Mostrando postagens com marcador segurança. Mostrar todas as postagens
Mostrando postagens com marcador segurança. Mostrar todas as postagens

terça-feira, 24 de março de 2009

HP lança aplicativo que rastreia vulnerabilidades em Flash

Catalyst escreve:
"SWFScan é uma ferramenta de segurança gratuita para Flash (baixe aqui), liberada pela HP Software, a qual descompila todas as versões do Flash e rastreia 60 vulnerabilidades de segurança. A ferramenta detecta vulnerabilidades como as XSS, SQL dentro de um aplicativo Flash, credenciais de autenticação codificadas diretamente no código fonte, encriptação pobre, chamadas de funções inseguras, escalonamento de privilégios cross-domain e violações das recomendações de segurança da Adobe. Também foi liberado um vídeo explicando um real, e divertido, ataque contra um aplicativo em Flash. Esse problemas estão amplamente espalhados, com 35% dos aplicativos SWF violando o as recomendações de segurança da Adobe."
fonte: slashdot.org

segunda-feira, 23 de março de 2009

Pesquisadores demostram um ataque à BIOS que sobrevive até uma formatação total

suraj.sun escreve:
"Uma dupla de pesquisadores Argentinos descobriram uma maneira de colocar um código malicioso na bios capaz de sobreviver até uma formatação total do HD. Alfredo Ortega e Anibal Sacco da Core Security Technologies usaram a conferência CanSecWest na semana passada para demonstrar os métodos que contaminam a BIOS com um código que irá sobreviver tentativas de instalação de novo programa na BIOS e reboots. Esta técnica consiste em modificar a BIOS com um pequeno pedaço de código que irá dar completo controle da máquina em questão. A versão de demonstração rodou sem problemas numa máquina com Windows, um PC rodando OpenBSD e um com VMware Player."
fonte: slashdot.org

segunda-feira, 16 de março de 2009

Worm Conficker que pede intruções, foi atualizado

KingofGnG escreve:
"Conficker/Downup/Downadup/Kido malware, de acordo com a Symantec 'é, até a presente data, um dos mais complexos worms na história de código malicioso,' foi modificado. E desta vez é para valer! A nova variação do worm, apeliddo de W32.Downadup.C, adiciona novas funcionalidadee ao código malicioso tornado a ameaça mais perigosa e preocupante que anteriormente."
fonte: slashdot.org

domingo, 8 de março de 2009

Marca d'água digital de áudio localizando o acento dos piratas

Slatterz aponta uma breve menção na PC Authority de uma história na Torrent freak sobre o uso de marca d'água digital embutida na trilha sonora de filmes para revelar a localização exata das câmeras empunhadas em gravações não autorizadas nos cinemas; os inventores (aqui está um resumo do artigo científico) alegam que sua acurácia está dentro de 44 centímetros.
fonte: slashdot.org

sábado, 7 de março de 2009

Governo australiano poderá desenvolver seu próprio sistema de chaves quanticas

mask.of.sanity escreve:
"O governo da Austrália está testando um novo sistema de Distribuição de Chave Quantica (QKD) pelos cientistas de Aussie. QKD é considerada a segurança mais rígida do mundo porque a menor tentativa de interceptar as chaves únicas, codificadas em lasers a nível quântico vai interromper o feixe. A tecnologia difere da atual tecnologia de criptografia primeiramente porque é barata. Bem, a marca de preço é inferior aos cem mil dólares de sistemas rivais. Ele usa um mecanismo de rede padronizado, pronto para uso, ao invés de uma tecnologia proprietária, e é construído usando padrões abertos, desta forma é mais fácil de ser instalado. A chave aleatória é codificada a nível quântico no feixe lateral em fase e amplitude, ou brilho e cor, de um laser altamente afinado. Os criadores, os quais criaram o sistema, em parte para seus doutorados, dizem que este sistema pode ser utilizado para transportar os dados mais sensíveis como infra-estrutura crítica e dados comerciais secretos. Os dias de chaves de segurança distribuídas manualmente estão contatos."
fonte: slashdot.org

quinta-feira, 5 de março de 2009

Vulnerabilidade de PDF agora explorável sem nenhum clique

SkiifGeek escreve:
"Com o patch da Adobe para a atual vulnerabilidade do PDF ainda um pouco distante, notícias surgiram de mais técnicas que estão disponíveis para explorar esta vulnerabilidade, desta vez sem a necessidade da vítima de fato abrir album arquivo malicioso. Ao invés disso, os métodos fazem uso da Windows Explorer Shell Extension, que é instalado juntamente com o Adobe Reader, este, por sua vez, vai disparar o códico explorável quando o arquivo interagir com Windows Explorer. Métodos foram demonstrados de exploração com sucesso, com um único clique, com exibição de miniaturas e com apenas passando o mouse por cima do arquivo afetado. Existem muitas maneiras de se esconder exploits direcionados à vulnerabilidade JBIG2 dentro de um arquivo PDF e parece que a confiabilidade da detecção por estes métodos variados é, na melhor das hipóteses, instável."
fonte: slashdot.org

quarta-feira, 25 de fevereiro de 2009

Atacantes infectam anúncios com velha vulnerabilidade da Adobe

thethibs escreve:
"eWeek está relatando que apenas enquanto todo mundo está alardeando a última vulnerabilidade da Adobe, alguém infectou anúncios hospedados por Ziff-Davis com um velho exploit (afetando versões 8.12 e anteriores, e muito antes do patch). Z-D corrigiu o problema em menos de 24 horas depois da primeira aparição. O interessante disso é que uma porção de pessoas provavelmente foi atingida pelo velho Trojan enquanto navegava por notícias sobre o novo."
fonte: slashdot.org