oben aufgeführten Informationen.

Hier ist, wie halten Sie Ihren Computer bereit, um die richtige DST 2009/2010 sowie weitere wichtige Updates erhalten
Für Windows Vista oder Windows 7

  1. Führen Sie Windows Update aus dem Start-Button:
    update01 Término do Horário de Verão
  2. Klicken Sie auf Verfügbare Updates anzeigen in den Text zu markieren, die optionalen Updates, über die wichtige, möchten Sie zu installieren. Klicken Sie anschließend auf die Schaltfläche Updates installieren und folgen Sie den weiteren Anweisungen des Assistenten.
    update02 Término do Horário de Verão
  3. Auf demselben Bildschirm, klicken Sie auf Einstellungen ändern, um eine Frequenz automatische Installation von Updates eingestellt.

Für Windows XP

  1. Klicken Sie auf Start -> Alle Programme -> Windows Update oder unter HTTP :/ / update.microsoft.com .
    update03 Término do Horário de Verão
  2. Klicken Sie auf Express zu Updates mit hoher Priorität oder Custom-Taste, um andere optionale Updates überprüfen zu installieren. Befolgen Sie diese Anweisungen des Assistenten.
    update04 Término do Horário de Verão
  3. Akzeptieren Sie den Vorschlag, automatische Updates aktivieren, wenn Sie nicht dieses Verfahren durchgeführt haben.
    update05 Término do Horário de Verão

Quelle: http://www.microsoft.com/brasil/windows/verao.mspx

Microsoft behebt 15 Fehler, darunter auch bösartigen kritischen Fehler

Kategorie: Sicherheit

Microsoft veröffentlicht heute (11.10) ein Bündel von Patches für 15 Schwachstellen s Windows-Systeme und Windows Server und Anwendungen von Excel und Word, darunter eine, die wahrscheinlich ausgebeutet werden schnell von Hackern werden.

Keine Auswirkungen auf das neue Betriebssystem Windows 7 .

Die 15 Mängel mit sechs Sicherheits-Updates behoben heute veröffentlichten weniger als die Hälfte der Datensatz für das Paket im letzten Monat, dass Microsoft 34 Fehler in 13 separate Bulletins gepatcht.

Von den 15 Löchern heute wurden drei als "kritisch" eingestuft, die von Microsoft. Die restlichen 12 wurden als "wichtig", was ist das Niveau unmittelbar vor dem System der vier Ebenen der Klassifizierung von der Firma übernommen.

Bug Priorität
Experten sind sich einig, dass die Nutzer sollten zunächst die MS09-065 zu konzentrieren. Dieses Update, das eine kritische ist, wirkt sich auf alle Versionen von Windows immer noch berechtigt, zu unterstützen, mit Ausnahme von Windows 7 und Windows Server 2008 R2.

"Die Anfälligkeit des Kerns von Windows ist bei weitem das wichtigste", sagte Andrew Storms, Direktor für Security Operations bei nCircle Network Security.

"Diese Lücke kann Internet Explorer als Angriffsvektor nutzen, und dies ist ein Fall, in dem der Benutzer nicht benachrichtigt werden oder dazu aufgefordert werden. Dieses Szenario ist durchaus ein Drive-by-Attacke. "

Richie Lai, der Leiter des Vulnerability Research bei Sicherheitsunternehmen Qualys ist, vereinbart. "Jeder, der mit Internet Explorer (IE) ist in Gefahr, hier, auch wenn der Fehler ist nicht im Browser, sondern im Kernel-Modus-Treiber Win32k."

In einer Drei
Stürme und Lai bezieht sich auf einen Fehler als kritisch markiert in MS09-065, das ist eigentlich ein Trio von Schwachstellen .

Laut Microsoft, der Windows-Kernel falsch interpretiert Quellen wie Embeded OpenType (EOT), die eine kompakte Form der Schriftarten für Webseiten konzipiert sind. EOT-Fonts können auch in Word und PowerPoint verwendet werden.

So könnten die Hacker auch bösartige Angriffe durch das Anbringen Dokumente in Word und PowerPoint, E-Mail, die versehentlich von den Benutzern geöffnet würde zu starten.

Als Alternative zur Anwendung der Fix können Benutzer einfach sperren die wahrscheinlichsten Angriffen durch die Deaktivierung IE-Unterstützung für eingebettete Schriften. "Es ist ein Low-Impact", erklärt Lai. "Das Schlimmste, was passieren kann ist, dass einige Websites möglicherweise hässlich aussehen."

Aber sein Rat würde immer noch offen für PCs über bösartige Word-Dokumente und PowerPoint, ein Thema, das auch Microsoft im Security Bulletin gemacht anzugreifen.

Fehlerfreie
Wie Windows 7 und Windows Server 2008 R2 sind nicht das Ziel von MS09-065, davon ausgegangen, Stürme und Lai, dass Microsoft den Bug erwischt, bevor es eingepackt den endgültigen Code oder RTM (Release To Manufacturing)-System Betriebs-, und erst jetzt Schritte, um die Lücken in Windows 2000, XP und Vista und Server 2003 und 2008 stecken genommen.

"Es ist wahrscheinlich, dass Windows 7 Release Candidate (RC) anfällig ist", sagte Storms stellte fest, dass Microsoft nicht die Politik der Bereitstellung von Sicherheits-Updates für frühere Versionen eines Betriebssystems nach der finalen Version freigegeben wird.

"Deshalb sind Sie nicht sehen, Microsoft Patches Windows 7 RC oder Beta", sagte Storms. "Wer die RC laufen hat sollten aufpassen und ein Upgrade auf die RTM."

Aber während Storms spekuliert, dass Microsoft wusste das EOT-Fonts Fehler war eine Frage der Sicherheit und wartete, bis jetzt zu flicken älteren Windows-Lai vertritt die These, dass Microsoft bis vor kurzem keine Ahnung, dass das Problem auch erreicht hatte älter als Windows 7.

"Ich denke, sie fixiert diesen Bug als Teil des Codes Desinfektion während des Entwicklungszyklus (Windows 7). Erst vor kurzem wurde bekannt, und dann werden sie fixiert den anderen Fenstern. "

Öffentliche Anerkennung
Microsoft erkennt, dass Informationen über die EOT Schwachstelle öffentlich wurde, bevor der Patch heute veröffentlicht.

"Unsere ersten Bericht durch verantwortungsvolle Offenlegung vorgesehen war, die Verletzlichkeit später wurde öffentlich von einer unabhängigen Stelle offen gelegt", sagt der Ankündigung, die den Bericht begleitet.

Storms denkt Hacker werden die Verwundbarkeit der EOT schnell zu nutzen.

"Es ist etwas, das in den nächsten Wochen folgen, um zu kommen, nicht nur wegen seiner Neuheit, sondern auch, weil es durch IE, welche eine einfache Weg ist, sowie durch Word-und PowerPoint-Dokumente ausgenutzt werden kann verdient", sagte er.

Microsoft gab auch kritische Updates für Vista und Server 2008 und Windows Server 2000.

In letzterem ist das Problem ein Bug in der Implementierung der Lizenzprotokollierdienst Server, ein Werkzeug, ursprünglich entwickelt, um die Verwaltung von Client-Server-Access-Lizenzen (CAL).

Storms empfiehlt, dass Benutzer dieser Systeme implementieren dringend das Update, auch wenn die Maschinen wahrscheinlich sind gut geschützt.

"Windows 2000 Server hat die Logging-Server standardmäßig aktiviert, aber solche Systeme sind hinter mehreren Firewalls wahrscheinlich, und die Leute, die Windows 2000 ausgeführt wissen, dass es eine ältere Version ist und entsprechend handeln."

Windows und Mac
Excel-und Word-Updates erhielten auch heute. Acht Sicherheitslücken wurden in MS09-067 für Excel und Word in der MS09-068 behandelt. Beide Updates betreffen auch Probleme mit Office 2004 und Office 2008 für Mac

"Dies sind die Art von Dateiformat Sicherheitslücken wir viele Male gesehen habe in der Vergangenheit", sagte Storms, dann erinnert, dass die Wanzen die älteren binären Formate und nicht auf die neue XML-basierte Formate, die in Office 2007 debütierte ruinieren Windows und Office 2008 für Mac

Die Sicherheits-Updates in diesem Monat können heruntergeladen und installiert werden über Microsoft Update und Windows Update, als auch über Windows Server Update Services.

Schwachstellenanalyse

Kategorie: Artikel , Sicherheit

Hallo Leute,

Ich habe gerade den Artikel geschrieben Schwachstellenanalyse , der demonstriert, wie man eine Schwachstellenanalyse im IT-Umgebung schnell und einfach machen soll.

Um den vollständigen Artikel zu lesen besuchen Sie die unten stehenden Link:

http://www.guiacissp.com.br/index.php/analise-de-vulnerabilidade/

Continue Reading

Installieren von Service Pack 2 auf Windows Server 2008

Kategorie: Artikel , TechNet Wiki , Windows Server 2008

Ziel

Dieser Artikel soll zeigen, wie man Service Pack 2 auf Windows Server 2008 installieren, schnell und einfach.

Gilt für

  • Windows Server 2008 alle Versionen.

Den ganzen Artikel lesen unter: http://social.technet.microsoft.com/wiki/contents/articles/2423.aspx

Luciano Lima
[MVP Enterprise Security] - [MCSA Security] - [Sicherheit MCSE]


www.guiamcitp.com.br
www.ticlassificados.com (Neu)

Adobe warnt vor schwerwiegenden Fehler in Flash und verspricht Fix

Kategorie: Sicherheit

Engagiert für PDF-Dateien per E-Mail oder bösartige Websites geschickt ausnutzen können Fehler in der Komponente Flash und Reader.

Die amerikanische Firma Software Adobe Systems Inc. bestätigt eine kritische Sicherheitslücke, die Reader und Flash-Programme betrifft und könnten mit gefährlichen Internet-Nutzer anzugreifen. Das Unternehmen erklärte am Mittwoch (22/7), den Vereinigten Staaten, die die Korrektur zwischen den Tagen 30. und 31. Juli verteilen wird.

Laut Sicherheitsexperten, wurde das Problem erkannt vor sieben Monaten. In einem Security Advisory auf ihrer Website veröffentlicht , bestätigt Adobe, dass es eine Schwachstelle in den kritischen aktuellen Versionen von Flash Player (v9.0.159.0 und v10.0.22.87) für Windows-Betriebssysteme, Mac OS und Linux sowie die Komponente "authplay.dll" integrierte Adobe Reader und Acrobat v9.x für Windows, Mac OS und Unix.

Die Komponente 'authplay.dll' hat die Funktion des Dolmetschers zwischen Flash-Inhalte in PDF-Format, Adobe eingebettet, und ist auf jedem Rechner mit Reader und Acrobat-Software ausgestattet.

Das Unternehmen erklärte, es werden alle Versionen von Flash am 30. Juni zu beheben, sowie Reader und Acrobat bis zum 31. Juli.

Bis ein Patch veröffentlicht, sagt Adobe, dass Benutzer löschen oder umbenennen können die Komponente "authplay.dll ', oder deaktivieren Sie die Wiedergabe von Flash, um Angriffe von beschädigten Dateien in PDF zu vermeiden. Das Unternehmen ebenfalls empfohlen, dass Benutzer vorsichtig in den Zugriff auf verdächtige Sites sein.

Der Site Emergency Response Center der Vereinigten Staaten (US-CERT), Teil der Abteilung für Nationale Sicherheit des Landes, ausgestellt Anweisungen, um die betroffene Komponente von Flash-Clear auf Windows-Rechnern, Mac OS und Linux.

Laut Sicherheitsunternehmen, haben sich verpflichtet, Dokumente im PDF-Format von Angreifern und gezielte Angriffe mit gefährlichen Websites genutzt.

"Das PDF ist nur ein Vehikel für den Angriff", erklärte der Entwicklungsleiter der Sicherheitsfirma Symantec, Marc Rossi. "Aber Sie brauchen keine Flash oder Reader auf Ihrem System", sagte Rossi. Er sagte, war es möglich, den Fehler durch eine Flash-Inhalte auf einer Website angezeigt zu nutzen.

Die Anzahl der Fehler in Angriffe ausgenutzt ist noch gering, so Rossi. Jedoch zeigt der Experte, dass die Bedrohung wachsen kann mittels E-Mails mit fehlerhaften Dateien in PDF. "Wenn der Code auf das System zugreift - vor allem auf Windows-Rechnern - wird eine Verbindung mit einer Website, um eine Datei wie ein Trojanisches Pferd auf dem kompromittierten System herunter zu laden.

Der Chef-Entwickler für Security-Unternehmen Purewire, stellte fest, dass der Fehler in Flash in der Datenbank von Bugs in Adobes 31. Dezember 2008 aufgenommen wurde, aber der eigentliche Schadcode, der die Sicherheitslücke ausgenutzt wurde vor kurzem hat am 9. Juli erstellt.

Angriffe auf ungepatchte Windows-Bug wird zunehmen, sagt Symantec

Kategorie: Sicherheit

Die Ausnutzung einer Sicherheitslücke in Windows 2000, XP und Server 2003 auf ein neues Kit für Online-Attacken hinzugefügt wurde, warnte das Unternehmen von Symantec Security-Produkten.

Der Fehler in Microsoft DirectShow-Komponente, die vor einem Monat entdeckte, war unter den Crackern weit verbreitet, was bedeutet, dass Angriffe werden in Kürze zu erhöhen, sagte Symantec-Forscher Liam Murchu.

Der Fehler wurde in Phishing-Seiten genutzt. Wenn das Opfer auf eine bösartige URL, die den Angriff DirectShow-Code gehostet wird umgeleitet, Dateien mit der Endung. Avi-Dateien werden in das System des Opfers heruntergeladen, so dass für später herunterladen und installieren, ein Trojanisches Pferd, dem PC des Opfers.

Microsoft hat nicht einen Fix für dieses Problem gelöst, wenn auch Angriffe, die den Fehler ausnutzen seit Mai verfolgt. Das Unternehmen nächste Korrektur erfolgen soll am 14. Juli.

Inzwischen ist Microsofts Empfehlung, QuickTime, die Apple Media Player, der eine Schwachstelle in der Analyse der DirectShow-Komponente von DirectX hat zu deaktivieren.

pixel Ataques a bug não corrigido do Windows vão aumentar, diz Symantec