Mostrando postagens com marcador ti. Mostrar todas as postagens
Mostrando postagens com marcador ti. Mostrar todas as postagens

terça-feira, 24 de março de 2009

HP lança aplicativo que rastreia vulnerabilidades em Flash

Catalyst escreve:
"SWFScan é uma ferramenta de segurança gratuita para Flash (baixe aqui), liberada pela HP Software, a qual descompila todas as versões do Flash e rastreia 60 vulnerabilidades de segurança. A ferramenta detecta vulnerabilidades como as XSS, SQL dentro de um aplicativo Flash, credenciais de autenticação codificadas diretamente no código fonte, encriptação pobre, chamadas de funções inseguras, escalonamento de privilégios cross-domain e violações das recomendações de segurança da Adobe. Também foi liberado um vídeo explicando um real, e divertido, ataque contra um aplicativo em Flash. Esse problemas estão amplamente espalhados, com 35% dos aplicativos SWF violando o as recomendações de segurança da Adobe."
fonte: slashdot.org

segunda-feira, 23 de março de 2009

Pesquisadores demostram um ataque à BIOS que sobrevive até uma formatação total

suraj.sun escreve:
"Uma dupla de pesquisadores Argentinos descobriram uma maneira de colocar um código malicioso na bios capaz de sobreviver até uma formatação total do HD. Alfredo Ortega e Anibal Sacco da Core Security Technologies usaram a conferência CanSecWest na semana passada para demonstrar os métodos que contaminam a BIOS com um código que irá sobreviver tentativas de instalação de novo programa na BIOS e reboots. Esta técnica consiste em modificar a BIOS com um pequeno pedaço de código que irá dar completo controle da máquina em questão. A versão de demonstração rodou sem problemas numa máquina com Windows, um PC rodando OpenBSD e um com VMware Player."
fonte: slashdot.org

segunda-feira, 16 de março de 2009

Worm Conficker que pede intruções, foi atualizado

KingofGnG escreve:
"Conficker/Downup/Downadup/Kido malware, de acordo com a Symantec 'é, até a presente data, um dos mais complexos worms na história de código malicioso,' foi modificado. E desta vez é para valer! A nova variação do worm, apeliddo de W32.Downadup.C, adiciona novas funcionalidadee ao código malicioso tornado a ameaça mais perigosa e preocupante que anteriormente."
fonte: slashdot.org

Linux ganhando força em recessão

gubm escreve:
"Uma pesquisa feita em Fevereiro, com gerentes de TI pela IDC, indica que em tempos difíceis, como os atuais, aceleram a adoção do Linux. O sistema operacional de código aberto irá emergir desta recessão com uma melhor posição nos data centers que a anterior, concluiu o artigo da IDC."
fonte: slashdot.org

terça-feira, 10 de março de 2009

Como utlizar linux em 300 desktops no ambiente coorporativo?

supermehra escreve:
"Como instalar Ubuntu em 300 desktops que hoje utilizam Windows com a 'ADS Group Policies (GPO)' ? Nós tentamos Centrify, Gnome Gconf e outras ferramentas. Analisamos também o SuSe Desktop Enterprise e o RedHat Desktop. O Samba 4.0 cuida da parte dos servidores, mas entretanto nada para usar em desktop. Enquanto gnome gconf promete para o futuro, não existe ferramenta para gerenciar 300 desktops rodando gnome + gconf . Todas as opção listadas acima são tão caras que é mais barato deixar M$ nas maquinas! Enquanto já descobrimos soluções para a suite do Office, cliente de email , navegador, VPN, ferramentas de desenho e quase todo o resto. Parece que não existe uma ferramenta 'open source' para usarmos no ambiente coorporativo que possa seguir as regras de TI da empresa. Não estamos procurando por um simples PC, mas estamos procurando por algo que nos permita utilizar as politicas de TI do ambiente coorporativo. Alguma idéia senhoras e senhores?"
fonte: slashdot.org

domingo, 8 de março de 2009

Google Earth descobre base nuclear secreta no Reino Unido

thefickler escreve:
"Lá se vão os dias quando os governos poiam facilmente esconder bases secretas. Hoje em dia, é um passatempo de fim de semana ver que consegue encontrar instalações altamente secretas usando o Google Earth. Agora é a vez do governo do Reino Unido ser violentadoo depois uma instalação secreta ter sido revelada por um tablóide Britânico. Diz-se que as instalações estão localizadas em Faslane no rio Clyde na Escócia. Esta base nuclear estava anteriormente borrada por solicitação do governo Britânico. Entretanto, com a última atualização disponibilizada pelo Google Earth, muitas das localizações borradas foram acidentalmente reveladas."
fonte: slashdot.org

sábado, 7 de março de 2009

Governo australiano poderá desenvolver seu próprio sistema de chaves quanticas

mask.of.sanity escreve:
"O governo da Austrália está testando um novo sistema de Distribuição de Chave Quantica (QKD) pelos cientistas de Aussie. QKD é considerada a segurança mais rígida do mundo porque a menor tentativa de interceptar as chaves únicas, codificadas em lasers a nível quântico vai interromper o feixe. A tecnologia difere da atual tecnologia de criptografia primeiramente porque é barata. Bem, a marca de preço é inferior aos cem mil dólares de sistemas rivais. Ele usa um mecanismo de rede padronizado, pronto para uso, ao invés de uma tecnologia proprietária, e é construído usando padrões abertos, desta forma é mais fácil de ser instalado. A chave aleatória é codificada a nível quântico no feixe lateral em fase e amplitude, ou brilho e cor, de um laser altamente afinado. Os criadores, os quais criaram o sistema, em parte para seus doutorados, dizem que este sistema pode ser utilizado para transportar os dados mais sensíveis como infra-estrutura crítica e dados comerciais secretos. Os dias de chaves de segurança distribuídas manualmente estão contatos."
fonte: slashdot.org

quarta-feira, 25 de fevereiro de 2009

Atacantes infectam anúncios com velha vulnerabilidade da Adobe

thethibs escreve:
"eWeek está relatando que apenas enquanto todo mundo está alardeando a última vulnerabilidade da Adobe, alguém infectou anúncios hospedados por Ziff-Davis com um velho exploit (afetando versões 8.12 e anteriores, e muito antes do patch). Z-D corrigiu o problema em menos de 24 horas depois da primeira aparição. O interessante disso é que uma porção de pessoas provavelmente foi atingida pelo velho Trojan enquanto navegava por notícias sobre o novo."
fonte: slashdot.org

terça-feira, 24 de fevereiro de 2009

Parada derruba gmail para muitos usuários

Muitos leitores notaram uma parada afetando o serviço gmail do Google na noite passada. Firmafest aponta para um pronunciamento do Google, de acordo com o qual, apenas um pequeno subset de usuários foram afetados. De acordo com o leitor CaptHarlock, o e-mail propriamente dito permaneceu acessível através de clientes IMAP, e a funcionalidade chat via aplicativos externos. jw3 pergunta "Claro, gmail é apenas um dos muitos provedores de e-mail baseados em web. Quando eu olho por aí, quase todo mundo parece estar usando ele hoje em dia. Então o que você faz? Você confia que o site de seu provedor de e-mail baseado em web nunca vai cair? Você faz backups de seus e-mails?" (Alguns leitores parecem impossibilitados de acessar o site, também)

fonte: slasdhdot.org