facebook

Últimos Posts

IE8 alcança marca de um bilhão de malwares bloqueados Para efeito de comparação, em agosto de 2009, o navegador havia interrompido apenas 70 milhões de downloads, disse a Microsoft. O filtro de segurança do Internet Explorer 8 (IE8), o SmartScreen Filter, utilizado para proteger os usuários de sites duvidosos, já bloqueou um bilhão de downloads de malware, de acordo com um anúncio...

Read more

Personagem fictício do Facebook desmascara experts... "Sou hacker há mais de dez anos" diz o perfil de Robin Sage; uma menina bonita, criada apenas para mostrar que redes sociais podem ser um perigo. Centenas de profissionais dos segmentos de segurança de TI, militares e pessoas ligadas à inteligência digital foram recentemente envergonhados por repartir informações privadas a uma...

Read more

Aplicativos da Apple são mais vulneráveis que os... Um estudo divulgado pela empresa de segurança dinamarquesa Secunia revelou que os aplicativos da Apple são mais vulneráveis que os da Microsoft. Além disso, a empresa de Steve Jobs ainda ocupa – pela primeira vez – o primeiro lugar do ranking de empresas que apresentam mais bugs de segurança. O segundo lugar fica com a Oracle,...

Read more

Com novo método, Microsoft Research descomplica criação... Técnica proposta por pesquisadores usa controle estatístico para barrar senhas 'populares', que poderiam ser alvo de ataques de adivinhação. Cansado das restrições impostas à criação de senhas seguras que desafiam a memória? Uma alternativa mais amigável - e bem mais fácil de lembrar - tem sido proposta pela Microsoft Research,...

Read more

Qualys lança verificador de segurança para navegadores... A nova ferramenta identifica e ajuda a corrigir falhas em complementos que estão desatualizados no IE, Firefox e Chrome. A Qualys lançou uma ferramenta gratuita que verifica problemas de segurança em navegadores de internet e ajuda os usuários a resolver quaisquer problemas. A companhia afirmou que o Qualys BrowserCheck é compatível...

Read more

Quem acessa sites pornôs está mais sujeito a ataques virtuais, aponta estudo

Category : Adobe, Segurança

Internautas que acessam sites pornográficos não costumam atualizar seus softwares devidamente, tornando-os um ótimo alvo para criminosos virtuais, diz um estudo de pesquisadores da Universidade de Santa Bárbara, da Secure Systems Lab e do Instituto Eurecom.

Os autores do levantamento acreditam serem os primeiros a estudar os riscos de segurança no acesso a sites pornográficos, em vez de olhar apenas por um viés econômico. Foram analisados milhares de portais com conteúdo adulto e chegou-se a conclusão que eles são mais perigosos que a internet de modo geral.

“Nós encontramos um número relativamente grande dessas páginas que utilizam métodos e técnicas questionáveis que, na melhor das hipóteses, poderiam ser descritas como sombrias”, afirma o documento.

Segundo Gilbert Wondracek, da Secure Systems Lab, um dos problemas principais é que a maioria desses sites é gerenciada por empresas com baixas margens de lucro, inviabilizando o investimento em tecnologia para proteger seu produto de hackers. “E a competição é muito alta”, diz.

Mais de um terço dos portais pornográficos que não cobravam pelo material continham algum tipo de artifício que tentava enganar o usuário. Um dos meios utilizados incluía uma espécie de coletor de JavaScript, que seqüestrava o navegador e dificultava que determinada janela fosse fechada.

Alguns possuíam links escondidos, ou seja, ao apontar para um deles, o endereço para o qual o internauta seria direcionado não aparecia. Nos sites pagos, 10,9% empregam tal artimanha, nos gratuitos a taxa sobe para 26,2%.

“Isso é muito problemático, já que não só deixa o usuário desavisado sobre o endereço de destino, como também mascara atividades maliciosas como ataques por cross site scripting (XSS) e cross site request forgery (CSRF)”, garante o estudo.

Atividade perigosa
Mais de 3% dos portais de conteúdo adulto pesquisados desencadeavam ataques maliciosos, como a execução de códigos indevidos, mudanças de registro ou downloads de arquivos não requisitados, incluindo programas espiões.

Para conseguir mais dados sobre quem visita tais sites, os pesquisadores construíram, por conta própria, dois deles, e pagaram três serviços para que os internautas fossem direcionados às páginas criadas. Esses visitantes eram pesquisados a partir de logs de servidores Web, que incluíam informações sobre as versões dos programas relacionados ao navegador.

Especificamente, três softwares tiveram atenção especial: o Flash Player, da Adobe, programas PDF e os da suíte Microsoft Office.

“Juntos, eles contabilizam sete vulnerabilidades no passado recente, e um criminoso pode comprar ferramentas que exploram tais falhas e comprometem a máquina dos visitantes”, explica o estudo.

Os autores da pesquisa gastaram 161,84 dólares com os três serviços de traffic brokers contratados para direcionar 49 mil internautas da Europa e dos Estados Unidos para seus sites. Mais de 20 mil desses usuários tinham ao menos uma vulnerabilidade em seus computadores e mais de 5700 tinha mais de uma.

“Se fôssemos pessoas inescrupulosas, teríamos prejudicado milhares de internautas”, afirma Wondracek.

Assim, os pesquisadores concluíram que, com um pequeno investimento, é possível infectar milhares de máquinas com códigos maliciosos, e que os portais de conteúdo adulto têm “modelos de negócio baseados em práticas muito duvidosas”.

Por fim, é importante destacar que em torno de 12% de todas as páginas da internet são dedicadas a esse tipo de material.

Fonte: http://idgnow.uol.com.br/seguranca/2010/06/11/quem-acessa-sites-pornos-esta-mais-sujeito-a-ataques-virtuais-aponta-estudo/

Adobe corrige bug em ferramenta de atualização do Flash e do Reader

Category : Adobe, Segurança

A Adobe soltou nesta quarta-feira (24/2) uma correção para uma vulnerabilidade crítica no Download Manager, utilitário do Windows usado para baixar os dois mais populares produtos da empresa, o Adobe Reader e o Flash Player.

A falha “potencialmente permite a crackers baixarem e instalarem softwares sem autorização no sistema do usuário”, reconheceu a Adobe em um boletim de segurança.

O pesquisador de segurança israelense Aviv Raff divulgou a vulnerabilidade na última semana, quando disse que crackers poderiam usar o Download Manager para instalar qualquer arquivo executável, incluindo códigos de ataque.

“Se você for para o site da Adobe instalar uma atualização de segurança para o Flash, você ficará exposto a um ataque dia-zero”, disse Raff.

O Download Manager não é o mecanismo de atualização do Reader e do Flash Player – esse é o Adobe Updater – mas é quem gerencia a transferência de arquivos do site da Adobe.

Entre outras coisas, o gerenciador resume downloads interrompidos e enfileira múltiplos arquivos para serem baixados. O utilitário não é um produto da Adobe, mas uma versão modificada do getPlus+, licenciado da NOS Microsystems.

Mesmo que o Download Manager seja removido do Windows quando o sistema é reiniciado, Raff disse que ainda representa danos pois muitas máquinas ficam ligadas durante dias e semanas antes de serem desligadas.

“A Adobe recomenda aos usuários verificarem se a versão vulnerável do Adobe Download Manager não está instalada em suas máquinas”, disse a empresa no boletim.

Os passos que a Adobe recomenda que sejam feitos incluem procurar no disco rígido por uma pasta “C:\Program Files\NOS\” ou entrar “services.msc” em uma linha de comando do Windows, depois deletar o “getPlus Helper’ da lista.

Usuários não precisam mexer no Reader ou no Flash Player, disse a Adobe,  já que a vulnerabilidade não afeta os programas.

Fonte: http://pcworld.uol.com.br/noticias/2010/02/24/adobe-corrige-bug-em-ferramenta-de-atualizacao-do-flash-e-do-reader/

Adobe alerta para falha grave no Flash e promete correção

Category : Segurança

Arquivos comprometidos em PDF enviados por e-mail ou sites maliciosos podem explorar falha em componente dos programas Flash e Reader.

A empresa norte-americana de software Adobe Systems Inc. reconheceu uma falha crítica que afeta os programas Flash e Reader e pode expor internautas a ataques. A empresa informou, na quarta-feira (22/7), nos Estados Unidos, que distribuirá a correção entre os dias 30 e 31 de julho.

De acordo com especialistas em segurança, o problema foi detectado há sete meses. Em um alerta de segurança publicado em seu site, a Adobe confirmou que há uma vulnerabilidade crítica nas versões atuais do Flash Player (v9.0.159.0 e v10.0.22.87) para os sistemas operacionais Windows, Mac OS e Linux, bem como no componente ‘authplay.dll’ embutido no Adobe Reader e no Acrobat v9.x para os sistemas Windows, Mac OS e Unix.

O componente ‘authplay.dll‘ tem a função de intérprete entre conteúdos em Flash embutidos em arquivos no formato PDF, da Adobe, e está presente em qualquer máquina equipada com os softwares Reader e Acrobat.

A empresa informou que vai corrigir todas as versões do Flash no dia 30 de junho, bem como do Reader e do Acrobat até 31 de julho.

Até que a correção seja liberada, a Adobe informa que os usuários podem apagar ou renomear o componente ‘authplay.dll’, ou então desabilitar a renderização do Flash para evitar ataques com arquivos em PDF corrompidos. A empresa também recomendou que os usuários sejam cautelosos no acesso a sites suspeitos.

O site do Centro de Respostas a Emergências dos Estados Unidos (US-CERT), que faz parte do Departamento de Segurança Nacional do país, publicou instruções para apagar o componente afetado do Flash em máquinas com Windows, Mac OS e Linux.

De acordo com empresas de segurança, os documentos comprometidos no formato PDF têm sido explorados por invasores e em ataques direcionados que usam sites maliciosos.

“O PDF é somente um veículo para o ataque” explicou o gerente de desenvolvimento da empresa de segurança Symantec, Marc Rossi. “Mas não é necessário ter o Flash ou o Reader em seu sistema” comentou Rossi. Segundo ele, é possível explorar a falha por meio de um conteúdo veiculado em Flash em um site.

O número de falhas exploradas em ataques ainda é baixo, segundo Rossi. No entanto, o especialista indica que a ameaça pode crescer usando e-mails com arquivos corrompidos em PDF. “Quando o código acessa o sistema – especialmente em máquinas com Windows – ele se conecta a um site para fazer o download de um arquivo do tipo cavalo-de-tróia no sistema comprometido.

O pesquisador chefe da empresa de segurança Purewire, observou que a falha no Flash foi registrada na base de dados de bugs da Adobe em 31 de dezembro de 2008, mas o atual código malicioso que tem explorado a vulnerabilidade recentemente foi criado em 9 de julho.

Fonte: http://idgnow.uol.com.br/seguranca/2009/07/23/adobe-alerta-para-falha-grave-no-flash-e-promete-correcao/

Related Posts with Thumbnails