Últimos Posts

Grupo de Pesquisa em Segurança Promete Transformar... Durante todo o mês, pesquisadores da Abysssec prometem divulgar vulnerabilidades em softwares de empresas como Microsoft, Adobe, Mozilla e Apple. Um grupo pouco conhecido de pesquisadores de segurança promete dar início a partir desta quarta-feira (1/9) a um mês inteiro de divulgação de bugs, que são responsáveis por vulnerabilidades...

Read more

Artigo: Conhecendo as Ameaças de Segurança Ola pessoal, Acabei de publicar o artigo Conhecendo as Ameaças de Segurança. Consulte em: www.guiacissp.com.br/index.php/conhecendo-as-ameacas-de-seguranca Saiba como proteger o seu computador contra os Malwares no artigo Como manter seu computador atualizado e seguro. Luciano Lima [MVP Enterprise Security]-[MCSA Security]-[MCSE...

Read more

Scam Oferece iPad Gratuito para Usuários do Twitter... Internautas alegaram que tiveram suas contas invadidas e usadas para enviar o mesmo spam para os seus amigos na rede. Na última quarta-feira (25/8), o Twitter alertou os usuários sobre um scam que está sendo divulgado pela rede social. Enviado pelo item "Direct Messages", a mensagem oferece gratuitamente um iPad, da Apple, para...

Read more

YouTube Tem Quase Três Milhões de Páginas Falsas Páginas são encontradas buscando o termo "Hot Video" e podem direcionar usuários para downloads de falsos antivírus. O Google tem quase três milhões de páginas falsas indexadas ao YouTube e que representam um risco à segurança dos usuários, já que elas podem induzi-los a baixar falsos antivírus. A descoberta foi feita pela...

Read more

Google corrige dez vulnerabilidades do navegador Chrome Entre as falhas, duas poderiam ser exploradas por arquivos maliciosos, incluindo imagens no formato SVG e arquivos do tipo MIME. A Google corrigiu na última quinta-feira (19/8) dez vulnerabilidades no navegador Chrome. De acordo com as avaliações de segurança da companhia, sete das falhas foram consideradas de nível alto e uma...

Read more

Boletim de Segurança da Microsoft de Agosto/2010

Category : Boletim Segurança, Segurança

Ola pessoal,

A Microsoft está disponibilizando 14 (quatorze) novos boletins de segurança para vulnerabilidades recém-descobertas:

Número do Boletim Título do Boletim Severidade Máxima Impacto da Vulnerabilidade Requisitos de Reinicialização Softwares Afetados
MS10-047 Vulnerabilidades no Kernel do Windows Podem Permitir Elevação de Privilégio (981852) Importante Elevação de Privilégio Requer a reinicialização Microsoft Windows
MS10-048 Vulnerabilidades nos Drivers Modo Kernel do Windows Podem Permitir Elevação de Privilégio (2160329) Importante Elevação de Privilégio Requer a reinicialização Microsoft Windows
MS10-049 Vulnerabilidades no SChannel Podem Permitir Execução Remota de Código (980436) Crítico Execução Remota de Código Requer a reinicialização Microsoft Windows
MS10-050 Vulnerabilidade no Windows Movie Maker Pode Permitir Execução Remota de Código (981997) Importante Execução Remota de Código Pode exigir a reinicialização Microsoft Windows
MS10-051 Vulnerabilidade no Microsoft XML Core Services Pode Permitir Execução Remota de Código (2079403) Crítico Execução Remota de Código Requer a reinicialização Microsoft Windows
MS10-052 Vulnerabilidade nos Codecs Microsoft MPEG Layer-3 Pode Permitir Execução Remota de Código (2115168) Crítico Execução Remota de Código Pode exigir a reinicialização Microsoft Windows
MS10-053 Atualização de Segurança Acumulativa para Internet Explorer (2183461) Crítico Execução Remota de Código Requer a reinicialização Microsoft Windows, Internet Explorer
MS10-054 Vulnerabilidades no Servidor SMB Podem Permitir Execução Remota de Código (982214) Crítico Execução Remota de Código Requer a reinicialização Microsoft Windows
MS10-055 Vulnerabilidade no Codec Cinepak Pode Permitir Execução Remota de Código (982665) Crítico Execução Remota de Código Pode exigir a reinicialização Microsoft Windows
MS10-056 Vulnerabilidades no Microsoft Office Word Podem Permitir Execução Remota de Código (2269638) Crítico Execução Remota de Código Pode exigir a reinicialização Microsoft Office
MS10-057 Vulnerabilidade no Microsoft Office Excel Pode Permitir Execução Remota de Código (2269707)  Importante Execução Remota de Código Pode exigir a reinicialização Microsoft Office
MS10-058 Vulnerabilidades no TCP/IP Podem Permitir Elevação de Privilégio (978886) Importante Elevação de Privilégio Requer a reinicialização Microsoft Windows
MS10-059 Vulnerabilidades no Recurso de Tracing para Serviços Podem Permitir Elevação de Privilégio (982799) Importante Elevação de Privilégio Pode exigir a reinicialização Microsoft Windows
MS10-060 Vulnerabilidades no Microsoft .NET Common Language Runtime e no Microsoft Silverlight Podem Permitir Execução Remota de Código (2265906) Crítico Execução Remota de Código Pode exigir a reinicialização Microsoft Windows, Microsoft .NET Framework, Microsoft Silverlight
Obs: A lista de softwares afetados na tabela é um resumo.Para conferir a lista completa de componentes afetados acesse o boletim e consulte a seção Softwares Afetados

 

O resumo deste novo boletim está disponível nas seguintes páginas (digite em seu browser):

http://www.microsoft.com/brasil/technet/security/bulletin/MS10-aug.mspx (em português)

http://www.microsoft.com/technet/security/bulletin/MS10-aug.mspx (em inglês)

Boletim Extra de Segurança Agosto 2010 (Out-of-Band)

Category : Boletim Segurança, Segurança

Ola pessoal,

A Microsoft disponibilizou em seu Portal de Segurança um Boletim Extra (Out-of-Band) para corrigir uma vulnerabilidade encontrada no Shell do Windows, a qual pode permitir a execução remota de código.

Para maiores detalhes consulte o Boletim MS10-046.

Boletim de Segurança da Microsoft de Julho/2010

Category : Boletim Segurança, Segurança

Ola pessoal,

A Microsoft está disponibilizando 4 (quatro) novos boletins de segurança para vulnerabilidades recém-descobertas:

Número do Boletim Título do Boletim Severidade Máxima Impacto da Vulnerabilidade Requisitos de Reinicialização Softwares Afetados
MS10-042 Vulnerabilidade no Centro de Ajuda e Suporte Pode Permitir Execução Remota de Código (2229593) Crítico Execução Remota de Código Pode exigir a reinicialização Microsoft Windows XP e Windows Server 2003.
MS10-043 Vulnerabilidade no Driver de Vídeo Canônico Pode Permitir Execução Remota de Código (2032276) Crítico Execução Remota de Código Requer a reinicialização Microsoft Windows 7 para sistemas x64 e Windows Server 2008 R2 para sistemas x64.
MS10-044 Vulnerabilidades nos Controles ActiveX do Microsoft Office Access Podem Permitir Execução Remota de Código (982335) Crítico Execução Remota de Código Pode exigir a reinicialização Microsoft Office Access 2003 e Office Access 2007.
MS10-045 Vulnerabilidade no Microsoft Office Outlook Pode Permitir Execução Remota de Código (978212) Importante Execução Remota de Código Pode exigir a reinicialização Microsoft Office Outlook 2002, Office Outlook 2003 e Office Outlook 2007.

Obs: A lista de softwares afetados na tabela é um resumo.Para conferir a lista completa de componentes afetados acesse o boletim e consulte a seção Softwares Afetados.

O resumo deste novo boletim está disponível na seguinte página (digite em seu browser):

http://www.microsoft.com/brasil/technet/security/bulletin/MS10-jul.mspx (em português)

http://www.microsoft.com/technet/security/bulletin/MS10-jul.mspx (em inglês)

Related Posts with Thumbnails