Últimos Posts

IE8 alcança marca de um bilhão de malwares bloqueados Para efeito de comparação, em agosto de 2009, o navegador havia interrompido apenas 70 milhões de downloads, disse a Microsoft. O filtro de segurança...

Read more

Personagem fictício do Facebook desmascara experts de segurança "Sou hacker há mais de dez anos" diz o perfil de Robin Sage; uma menina bonita, criada apenas para mostrar que redes sociais podem ser um perigo. Centenas...

Read more

Aplicativos da Apple são mais vulneráveis que os da Microsoft, diz estudo Um estudo divulgado pela empresa de segurança dinamarquesa Secunia revelou que os aplicativos da Apple são mais vulneráveis que os da Microsoft....

Read more

Com novo método, Microsoft Research descomplica criação de senhas seguras Técnica proposta por pesquisadores usa controle estatístico para barrar senhas 'populares', que poderiam ser alvo de ataques de adivinhação. Cansado...

Read more

Qualys lança verificador de segurança para navegadores web A nova ferramenta identifica e ajuda a corrigir falhas em complementos que estão desatualizados no IE, Firefox e Chrome. A Qualys lançou uma ferramenta...

Read more

Mozilla corrige três falhas no Firefox

Category : Segurança

Problemas no Firefox 3.0.13 permitem roubo de senha e falha na versão 3.5.2 é de baixo risco.

A Mozilla anunciou a correção de três falhas de segurança nos navegadores Firefox 3.5 e Firefox 3.0, nesta terça-feira (4/8).

Entre as correções, duas são destinadas à versão 3.0.13, que terá seu suporte descontinuado em janeiro de 2010, e uma para a versão 3.5.2 do navegador de código aberto.

As falhas no Firefox 3.0.13 foram reveladas na última quinta-feira (30/7) pelo consultor de segurança da empresa IOActive, Dan Kaminsky, durante a conferência Black Hat, em Las Vegas, nos Estados Unidos.

Na versão 3.0, a vulnerabilidade no protocolo padrão de criptografia de dados do Firefox, o Secure Socket Layer (SSL) pode ser explorada por invasores permitindo o roubo de senhas ou que o internauta aceite um software malicioso que pode vasculhar sua máquina.

Já o Firefox 3.5.2 ganhou uma correção para um problema de resposta do browser e relativo ao proxy SOCKS5, que a Mozilla classificou como uma ameaça de baixo nível.

O mesmo problema já havia sido corrigido no Firefox 3.0.12, em um pacote de correções liberado pela Mozilla em 21 de julho. Ainda não está claro se a organização se esqueceu de fazer o mesmo com a versão 3.5.1 do navegador. A Mozilla não se pronunciou a respeito.

De acordo com a empresa de análise de dados online, Net Applications, o Firefox registrou 22,5% de participação mundial no segmento de navegadores em julho, sendo que três em cada quatro usuários do browser continuam navegando pela versão 3.0, não pelo Firefox 3.5.

As versões atualizadas do Firefox (3.5.2 e 3.0.13) podem ser baixadas para os sistemas operacionais Windows, Mac OS X e Linux, mas os usuários podem acessar a área de atualizações do navegador ou esperar pela correção automática nas próximas 48 horas.

Fonte: http://idgnow.uol.com.br/seguranca/2009/08/04/mozilla-corrige-tres-falhas-no-firefox/

Mozilla suspende operações da loja online por brecha de segurança

Category : Segurança

Falha foi localizada em ferramenta da empresa GatewayCDI, que presta serviços para finalizar as compras na loja virtual da Mozilla.

A desenvolvedora Mozilla suspendeu as atividades de sua loja online na noite de terça-feira (5/8) após descobrir que a empresa contratada para rodar as operações de finalização de compras sofria de uma falha de segurança.

Não está claro se o fornecedor, a GatewayCDI, notificou a Mozilla ou se a companhia descobriu o bug de outra forma.

“A Mozilla descobriu uma falha de segurança no serviço da GatewayCDI e tomamos imediatamente uma providência preventiva suspendendo a Mozilla Store para nos certificarmos de que nossos usuários não seriam prejudicados”, alertou a companhia em seu blog.

Tanto o site dos Estados Unidos quanto a versão internacional da loja online permaneciam na manhã desta quarta-feira (5/8) com a mensagem de “fechado para manutenção” – sem explicar a razão da medida.

As lojas comercializam itens promocionais, como camisetas, canetas, mousepads, bem como o navegador Firefox em CD.

A Mozilla não declarou a extensão da brecha ou que tipo de informações os criminosos podem ter acessado ou roubado. “Pedimos à GatewayCDI que informe os usuários que possam ter tido dados comprometidos; eles estão investigando seus sistemas para determinar a causa da falha”, completou a companhia.

Fonte: http://idgnow.uol.com.br/seguranca/2009/08/05/mozilla-suspende-operacoes-da-loja-online-por-brecha-de-seguranca/

Mozilla corrige 11 falhas no Firefox; 6 são consideradas críticas

Category : Segurança

A Mozilla corrigiu, na quinta-feira (11/6), 11 vulnerabilidades no Firefox, sendo seis delas consideradas como críticas.

A atualização foi a primeira desde o fim de abril, quando a Mozilla corrigiu um bug na versão do browser para Windows alguns dias antes de lançar uma versão beta do Firefox 3.5.

Entre as 11 falhas corrigidas no Firefox 3.0.11, seis foram classificadas como ‘críticas’, uma como ‘grave’, duas como ‘moderadas’ e quatro chamadas de ‘leves’, segundo o sistema de classificação da Mozilla.

Três dos bugs críticos tinham relação com os mecanismos de renderização e JavaScript, frequentes alvos de correção da Mozilla.

“Algumas falhas mostraram evidência de corrupção de memória sob certas circunstâncias e assumimos que, com mais esforço, elas poderiam ser exploradas para rodar códigos maliciosos”, diz o boletim de segurança da empresa.

Uma vulnerabilidade corrigida no SSL (do inglês Secure Sockets Layer) foi informada à Mozilla por três pesquisadores da Microsoft e um quarto da Purdue University.

Outras correções evitam que crackers roubem cookies do navegador e executem códigos JavaScript.

Na segunda-feira (8/6), a Mozilla lançou o inesperado Firefox 3.5 Preview, versão que a Mozilla aponta como a mais próxima do Release Candidate.

Fonte: http://idgnow.uol.com.br/seguranca/2009/06/12/mozilla-corrige-11-falhas-no-firefox-6-sao-consideradas-criticas/

Related Posts with Thumbnails