Últimos Posts

IE8 alcança marca de um bilhão de malwares bloqueados Para efeito de comparação, em agosto de 2009, o navegador havia interrompido apenas 70 milhões de downloads, disse a Microsoft. O filtro de segurança...

Read more

Personagem fictício do Facebook desmascara experts de segurança "Sou hacker há mais de dez anos" diz o perfil de Robin Sage; uma menina bonita, criada apenas para mostrar que redes sociais podem ser um perigo. Centenas...

Read more

Aplicativos da Apple são mais vulneráveis que os da Microsoft, diz estudo Um estudo divulgado pela empresa de segurança dinamarquesa Secunia revelou que os aplicativos da Apple são mais vulneráveis que os da Microsoft....

Read more

Com novo método, Microsoft Research descomplica criação de senhas seguras Técnica proposta por pesquisadores usa controle estatístico para barrar senhas 'populares', que poderiam ser alvo de ataques de adivinhação. Cansado...

Read more

Qualys lança verificador de segurança para navegadores web A nova ferramenta identifica e ajuda a corrigir falhas em complementos que estão desatualizados no IE, Firefox e Chrome. A Qualys lançou uma ferramenta...

Read more

Boletim de Segurança da Microsoft de Julho/2010

Category : Boletim de Segurança, Segurança

Ola pessoal,

A Microsoft está disponibilizando 4 (quatro) novos boletins de segurança para vulnerabilidades recém-descobertas:

Número do Boletim Título do Boletim Severidade Máxima Impacto da Vulnerabilidade Requisitos de Reinicialização Softwares Afetados
MS10-042 Vulnerabilidade no Centro de Ajuda e Suporte Pode Permitir Execução Remota de Código (2229593) Crítico Execução Remota de Código Pode exigir a reinicialização Microsoft Windows XP e Windows Server 2003.
MS10-043 Vulnerabilidade no Driver de Vídeo Canônico Pode Permitir Execução Remota de Código (2032276) Crítico Execução Remota de Código Requer a reinicialização Microsoft Windows 7 para sistemas x64 e Windows Server 2008 R2 para sistemas x64.
MS10-044 Vulnerabilidades nos Controles ActiveX do Microsoft Office Access Podem Permitir Execução Remota de Código (982335) Crítico Execução Remota de Código Pode exigir a reinicialização Microsoft Office Access 2003 e Office Access 2007.
MS10-045 Vulnerabilidade no Microsoft Office Outlook Pode Permitir Execução Remota de Código (978212) Importante Execução Remota de Código Pode exigir a reinicialização Microsoft Office Outlook 2002, Office Outlook 2003 e Office Outlook 2007.
Obs: A lista de softwares afetados na tabela é um resumo.Para conferir a lista completa de componentes afetados acesse o boletim e consulte a seção Softwares Afetados.

O resumo deste novo boletim está disponível na seguinte página (digite em seu browser):

http://www.microsoft.com/brasil/technet/security/bulletin/MS10-jul.mspx (em português)

http://www.microsoft.com/technet/security/bulletin/MS10-jul.mspx (em inglês)

Boletim de Segurança da Microsoft de Junho/2010

Category : Segurança

Ola pessoal,

A Microsoft está disponibilizando 10 novos boletins de segurança para vulnerabilidade recém-descoberta.

Para maiores detalhes consulte o site abaixo:

http://www.microsoft.com/brasil/technet/security/bulletin/ms10-jun.mspx

Boletim de Segurança da Microsoft de Maio/2010

Category : Segurança

Ola pessoal,

A Microsoft está disponibilizando 2 novos boletins de segurança para vulnerabilidade recém-descoberta.

Para maiores detalhes consulte o site abaixo:

http://www.microsoft.com/brasil/technet/security/bulletin/MS10-may.mspx

Boletim de Segurança da Microsoft de Março/2010

Category : Segurança

Ola pessoal,

A Microsoft está disponibilizando 2 novos boletins de segurança para vulnerabilidade recém-descoberta.

Para maiores detalhes consulte o site abaixo:

http://www.microsoft.com/brasil/technet/security/bulletin/MS10-mar.mspx

Adobe corrige bug em ferramenta de atualização do Flash e do Reader

Category : Adobe, Segurança

A Adobe soltou nesta quarta-feira (24/2) uma correção para uma vulnerabilidade crítica no Download Manager, utilitário do Windows usado para baixar os dois mais populares produtos da empresa, o Adobe Reader e o Flash Player.

A falha “potencialmente permite a crackers baixarem e instalarem softwares sem autorização no sistema do usuário”, reconheceu a Adobe em um boletim de segurança.

O pesquisador de segurança israelense Aviv Raff divulgou a vulnerabilidade na última semana, quando disse que crackers poderiam usar o Download Manager para instalar qualquer arquivo executável, incluindo códigos de ataque.

“Se você for para o site da Adobe instalar uma atualização de segurança para o Flash, você ficará exposto a um ataque dia-zero”, disse Raff.

O Download Manager não é o mecanismo de atualização do Reader e do Flash Player – esse é o Adobe Updater – mas é quem gerencia a transferência de arquivos do site da Adobe.

Entre outras coisas, o gerenciador resume downloads interrompidos e enfileira múltiplos arquivos para serem baixados. O utilitário não é um produto da Adobe, mas uma versão modificada do getPlus+, licenciado da NOS Microsystems.

Mesmo que o Download Manager seja removido do Windows quando o sistema é reiniciado, Raff disse que ainda representa danos pois muitas máquinas ficam ligadas durante dias e semanas antes de serem desligadas.

“A Adobe recomenda aos usuários verificarem se a versão vulnerável do Adobe Download Manager não está instalada em suas máquinas”, disse a empresa no boletim.

Os passos que a Adobe recomenda que sejam feitos incluem procurar no disco rígido por uma pasta “C:\Program Files\NOS\” ou entrar “services.msc” em uma linha de comando do Windows, depois deletar o “getPlus Helper’ da lista.

Usuários não precisam mexer no Reader ou no Flash Player, disse a Adobe, já que a vulnerabilidade não afeta os programas.

Fonte: http://pcworld.uol.com.br/noticias/2010/02/24/adobe-corrige-bug-em-ferramenta-de-atualizacao-do-flash-e-do-reader/

Related Posts with Thumbnails