Como se Preparar para as Certificações Microsoft A conquista de uma Certificação Microsoft pode ser o início ou a continuação de uma carreira duradoura que incluirá o fortalecimento de suas habilidades técnicas, a colaboração com outros profissionais...

Readmore

Prometric oferece voucher de até 25% de desconto nas... Ola pessoal, Acabei de receber um e-mail da Prometric informando sobre um desconto de até 25% nas Certificações Microsoft. A promoção é válida até 31 de Dezembro de 2009 ou até durarem os...

Readmore

Desconto de 50% nas Certificações Microsoft para... Ola pessoal, A Prometric está fornecendo para os estudantes um desconto de 50% nas certificações Microsoft. A promoção é válida até 30 de junho de 2010. Para maiores detalhes acesse o...

Readmore

Livro - Administração e Manutenção do Ambiente... Ola pessoal, Para aqueles que estão se preparando para o exame 70-290 o livro Administração e Manutenção do Ambiente Microsoft Windows Server 2003 é um ótimo material. Eu recomendo.

Readmore

Prometric oferece voucher de até 25% de desconto nas... Ola pessoal, Acabei de receber um e-mail da Prometric informando sobre um desconto de até 25% nas Certificações Microsoft. A promoção é válida até 31 de Dezembro de 2009 ou até durarem os...

Readmore

twitter

Twitter Facebook

Microsoft estende prazo para inscrição em curso de capacitação para estudantes

Category : Segurança

Jovens em busca de formação tecnológica têm agora até o dia 28 de setembro para se candidatar a uma vaga no programa Students to Business.

A Microsoft anunciou nesta sexta-feira (17/9) que ampliou o prazo para inscrições em seu programa de treinamento tecnológico para estudantes, chamado Students to Business (S2B). Agora a data limite para inscrições é 28 de setembro.

A prorrogação, no entanto, vale apenas para 14 cidades: Araraquara, Bauru, São José do Rio Preto e São Paulo (SP); Belém (PA); Belo Horizonte (MG); Brasília (DF); Manaus (AM); Petrolina (PE); Petrópolis e Rio de Janeiro (RJ); Porto Alegre (RS); Salvador (BA) e Vitória (ES).

Os jovens que conseguirem uma vaga no programa receberão treinamento em tecnologias Microsoft nas áreas de Desenvolvimento de Software, Infraestrutura e, em algumas das cidades, Bancos de Dados, Criação de websites e CRM Dynamics.

Segundo a empresa, o único pré-requisito para candidatar-se a uma vaga é ser estudante (de curso médio, ensino técnico, superior ou pós-graduação). As inscrições devem ser feitas pela Internet, no site www.programaS2B.com.br.

Fonte: http://idgnow.uol.com.br/carreira/2010/09/17/microsoft-estende-prazo-para-inscricao-em-curso-de-capacitacao-para-estudantes/

Microsoft alerta para falha crítica que atinge aplicações em ASP.Net

Category : Segurança

Hackers que descobriram a vulnerabilidade estimam que 25% de todos os sites estejam sujeitos a ataques devido ao problema.

A Microsoft alertou na última sexta-feira (20/09) que uma falha crítica no ASP.Net – ambiente de programação em servidores Windows – poderia ser usada por hackers para invadir páginas criptografadas da Web e roubar dados como nomes de usuário e senhas.

A vulnerabilidade se tornou pública neste mesmo dia, pouco antes do anúncio da empresa, quando dois pesquisadores, que descobriram o problema, mostraram como explorá-lo em uma conferência de segurança realizada em Buenos Aires, Argentina.

De acordo com o comunicado da companhia de Redmond, a falha atinge todas as versões do ASP.Net. Portanto, uma correção terá que ser providenciada para todos os sistemas operacionais ainda suportados, do Windows XP Service Pack 3 (SP3) e Server 2003 ao Windows 7 e Server 2008 R2. Outros produtos, como o IIS e o SharePoint também serão atualizados.

Os hackers responsáveis pela demonstração, Rizzo e Duong, disseram que os ataques que exploram a falha podem acessar aplicativos Web com prioridade administrativa, provocando desde a “perda de dados sigilosos à destruição completa do sistema”. Eles estimam que 25% de todos os sites usem o ASP.Net.

Enquanto a correção não vem
Embora a Microsoft tenha dito que uma correção está a caminho, ela não divulgou um cronograma. Enquanto isso, sugere aos desenvolvedores uma medida paliativa:

“Você pode se prevenir ao ativar o recurso customError do ASP.Net, e configurá-lo para sempre retornar a mesma página de erro – independentemente da falha encontrada no servidor”, escreveu Scott Guthrie, responsável por algumas equipes de desenvolvimento da empresa, inclusive a que comanda o ASP.Net. “Ao direcionar todas as páginas de erro a um único lugar, você impedirá que um hacker distinga entre os diferentes erros ocorridos”.

O diretor de operações de segurança da empresa nCircle Security confirmou que a vulnerabilidade é “preocupante”.

“Quanto aos serviços públicos, as pessoas ficarão temerosas com ataques que poderão acessar qualquer documento. Por exemplo, arquivos ‘web.config’, nos quais estão contidos o tradicional usuário/senha”.

Para ajudar os desenvolvedores, a Microsoft publicou um script em Visual Basic capaz de detectar a vulnerabilidade em aplicações ASP.Net, além de disponibilizar um fórum exclusivo para as perguntas referentes ao problema.

Fonte: http://idgnow.uol.com.br/seguranca/2010/09/20/microsoft-alerta-para-falha-critica-que-atinge-aplicacoes-em-asp.net/

Grupo de Pesquisa em Segurança Promete Transformar Setembro no ‘Mês dos Bugs’

Category : Adobe, Apple, Internet Explorer, Microsoft, Mozilla, Segurança

Durante todo o mês, pesquisadores da Abysssec prometem divulgar vulnerabilidades em softwares de empresas como Microsoft, Adobe, Mozilla e Apple.

Um grupo pouco conhecido de pesquisadores de segurança promete dar início a partir desta quarta-feira (1/9) a um mês inteiro de divulgação de bugs, que são responsáveis por vulnerabilidades em softwares de empresas como Adobe, Microsoft, Mozilla, Apple e outras.

Mas o pesquisador que deu origem aos “festivais de bugs” quatro anos atrás não está tão otimista em relação ao impacto que uma ação dessas poderá ter.

O “Month of Abysssec Undisclosed Bugs” (MOAUB) divulgará falhas no Excel e no Internet Explorer da Microsoft; no painel de controle de hospedagem de sites cPanel Web, do Linux; e vários outros softwares, afirmou em agosto a Abysssec Security Research, em seu blog.

Continue Reading

Microsoft Lançará Beta Público do IE9 em Setembro

Category : Internet Explorer, Windows 7, Windows Vista

A versão teste do navegador será lançada no dia 15 de setembro, apenas para computadores com o Windows Vista e Windows 7.

A Microsoft anunciou na última quinta-feira (13/8) a data oficial de lançamento do beta público do Internet Explorer 9 (IE9). Os internautas poderão testar o novo navegador a partir de 15 de setembro deste ano.

De acordo com a companhia, a versão será exclusiva para os usuários do Windows 7 e de seu antecessor, o Vista. Atualmente, cerca de 68% dos PCs com um sistema operacional da Microsoft instalado ainda utilizam o Windows XP, lançado em 2001.

O anúncio de ontem confirmou o comentário feito em julho por Kevin Turner, COO da companhia, de que o IE9 beta chegaria ao público em setembro. Até hoje, no entanto, nenhum comunicado da fabricante tinha confirmado a data ou negado a veracidade da declaração.

Em março, a Microsoft anunciou que já estava trabalhando no novo browser, e desde então lançou quatro prévias, destinadas a desenvolvedores. A última foi publicada em 05 de agosto, quando a empresa indicou que está seria a última antes da versão beta.

Até o momento, não foi divulgada a data de lançamento da versão final do aplicativo, embora muitos especialistas de mercado especulem sobre o mês de abril de 2011, que coincidiria com a MIX, um evento anual da fabricante.

Entretanto também é possível que o lançamento ocorra somente no segundo semestre do próximo ano, já que a versão final do IE8 foi lançada um ano depois da versão beta. Caso seja mantido o ritmo, provavelmente, a edição final não chegará ao grande público antes de setembro de 2011.

Fonte: http://idgnow.uol.com.br/internet/2010/08/13/microsoft-lancara-beta-publico-do-ie9-em-setembro/

Continue Reading

Boletim de Segurança da Microsoft de Agosto/2010

Category : Boletim de Segurança, Segurança

Ola pessoal,

A Microsoft está disponibilizando 14 (quatorze) novos boletins de segurança para vulnerabilidades recém-descobertas:

Número do Boletim Título do Boletim Severidade Máxima Impacto da Vulnerabilidade Requisitos de Reinicialização Softwares Afetados
MS10-047 Vulnerabilidades no Kernel do Windows Podem Permitir Elevação de Privilégio (981852) Importante Elevação de Privilégio Requer a reinicialização Microsoft Windows
MS10-048 Vulnerabilidades nos Drivers Modo Kernel do Windows Podem Permitir Elevação de Privilégio (2160329) Importante Elevação de Privilégio Requer a reinicialização Microsoft Windows
MS10-049 Vulnerabilidades no SChannel Podem Permitir Execução Remota de Código (980436) Crítico Execução Remota de Código Requer a reinicialização Microsoft Windows
MS10-050 Vulnerabilidade no Windows Movie Maker Pode Permitir Execução Remota de Código (981997) Importante Execução Remota de Código Pode exigir a reinicialização Microsoft Windows
MS10-051 Vulnerabilidade no Microsoft XML Core Services Pode Permitir Execução Remota de Código (2079403) Crítico Execução Remota de Código Requer a reinicialização Microsoft Windows
MS10-052 Vulnerabilidade nos Codecs Microsoft MPEG Layer-3 Pode Permitir Execução Remota de Código (2115168) Crítico Execução Remota de Código Pode exigir a reinicialização Microsoft Windows
MS10-053 Atualização de Segurança Acumulativa para Internet Explorer (2183461) Crítico Execução Remota de Código Requer a reinicialização Microsoft Windows, Internet Explorer
MS10-054 Vulnerabilidades no Servidor SMB Podem Permitir Execução Remota de Código (982214) Crítico Execução Remota de Código Requer a reinicialização Microsoft Windows
MS10-055 Vulnerabilidade no Codec Cinepak Pode Permitir Execução Remota de Código (982665) Crítico Execução Remota de Código Pode exigir a reinicialização Microsoft Windows
MS10-056 Vulnerabilidades no Microsoft Office Word Podem Permitir Execução Remota de Código (2269638) Crítico Execução Remota de Código Pode exigir a reinicialização Microsoft Office
MS10-057 Vulnerabilidade no Microsoft Office Excel Pode Permitir Execução Remota de Código (2269707) Importante Execução Remota de Código Pode exigir a reinicialização Microsoft Office
MS10-058 Vulnerabilidades no TCP/IP Podem Permitir Elevação de Privilégio (978886) Importante Elevação de Privilégio Requer a reinicialização Microsoft Windows
MS10-059 Vulnerabilidades no Recurso de Tracing para Serviços Podem Permitir Elevação de Privilégio (982799) Importante Elevação de Privilégio Pode exigir a reinicialização Microsoft Windows
MS10-060 Vulnerabilidades no Microsoft .NET Common Language Runtime e no Microsoft Silverlight Podem Permitir Execução Remota de Código (2265906) Crítico Execução Remota de Código Pode exigir a reinicialização Microsoft Windows, Microsoft .NET Framework, Microsoft Silverlight
Obs: A lista de softwares afetados na tabela é um resumo.Para conferir a lista completa de componentes afetados acesse o boletim e consulte a seção Softwares Afetados.

O resumo deste novo boletim está disponível nas seguintes páginas (digite em seu browser):

http://www.microsoft.com/brasil/technet/security/bulletin/MS10-aug.mspx (em português)

http://www.microsoft.com/technet/security/bulletin/MS10-aug.mspx (em inglês)

Continue Reading

Boletim Extra de Segurança Agosto 2010 (Out-of-Band)

Category : Boletim de Segurança, Segurança

Ola pessoal,

A Microsoft disponibilizou em seu Portal de Segurança um Boletim Extra (Out-of-Band) para corrigir uma vulnerabilidade encontrada no Shell do Windows, a qual pode permitir a execução remota de código.

Para maiores detalhes consulte o Boletim MS10-046.

Continue Reading

Aplicativos da Apple são mais vulneráveis que os da Microsoft, diz estudo

Category : Segurança

Um estudo divulgado pela empresa de segurança dinamarquesa Secunia revelou que os aplicativos da Apple são mais vulneráveis que os da Microsoft. Além disso, a empresa de Steve Jobs ainda ocupa – pela primeira vez – o primeiro lugar do ranking de empresas que apresentam mais bugs de segurança. O segundo lugar fica com aOracle, seguido por Microsoft, HP e Adobe.

A Secunia afirma que as conclusões da pesquisa não apontam para a segurança proporcionada por cada empresa, mas sim aquelas que apresentam mais brechas em seus produtos.

De acordo com o relatório, programas da Apple como o navegador Safari, o player Quicktime e o gerenciador de mídias Quicktime não apenas não são os mais seguros como também são os que apresentam o maior número de vulnerabilidades. A fabricante do iPhone também tem se mantido constantemente à frente da Microsoft nesse quesito.  “As pessoas deveriam repensar quando acham que os produtos da Microsoft representam a maior ameaça na Internet”, diz a pesquisa.

O documento aponta ainda que, apesar dos investimentos, nenhuma das empresas que ocupam as sete primeiras colocações do ranking conseguiu diminuir os bugs de segurança em seus produtos. Pelo contrário, o número de vulnerabilidades de cada uma subiu entre 136% e 440%, desde 2005.

A análise também corrobora a percepção geral de que uma elevada participação do mercado de um determinado aplicativo se correlaciona com um elevado número de vulnerabilidades. Ou seja, quanto  mais popular é um aplicativo, mais bugs de segurança ele vai apresentar. A Secunia também recomenda que as empresas adotem novas tecnologias que permitam a instalação automática de atualizações de segurança nos programas.

Para visualizar o estudo da Secunia, clique aqui (PDF, em inglês).

Fonte: http://idgnow.uol.com.br/seguranca/2010/07/21/aplicativos-da-apple-sao-mais-vulneraveis-que-os-da-microsoft-diz-estudo/

Boletim de Segurança da Microsoft de Julho/2010

Category : Boletim de Segurança, Segurança

Ola pessoal,

A Microsoft está disponibilizando 4 (quatro) novos boletins de segurança para vulnerabilidades recém-descobertas:

Número do Boletim Título do Boletim Severidade Máxima Impacto da Vulnerabilidade Requisitos de Reinicialização Softwares Afetados
MS10-042 Vulnerabilidade no Centro de Ajuda e Suporte Pode Permitir Execução Remota de Código (2229593) Crítico Execução Remota de Código Pode exigir a reinicialização Microsoft Windows XP e Windows Server 2003.
MS10-043 Vulnerabilidade no Driver de Vídeo Canônico Pode Permitir Execução Remota de Código (2032276) Crítico Execução Remota de Código Requer a reinicialização Microsoft Windows 7 para sistemas x64 e Windows Server 2008 R2 para sistemas x64.
MS10-044 Vulnerabilidades nos Controles ActiveX do Microsoft Office Access Podem Permitir Execução Remota de Código (982335) Crítico Execução Remota de Código Pode exigir a reinicialização Microsoft Office Access 2003 e Office Access 2007.
MS10-045 Vulnerabilidade no Microsoft Office Outlook Pode Permitir Execução Remota de Código (978212) Importante Execução Remota de Código Pode exigir a reinicialização Microsoft Office Outlook 2002, Office Outlook 2003 e Office Outlook 2007.
Obs: A lista de softwares afetados na tabela é um resumo.Para conferir a lista completa de componentes afetados acesse o boletim e consulte a seção Softwares Afetados.

O resumo deste novo boletim está disponível na seguinte página (digite em seu browser):

http://www.microsoft.com/brasil/technet/security/bulletin/MS10-jul.mspx (em português)

http://www.microsoft.com/technet/security/bulletin/MS10-jul.mspx (em inglês)

Correção de um só clique, a defesa do Windows XP contra ataque global

Category : Segurança, Windows XP

A Microsoft ofereceu uma forma de contornar a falha no Windows XP que tem levado, nos últimos dias, à invasão de milhares de PCs pelo mundo.

Desde a divulgação da falha, feita pelo engenheiro da Google Tavis Ormandy, cibercriminosos deram início a uma onda de ataques que exploram a vulnerabilidade. A própria Microsoft afirmou que mais de 10 mil PCs foram comprometidos. Segundo a empresa, o Brasil foi um dos países mais atingidos.

“No começo, víamos apenas atividades de pesquisadores, que testavam provas-de-conceito. Mas a partir de 15 de junho as primeiras explorações reais da falha apareceram”, afirmou a Microsoft, em blog.

O componente com falha é o software do Windows Help and Support Center (Centro de Suporte e Ajuda do Windows), que vem com o Windows XP.

Ormandy foi criticado por profissionais ligados a segurança, por não ter dado à Microsoft mais tempo para corrigir a falha. Ele avisou a dona do Windows em 5 de junho e, cinco dias depois, divulgou detalhes da falha, supostamente depois de falhar em convencer a empresa a corrigir o problema dentro de 60 dias.

Em um aviso de segurança, a Microsoft afirmou que tem estudado o problema, e pode divulgar uma correção fora de calendário para corrigir a falha.

“A Microsoft está ciente de ataques ativos, localizados e limitados que exploram essa falha. Baseado nas amostras analisadas, os sistemas Windows Server 2003 não estão atualmente sob risco desses ataques. A Microsoft tem monitorado ativamente esta situação para manter os consumidores informados e para fornecer orientação quando necessário”, diz o aviso.

No entanto, até o momento a Microsoft tem aconselhado a quem tem um PC sob risco que use uma ferramenta de correção de um só clique, para desligar os protocolos do Centro de Ajuda.

Outra opção é desligar manualmente o HCP, clicando no menu Iniciar, comando Executar. Escreva Regedit e clique em OK. Depois de expandir a pasta HKEY_CLASSES_ROOT, marque a chave HCP. Então, dê um clique na chave HCP com o botão direito e escolha Delete.

Fonte: http://idgnow.uol.com.br/seguranca/2010/07/02/correcao-de-um-so-clique-a-defesa-do-windows-xp-contra-ataque-global/

Microsoft vende uma cópia do Windows 7 a cada sete segundos

Category : Windows 7

Companhia anunciou na quarta-feira a venda de 150 milhões de licenças do sistema operacional. Até o fim do ano devem ser vendidas 300 milhões de cópias.

A Microsoft anunciou na quarta-feira, 23/06, a marca de 150 milhões de licenças vendidas do Windows 7 desde o lançamento do produto em outubro do ano passado. Com o número, a plataforma tornou-se o sistema operacional com as a vendas mais rápidas da história. O resultado significa que um exemplar do Win7 é vendido a cada sete segundos

Em março, a Microsoft havia comunicado a venda de 90 milhões de cópias do sistema operacional e apenas um mês depois a companhia anunciou os 100 milhões. No momento, a empresa está mantendo a média de 25 milhões de cópias por mês. Caso o ritmo seja mantido, até o fim do ano devem ser comercializados 300 milhões de licenças do sistema operacional.

Fonte: http://olhardigital.uol.com.br/produtos/digital_news/microsoft-vende-uma-copia-do-win7-a-cada-sete-segundos/12496 

pixel Microsoft vende uma cópia do Windows 7 a cada sete segundos