Mostrando postagens com marcador Segurança. Mostrar todas as postagens
Mostrando postagens com marcador Segurança. Mostrar todas as postagens

segunda-feira, 5 de outubro de 2009

Vaza senhas de usuários do Hotmail na internet

Eu que sou usuário de muito tempo do serviço de e-mail Hotmail fiquei preocupado!

senha do hotmail microsoft

A empresa Microsoft admitiu que está investigando as alegações feitas em um blog de tecnologia de que milhares de senhas do hotmail foram pirateadas e divulgadas na internet.
O blog Neowin.net relatou que mais de dez mil contas foram colocadas em um site. Diz também que estas contas sofreram algum tipo de phising.
Tom Warren afirmou no blog, que essa enorme lista - colocada na página pastebin.com mas, já removida-, inclui endereços de e-mail terminando com hotmail.com,msn.com e live.com.
Infelizmente essa não é a primeira vez que ficamos "desmotivados... desiludidos...", com a empresa do Bill Gates.
E fica uma dica muito "interessante e nova", para evitar que leêm seus e-mail ou que tentem se passar por você, mudem imediatamente sua senha - novo não? =P.
Porque, sabe lá Deus o que uma pessoa sem Mãe não poderá fazer com sua senha!

Fonte: Terra.

Mais... >>

quarta-feira, 1 de julho de 2009

Mozilla alerta sobre falhas de segurança no Firefox, Thunderbird e SeaMonkey.

Alerta Geral!

Um alerta de segurança foi emitido pela Mozilla Foundation indicando várias vulnerabilidades de segurança nos softwares Firefox, Thunderbird e SeaMonkey. Destas falhas se destacam 14 a 22, que possibilitam acesso remoto.
Ao explorar essas vulnerabilidades, o atacante consegue contornar restrições do sistema, acessar informações sigilosas , e executar códigos maliciosos para elevar os privilégios e obter acesso root ao sistema. Isso além de outros tipos possíveis de ataque!
Mas não precisa se desesperar! Já foram lançadas atualizações de correção, e o endereço de cada uma delas você encontra no
Security Focus!.

Confira a lista dos sistemas vulneráveis:

Ubuntu Ubuntu Linux 9.04 sparc
Ubuntu Ubuntu Linux 9.04 powerpc
Ubuntu Ubuntu Linux 9.04 lpia
Ubuntu Ubuntu Linux 9.04 i386
Ubuntu Ubuntu Linux 9.04 amd64
Ubuntu Ubuntu Linux 8.10 sparc
Ubuntu Ubuntu Linux 8.10 powerpc
Ubuntu Ubuntu Linux 8.10 lpia
Ubuntu Ubuntu Linux 8.10 i386
Ubuntu Ubuntu Linux 8.10 amd64
Ubuntu Ubuntu Linux 8.04 LTS sparc
Ubuntu Ubuntu Linux 8.04 LTS powerpc
Ubuntu Ubuntu Linux 8.04 LTS lpia
Ubuntu Ubuntu Linux 8.04 LTS i386
Ubuntu Ubuntu Linux 8.04 LTS amd64
Turbolinux wizpy 0
Turbolinux Turbolinux FUJI
Turbolinux FUJI 0
Turbolinux Client 2008
Slackware Linux 10.2
Slackware Linux 12.2
Slackware Linux 12.1
Slackware Linux 12.0
Slackware Linux 11.0
Slackware Linux -current
S.u.S.E. SUSE Linux Enterprise Server 11
+ Linux kernel 2.6.5
S.u.S.E. openSUSE 11.1
S.u.S.E. openSUSE 11.0
RedHat Fedora 9 0
RedHat Fedora 10
RedHat Enterprise Linux WS 4
RedHat Enterprise Linux WS 3
RedHat Enterprise Linux WS 2.1 IA64
RedHat Enterprise Linux WS 2.1
RedHat Enterprise Linux Optional Productivity Application 5 server
RedHat Enterprise Linux ES 4
RedHat Enterprise Linux ES 3
RedHat Enterprise Linux ES 2.1 IA64
RedHat Enterprise Linux ES 2.1
RedHat Enterprise Linux Desktop Workstation 5 client
RedHat Enterprise Linux Desktop 5 client
RedHat Enterprise Linux AS 4
RedHat Enterprise Linux AS 3
RedHat Enterprise Linux AS 2.1 IA64
RedHat Enterprise Linux AS 2.1
RedHat Enterprise Linux Desktop version 4
RedHat Enterprise Linux 5 server
RedHat Desktop 4.0
RedHat Desktop 3.0
RedHat Advanced Workstation for the Itanium Processor 2.1 IA64
RedHat Advanced Workstation for the Itanium Processor 2.1
Pardus Linux 2008 0
Mozilla XULRunner 1.9
Mozilla Thunderbird 2.0 8
Mozilla Thunderbird 2.0 17
Mozilla Thunderbird 2.0 16
Mozilla Thunderbird 2.0 15
Mozilla Thunderbird 2.0 .6
Mozilla Thunderbird 2.0 .5
Mozilla Thunderbird 2.0 .4
Mozilla Thunderbird 2.0 .19
Mozilla Thunderbird 2.0 .14
Mozilla Thunderbird 2.0 .13
Mozilla Thunderbird 2.0 .12
Mozilla Thunderbird 2.0.0.21
Mozilla Thunderbird 2.0.0.18
Mozilla SeaMonkey 1.1.16
Mozilla SeaMonkey 1.1.15
Mozilla SeaMonkey 1.1.15
Mozilla SeaMonkey 1.1.14
Mozilla SeaMonkey 1.1.13
Mozilla SeaMonkey 1.1.12
Mozilla SeaMonkey 1.1.11
Mozilla SeaMonkey 1.1.10
Mozilla SeaMonkey 1.1.9
Mozilla SeaMonkey 1.1.8
Mozilla SeaMonkey 1.1.7
Mozilla SeaMonkey 1.1.6
Mozilla SeaMonkey 1.1.5
Mozilla SeaMonkey 1.1.4
Mozilla SeaMonkey 1.1.3
Mozilla SeaMonkey 1.1.2
Mozilla SeaMonkey 1.1.1
Mozilla SeaMonkey 1.0.99
Mozilla SeaMonkey 1.0.9
Mozilla SeaMonkey 1.0.8
Mozilla SeaMonkey 1.0.7
Mozilla SeaMonkey 1.0.6
Mozilla SeaMonkey 1.0.5
Mozilla SeaMonkey 1.0.3
Mozilla SeaMonkey 1.0.2
Mozilla SeaMonkey 1.0.1
Mozilla SeaMonkey 1.1 beta
Mozilla SeaMonkey 1.0 dev
Mozilla SeaMonkey 1.0
Mozilla Firefox 3.0.8
Mozilla Firefox 3.0.7 Beta
Mozilla Firefox 3.0.7
Mozilla Firefox 3.0.6
Mozilla Firefox 3.0.5
Mozilla Firefox 3.0.4
Mozilla Firefox 3.0.3
Mozilla Firefox 3.0.2
Mozilla Firefox 3.0.1
Mozilla Firefox 3.0 Beta 5
Mozilla Firefox 3.0
MandrakeSoft Linux Mandrake 2009.1 x86_64
MandrakeSoft Linux Mandrake 2009.1
MandrakeSoft Linux Mandrake 2009.0 x86_64
MandrakeSoft Linux Mandrake 2009.0
MandrakeSoft Corporate Server 3.0 x86_64
MandrakeSoft Corporate Server 3.0
Debian Linux 5.0 sparc
Debian Linux 5.0 s/390
Debian Linux 5.0 powerpc
Debian Linux 5.0 mipsel
Debian Linux 5.0 mips
Debian Linux 5.0 m68k
Debian Linux 5.0 ia-64
Debian Linux 5.0 ia-32
Debian Linux 5.0 hppa
Debian Linux 5.0 armel
Debian Linux 5.0 arm
Debian Linux 5.0 amd64
Debian Linux 5.0 alpha
Debian Linux 5.0
Avaya Messaging Storage Server 5.0
Avaya Messaging Storage Server 4.0
Avaya Messaging Storage Server 3.1
Avaya Message Networking MN 3.1
Avaya Message Networking 3.1
Avaya Message Networking
Avaya Intuity AUDIX LX 2.0 SP2
Avaya Intuity AUDIX LX 2.0 SP1
Avaya Intuity AUDIX LX 2.0
Avaya Intuity AUDIX LX 1.0
Avaya Intuity AUDIX

Mais... >>

quinta-feira, 18 de junho de 2009

Crackers alugam máquinas zumbis por 50 dólares nos EUA!

Extra! Extra! Mil máquinas zumbis por apenas 50 dólares! Uma pexinxa!
A empresa de segurança californiana Finjan, revelou dados surpreendente sobre crackers que cobram 50 dólares pelo aluguel de mil máquinas contaminadas nos Estados Unidos, o equivalente a míseros 5 cents por máquina. No caso de computadores da Austrália, a quantia sobe para 100 dólares, ou 10 cents por PC.
Com isso crackers conseguem instalar qualquer programa nas máquinas contaminadas -incluindo cavalos-de-troia (que roubam senhas e dados pessoais) e antivírus falso - e enviar spam ou usar a máquina para golpes online.
Esses dados foram retirados pelos pesquisadores da Finjan, do site "Golden Cash", usado por crackers para alugar máquinas zumbis.

Fonte: Uol.

Mais... >>

sexta-feira, 1 de maio de 2009

Confirmada vulnerabilidade crítica de segurança no Reader.

Foi confirmada vulnerabilidade crítica de segurança no Reader e no Acrobat - os principais programas para leitura e criação de arquivos no formato PDF - têm pelo menos uma falha (possivelmente duas) de segurança crítica, para as quais ainda não há correção.
Todas as versões disponíveis do Adobe Reader e do Acrobat (9.1, 8.1.4 e 7.1.1.) são vulneráveis a esse problema, disse David Lenoe, gerente de segurança da empresa. O problema está relacionado à implementação do JavaScript nos programas.
De acordo com Lenoe, a Adobe já está providenciando correções para as vulnerabilidades, mas ele não soube dizer quando elas estarão prontas. Estamos trabalhando nisso e vamos informar as datas o mais rápido possível, disse.
Enquanto as correções não são divulgadas, a Adobe recomenda aos usuários desabilitarem o uso de JavaScript dentro dos programas Reader e Acrobat.
Para isso, basta entrar no menu Edição (Edit) > escolher a opção JavaScript e desmarcar a opção Habilitar Acrobat JavaScript.

A empresa teve problemas de segurança semelhantes dois meses atrás. Desta vez, porém, reagiu mais rápido e já veio a público orientar os consumidores. Segundo a Adobe, ainda não foram vistos ataques criados por crackers que tirem proveito das falhas de segurança, mas é importante seguir as recomendações da companhia.
Fonte: PC WORLD

Mais... >>

Brasil é o segundo país que mais envia spams no mundo.

Brasil é o segundo país que mais envia spams no mundo

Sophos, empresa de segurança, revelou nesta última quarta-feira (29/04) um relatório onde aponta o Brasil como sendo o segundo país que mais envia spams no mundo, só perdendo para os Estados Unidos. O Brasil subiu duas posições no ranking desde o ano passado, sendo o responsável por 10,2% das mensagens indesejadas transmitidas globalmente.Em primeiro lugar, sendo responsável por 15% dos spams, se encontra os Estados Unidos, que briga para a redução desses lixos transmitidos diáriamente pela internet. Essa lista também conta com mais 10 paises -um total de 12 paraisos do lixo eletrônico-, sendo eles, China, Índia, Turquia, Coreia do Sul, Rússia, Espanha, Argentina, Polônia, Colômbia e Itália. Os demais países geram 36,2% dos spams transmitidos globalmente. De acordo com Graham Cluley, consultor sênior de tecnologia da Sophos: "O que é menos encorajador é que o Brasil disparou no ranking. Não é segredo que o País tem sido associado ao cibercrime há algum tempo - especialmente na distribuição de cavalos-de-tróia para aplicar golpes bancários. Este é certamente uma tendência na qual devemos ficar de olho"Essa pesquisa também revelou que 97% das mensagens de e-mail enviadas por Empresas são spams.

Fonte: IDG Now

Mais... >>

sexta-feira, 24 de abril de 2009

Pesquisadores demonstram software capaz de controlar Windows 7.

software capaz de controlar Windows 7Pois é, o Windows 7 mal saiu do forno e já tem brechas descobertas em sua segurança! No evento Hack In TheBox Security Conference (HITB), que ocorre em Dubai, pesquisadores demonstram software capaz de controlar Windows 7.
Vipin Kumar e Nitin Kumar apresentaram o software VBootkit 2.0, que domina um PC rodando o mais novo sistema operacional da Microsoft, durante sua inicialização.
Esta ameaça não é de nível crítico, pois, para a invasão ser bem sucedida, o cracker precisa de acesso físico ao PC da vitima, não sendo possível este ataque remotamente.
Este software (VBootkit 2.0) modifica arquivos carregados na memória do sistema durante o boot da máquina. Para nossa sorte, quando o PC é reiniciado, o software perde o controle, já que os dados contidos na memória serão perdidos.

Fonte: IDGNow

Mais... >>

quarta-feira, 22 de abril de 2009

Pesquisadores desenvolvem vírus capaz de infectar a BIOS.

Pesquisadores desenvolvem vírus capaz de infectar a BIOSDois pesquisadores argentinos, Anibal Sacco e Alfredo Ortega, demonstraram na Conferência CanSecWest ocorrido no mês de março deste ano. Uma maneira de infectar a BIOS com um pedaço de código malicioso, que permite acesso remoto e o controle total da máquina alvo. Esta técnica foi testada em máquinas rodando Windows, OpenBSD e VMWare Player, sendo 100% funcional nesses equipamentos.
O mais assustador é saber que este vírus roda ao mais baixo nível, independente de vulnerabilidade, e completamente silencioso. Reinfectando a BIOS toda vez que o equipamento for reiniciado!
Anibal Sacco e Alfredo Ortega afirmaram que este método de ataque só é bem sucedido com o acesso fisíco a máquina alvo, pois a máquina tem que ser infectada manualmente, o que reduz a aplicação deste método de ataque. Mas, como nem tudo são flores e a inteligencia destes pesquisadores vão além das nossas imaginações, eles jah estão trabalhando em cima de um Rootkit de BIOS para executar o ataque.
Infelizmente ataques a hardware e software de baixo nivel, serão cada vez mais comuns daqui a algum tempo, pela facilidade e oportunidade de se esconder esses tipos de softwares maliciosos e a difuldade de remove-los dos hardware!

Fonte: Threatpost

Mais... >>