quinta-feira, 20 de setembro de 2012

Internet Explorer receberá atualização urgente para falha crítica

A Microsoft liberou uma correção rápida na quarta-feira (19/9) para um problema crítico no Internet Explorer e disse que uma atualização mais permanente seria lançada na sexta-feira (21).


O problema é particularmente perigoso porque pode ser explorado por meio da criação de um site malicioso que ataca os visitantes que usam o browser vulnerável. Esses navegadores incluem o IE6, IE7, IE8 e IE9. A única versão do browser não afetada é a 10.

A correção irá proteger os computadores imediatamente, escreveu o diretor do grupo de Computação Confiável da Microsoft, Yunsun Wee. Com o lançamento do patch na sexta, a Microsoft sairá da sua programação normal e emitirá uma "atualização cumulativa" para o IE por meio de seu serviço Windows Update. Ela também abordará outros quatro riscos críticos - vulnerabilidades de execução de código remoto, escreveu Wee.

"Recomendamos que você instale esta atualização assim que ela estiver disponível", disse Wee. "Se você habilitar as atualizações automáticas em seu PC, você não precisa tomar nenhuma ação - sua máquina será automaticamente atualizada."

A Microsoft realizará um webcast ao vivo na sexta-feira ao meio-dia, horário do Pacífico, para responder a perguntas.

A gigante normalmente emite correções na segunda terça-feira de cada mês, mas se uma vulnerabilidade é considerada grave o suficiente eles saem do calendário regular. Na terça-feira, a companhia de Redmond reforçou que só identificou algumas poucas tentativas de exploração desta vulnerabilidade.

sexta-feira, 14 de setembro de 2012

Senhas - as 500 mais usadas

Pare para pensar: "Quantas senhas você utiliza hoje em dia, para acessar qualquer tipo de sistema?" É senha para o Internet Banking, é senha para emails, é senha para acessar seu computador em casa e/ou no serviço, para o seu cartão de vale-refeição, para a caixa postal do seu celular...enfim, para muita coisa!

Nem sempre é possível decorar todas elas, e por isso muitas pessoas as têm anotadas em pedaços de papel e as vezes esses ficam a mostra, em cima de mesas de escritórios, colados na lateral do monitor, ou até mesmo na gaveta.

Essa é uma questão que na minha opinião NUNCA irá se apagar!!! Armazenamento de senhas e criação de senhas fortes.

Para curiosidade, vejam esse link com as 500 senhas mais utilizadas pelos usuários:

Realmente é uma questão com muitos itens a serem abordados. A única verdade é: as senhas se tornam cada vez mais complexas, mas os softwares para quebra de senha assim evoluem também.


iPhone 5 - Apresentação

Bom dia Pessoal!

Apesar de não fazer parte do contexto do Blog, gostaria de compartilhar o vídeo de apresentação do novo iPhone 5:



Atualização segurança Google Chrome para Android


O Google atualizou o navegador Chrome para dispositivos Android, aumentando a estrutura de segurança e consertando bugs.
As falhas de segurança que foram corrigidas eram classificadas como de "média gravidade". O Google pagou 500 dólares para cada pesquisador que relatou alguma.
Os sete erros incluíam uma vulnerabilidade de script multi-aplicativos e roubo de cookies por uma aplicação maliciosa local.
A nova versão do Chrome para Android também melhorou a tecnologia sandbox, que isola sites de forma que códigos maliciosos não afetem o funcionamento do browser.
"Isso é possível graças a arquitetura multi-processo inovadora no Chrome para o Android, em conjunto com a tecnologia de isolamento ID de usuário do Android (UID)", escreveu o engenheiro de software do Google Jay Civell, no blog oficial.
A funcionalidade sandbox melhorada será automaticamente usada nos dispositivos Android rodando a versão 4.1 do sistema operacional (Jelly Bean).
A atualização também está disponível para usuários de dispositivos com a versão 4.0 do Android, chamada de Ice Cream Sandwich.
O Google também mantém uma lista de bugs no Chrome para Android que afetam áreas como fontes, linguagem, exibição de site, configurações, aplicativos de terceiros e de rolagem.

quarta-feira, 29 de agosto de 2012

Outro golpe no Facebook: A troca de cor!

Há algum tempo circula pelo Facebook um link que supostamente permite ao usuário trocar a cor padrão (azul) da rede social, para vermelho, verde, vermelho ou até mesmo rosa. Na verdade a mensagem é mais um golpe existente no Facebook!

Segundo a empresa de segurança Sophos, se o usuário for atraído pela mensagem e clicar no link, encontrará uma história "muito familiar". O usuário será redirecionado para uma página que solicitará uma espécia de verificação antes de poder alterar o esquema de cores do perfil.

É ai que crackers "solicitam" sua permissão para que um aplicativo não autorizado tenha acesso ao seu perfil e poste mensagens em seu nome, como acontece quando acessamos aplicativos de terceiros. Dando a tal autorização, scammers serão capazes de roubar dados de seu perfil e utilizar a sua rede de contatos para publicar em seu nome uma mensagem maliciosa que tem como função atrair outras vítimas:


A mensagem aparece como se fosse um comentário em páginas, grupos e no feed de amigos. Quem caiu no golpe deve remover todas as mensagens que foram postadas em seu nome, antes que os contatos também cliquem no link. 

Ainda fica valendo o bom e velho conselho: "Não clique e não acredite em tudo que aparece!"

terça-feira, 28 de agosto de 2012

Golpe através do Facebook


Um novo golpe está fazendo com que os usuários da rede social acreditem que foram marcados na foto de um amigo para instalar um vírus na máquina das vítimas. O malware dá aos cibercriminosos o controle sobre o computador com Windows, informou nesta terça-feira a fabricante de antivírus Sophos.
O golpe é espalhado por e-mail, em uma mensagem que finge ser enviada pelo Facebook. "Seu amigo marcou você em uma foto em álbum", diz o assunto do e-mail, que diz na mensagem que o usuário foi marcado por um "amigo próximo".
A mensagem traz um arquivo malicioso anexado, que depois de baixado e instalado dá o controle do computador aos criminosos. A Sophos já havia identificado um golpe semelhante no mês passado. O cavalo de troia também avisava sobre uma falsa marcação em uma foto de amigo, mas não continha anexos, e direcionava o usuário a sites maliciosos.


Dropbox atualiza sistema de autenticação


O serviço de compartilhamento de arquivos Dropbox agora oferece autenticação dupla, um sistema que torna muito mais difícil que os hackers capturem credenciais válidas para invadirem a conta de uma pessoa.
O Dropbox trabalhava na dupla autenticação desde que nomes de usuários e senhas foram roubadas de outro site e utilizados para acessar suas contas.

Embora seja relativamente fácil para hackers obterem o nome de usuário e a senha de uma pessoa usando malware e técnicas de engenharia social, é muito mais difícil para eles interceptarem senhas descartáveis, embora seja possível. Os códigos, enviados por SMS (mensagens de texto no celular) ou gerados por um dispositivo, expiram rapidamente.

Os usuários primeiro precisam atualizar seu cliente para a versão 1.5.12. O recurso pode ser ativado por meio do site do Dropbox, na guia "segurança" em “configurações da conta”. Os usuários podem optar por receber o código de seis dígitos via SMS quando um novo dispositivo for usado para acessar sua conta.

Um código válido também pode ser obtido por meio de um aplicativo compatível com algorítimos Time-Based One-Time Password, como os usados no Google Authenticator, Amazon AWS MFA ou Authenticator, de acordo com o Dropbox. Usuários da Apple podem optar por gerar um código da aplicação modo terminal usando a ferramenta OATH, disse a companhia.
Enquanto criam a autenticação dupla, as pessoas recebem um código de backup de 16 dígitos que pode ser usado para desbloquear sua conta caso perca seu telefone e não possa obter os códigos via SMS ou por meio de um aplicativo.

Os usuários, entretanto, relataram alguns problemas no fórum da empresa - mas geralmente foram positivos. Um funcionário da companhia, Dan W., escreveu na página que como os códigos SMS expiram em cerca de um minuto, eles estão trabalhando para enviar as mensagens mais rápido, bem como adicionar novas operadoras. "Nesse meio tempo, se o envio estiver lento, recomendo usar um aplicativo offline", escreveu ele.