Telecom e redes

Mac OS X - Vulnerabilidades

Posted on Março 20, 2008.

A Apple lançou uma atualização de segurança para o Mac OS X, que corrige várias vulnerabilidades.
1) Vários erros na fronteira AFP cliente quando transformação “afp: / /” URLs pode ser explorado para causar pilha à base de buffer overflows quando um usuário se conecta a um servidor malicioso AFP.
Exploração bem sucedida pode permitir execução de [...]

Read Full Post | Make a Comment ( None so far )

Novell GroupWise - Vulnerabilidades

Posted on Março 17, 2008.

A vulnerabilidade foi relatada em Novell GroupWise, que pode ser explorada por usuários maliciosos para contornar algumas restrições de segurança.A vulnerabilidade é causada devido a um erro no âmbito da realização de pastas compartilhadas no GroupWise Windows client API. Essa possibilidade pode ser explorada para obter acesso a e-mails a partir de um acesso restrito, [...]

Read Full Post | Make a Comment ( None so far )

Site da Trend Micro sofre ataque virtual

Posted on Março 14, 2008.

A fornecedora de segurança Trend Micro foi vítima de um amplo ataque virtual que espalhou códigos maliciosos em centenas de sites legítimos nos últimos dias. Leia Mais
Fonte: IDGNow

Read Full Post | Make a Comment ( None so far )

Golpe usa nome do Banco Central para roubar dados financeiros do usuário

Posted on Março 6, 2008.

Um golpe de internet que usa o nome do Banco Central (BC) está sendo disseminado na rede, informou a assessoria de imprensa do órgão na quarta-feira (05/02).  Leia Mais
Fonte: IDGNow

Read Full Post | Make a Comment ( None so far )

Symantec lança versão 2.0 do Norton 360

Posted on Março 4, 2008.

A Symantec lança hoje o Norton 360 versão 2.0, que protege contra downloads por mero acesso e outras novas e desconhecidas ameaças que exploram vulnerabilidades do Internet Explorer. Além disso, o produto apresenta avançadas proteções antivírus, antispyware e firewall e a tecnologia SONAR de detecção baseada em comportamento para dar maior proteção ao seu usuário. [...]

Read Full Post | Make a Comment ( None so far )

Leiam os artigos e dicas publicados por nossos colaboradores

Posted on Fevereiro 28, 2008.

Leiam os artigos e dicas dos nossos colaboradores
Acessem o menu Artigos.

Um abraço a todos Equipe Segurança de Redes.
 

Read Full Post | Make a Comment ( None so far )

Hackers criam ferramenta automatizada que descobre falhas online pelo Google

Posted on Fevereiro 25, 2008.

Goolag Scanner automatiza milhares de buscas no Google que podem indicar a gerentes de TI brechas nos sites que administram. O grupo hacker “O Culto da Vaca Morta” (tradução livre para “The Cult of the Dead Cow” ;) divulgou uma ferramenta de código aberto que permite que gerentes de TI vasculhem rapidamente suas redes atrás de [...]

Read Full Post | Make a Comment ( None so far )

Solaris 10 - Vulnerabilidade

Posted on Fevereiro 23, 2008.

Sun reconheceu uma vulnerabilidade no Solaris, que potencialmente pode ser explorada por pessoas maliciosas para comprometer um sistema vulnerável.
A vulnerabilidade está relatado no Solaris 10 para ambas as plataformas SPARC e x86.
Solução:
Por favor, consulte o vendedor da assessoria de um workaround.
A resolução final está pendente conclusão.
Original Consultivo:
Http://sunsolve.sun.com/search/document.do?assetkey=1-66-231524-1

Read Full Post | Make a Comment ( None so far )

VMware ESX Server várias atualizações

Posted on Fevereiro 23, 2008.

VMware lançou atualizações para VMware ESX Server, para corrigir algumas falhas, que podem ser exploradas por pessoas maliciosos, utilizadores locais podem contornar algumas restrições de segurança e por potencialmente por pessoas maliciosos para divulgar informações sensíveis, causar um ataque DoS (Negação de Serviço), ou comprometer um sistema vulnerável.
Solução:
Aplicar patches.

ESX Server 3.x Patches:
Http://www.vmware.com/download/vi/vi3_patches.html  
ESX Server 2.x Patches:
Http://www.vmware.com/download/esx/esx2_patches.html  
ESX Server [...]

Read Full Post | Make a Comment ( None so far )

Hackers se especializam em criar pragas para público restrito

Posted on Fevereiro 21, 2008.

Durante os dois últimos anos, hackers criaram programas maliciosos especialmente desenhados para infectar internautas de países como Japão, Brasil, China e Alemanha. Bem-vindos à era das pragas localizadas. Leia Mais
Fonte: IDGNow 

Read Full Post | Make a Comment ( None so far )

Firefox e Opera têm falha que expõe histórico de navegação da vítima

Posted on Fevereiro 18, 2008.

Falha na manipulação de arquivos bitmap afeta Firefox 2.0.0.11 e versões anteriores, bem como o beta do navegador Opera 9.5.

Uma falha na forma como os browsers Firefox e Opera manipulam um determinado arquivo de imagem pode permitir que um invasor veja quais sites foram visitados pela vítima. Leia Mais.
Fonte: IDGNow

Read Full Post | Make a Comment ( None so far )

Microsoft corrige 10 brechas críticas no Windows, IE e Office

Posted on Fevereiro 12, 2008.

A Microsoft divulgou nesta terça-feira (12/02) o pacote mensal de correções Patch Tuesday com onze correções de segurança para 17 falhas em produtos seus, sendo dez delas consideradas críticas pela companhia. Leia Mais
Fonte: IDGNow

Read Full Post | Make a Comment ( None so far )

F-Secure lança serviços de segurança a assinantes de banda larga da NET

Posted on Fevereiro 12, 2008.

A F-Secure fechou acordo com a NET para a oferta de soluções de segurança aos assinantes de banda larga da operadora. Segundo a empresa finlandesa, a solução básica com antivírus e firewall vai custar 12,90 reais mensais; enquanto a solução com AV, firewall, controle de conteúdo e antis-pam sai por 14,90 reais mensais. Os assinantes já [...]

Read Full Post | Make a Comment ( None so far )

Duas vulnerabilidades encontradas no Apache Tomcat

Posted on Fevereiro 11, 2008.

Duas vulnerabilidades foram reportadas no Apache Tomcat, que podem ser explorados por pessoas maliciosas para divulgar informações sensíveis.Entrada contendo uma citação ou um caracter% 5C nos valores cookie é manuseado incorretamente.
Para mais informações:
SA28878
As vulnerabilidades são relatados em versões 4.1.0 a 4.1.36.
Solução:
Corrigido no SVN repositório para 4.1.x.
Filtro malicioso personagens e sequências de caracteres em um proxy web.
Prestados e [...]

Read Full Post | Make a Comment ( None so far )

Incidentes de segurança em redes acadêmicas caem pela metade no Brasil

Posted on Fevereiro 11, 2008.

Em 2007, o Centro de Atendimento a Incidentes de Segurança (Cais) da Rede Nacional de Ensino e Pesquisa (RNP) registrou 35,7 mil incidentes nas redes de computadores das comunidades acadêmica e científica brasileiras. O índice representa quase a metade dos 70,8 mil casos registrados em 2006. Leia Mais
Fonte: IDGNow

Read Full Post | Make a Comment ( None so far )

Planos de trojan da polícia alemã vazam na web

Posted on Fevereiro 1, 2008.

A polícia alemã planeja a aprovação legal de um software forense remoto, de acordo com documentos que vazaram esta semana na internet. Segundo o site The Register, a proposta da firma alemã Digitask é a criação de softwares para interceptar comunicações VoIP através do Skype e transmissões SSL. Leia Mais
Fonte: Geek

Read Full Post | Make a Comment ( 1 so far )

Grupos de privacidade se manifestam contra oferta da MS pelo Yahoo

Posted on Fevereiro 1, 2008.

Caso agências reguladoras dos EUA aprovem aquisição, será criado duopólio na internet e mídia online, afirmam grupos.Após a Microsoft oferecer 44,6 bilhões de dólares pelo Yahoo, nesta sexta-feira (01/02), alguns grupos de privacidade anunciaram que irão lutar contra a aquisição caso as agências reguladoras dos Estados Unidos aprovem a negociação. O acordo também deve encontrar [...]

Read Full Post | Make a Comment ( None so far )

Polícia da Suécia prende suspeitos de golpe bancário por controle remoto

Posted on Fevereiro 1, 2008.

Dispositivo que manipulava sistema foi encontrado embaixo de mesa, pouco antes de transferir centenas de milhares de dólares. [...]

Read Full Post | Make a Comment ( None so far )

Oriente Médio e norte da África ficam sem acesso a internet

Posted on Janeiro 31, 2008.

Algumas áreas do Oriente Médio e do norte da África sofreram quedas de conexão na quarta-feira (30/01) após dois cabos submarinos serem danificados no Mar Mediterrâneo. O consórcio responsável pelos cabos está investigando os danos, provavelmente causados por uma âncora, para repará-los. Leia Mais
Fonte: IDGNow

Read Full Post | Make a Comment ( None so far )

Novo ataque prova facilidade para explorar falha do Windows

Posted on Janeiro 31, 2008.

Novo código de exploração desmente Microsoft, que afirmou que bug no TCP/IP seria ‘difícil ou improvável’ de ser explorado.

Pesquisadores de segurança desmentiram a afirmação da Microsoft que a primeira vulnerabilidade crítica do Windows este ano seria “difícil ou improvavelmente” exploradas por hackers. Leia Mais 

Fonte: IDGNow

Read Full Post | Make a Comment ( None so far )

Site da Companhia de Engenharia de Tráfego de SP foi hackeado

Posted on Janeiro 30, 2008.

No lugar do conteúdo, deixaram a seguinte mensagem: “It works” acesse o site www.cetsp.com.br até o momento o site está fora do ar.

Fonte: IDGNow

Read Full Post | Make a Comment ( None so far )

Ataque utiliza arquivo de Word com notícias falsas sobre o Tibet

Posted on Janeiro 30, 2008.

Arquivo de Word com informações sobre o Tibet, se executado, instala cavalo-de-tróia na máquina dos usuários.

Ataques por e-mail utilizando arquivos de Word com notícias sobre o Tibet estão atingindo os usuários, segundo um relatório da TrendMicro nesta quarta-feira (30/01). Leia Mais

Fonte: IDGNow

Read Full Post | Make a Comment ( None so far )

Cisco PIX e ASA Time-To-Live Denial of Service Vulnerabilidade

Posted on Janeiro 24, 2008.

Vulnerabilidade no Cisco PIX e ASA aparelhos, o que pode ser explorado por pessoas maliciosas para provocar um DoS (Negação de Serviço).
A vulnerabilidade é causada devido a um erro não especificado no processamento de pacotes IP. Essa possibilidade pode ser explorada para recarregar através de um dispositivo afectado especialmente crafted pacotes IP.
Exploração bem sucedida requer [...]

Read Full Post | Make a Comment ( None so far )

Ataque contra servidores Linux Apache ganha força

Posted on Janeiro 22, 2008.

Um ataque em massa iniciado no mês passado contra servidores Linux Apache  ganhou força e êxito por utilizar um método de invasão que explora um processo automático de senha e instalação, de acordo com um pesquisador de segurança que monitora o progresso do ataque. Leia Mais
Fonte: ComputerWorld

Read Full Post | Make a Comment ( None so far )

Hackers atacam e deixam cidades sem luz

Posted on Janeiro 21, 2008.

De acordo com Tom Donahue, oficial da CIA, hackers recentemente tentaram se infiltrar em redes de distribuição de energia elétrica fora dos Estados Unidos. Em pelo menos um dos casos de ataque, diversas cidades ficaram sem luz, segundo a Forbes.
As autoridades não divulgaram muitos detalhes sobres os ataques, como identidade, onde ou quando aconteceram. Se [...]

Read Full Post | Make a Comment ( None so far )

Conheça os diferentes tipos de conexão à Internet

Posted on Janeiro 21, 2008.

Do antigo - mais às vezes necessário - acesso por linha discada às redes 3G, saiba um pouco mais sobre o acesso à web…
Leia Mais>>
Fonte: PC WORLD 

Read Full Post | Make a Comment ( None so far )

Vulnerabilidade no software da Cisco Unified Communications Manager(CUCM)

Posted on Janeiro 17, 2008.

Foi reportada uma vulnerabilidade no Cisco Unified Communications Manager (CUCM), que pode ser explorado por pessoas maliciosas para provocar um DoS (Negação de Serviço) ou comprometer um sistema vulnerável.
A vulnerabilidade é causada devido a um erro na fronteira CTL Service Provider (CTLProvider.exe) e pode ser explorada para causar uma escombreira de base através de um [...]

Read Full Post | Make a Comment ( None so far )

O melhor do open source em redes

Posted on Janeiro 16, 2008.

A premiada telefonia VoIP, serviços de diretório, streaming media e análise de protocolo de rede, além de software para redes wireless.
 Leia Mais>>
Fonte: COMPUTERWORLD

Read Full Post | Make a Comment ( None so far )

São Paulo tem redes Wi-Fi velozes mas com pouca segurança, diz estudo

Posted on Janeiro 16, 2008.

São Paulo - Estudo da Kaspersky faz o levantamento das tecnologias e da segurança das redes wireless disponíveis na cidade de São Paulo.
Leia Mais>>
Fonte: IDG Now

Read Full Post | Make a Comment ( None so far )

Segurança envolve atualizar também os demais aplicativos

Posted on Janeiro 15, 2008.

Mantenha seus programas atualizados: faça uma varredura no sistema e identifique aqueles que ameaçam a segurança do PC.
Leia mais e veja um programa gratuito para analisar seus PCs.
Leia Mais>>
Fonte: PCWORLD

Read Full Post | Make a Comment ( None so far )

Projeto cria ‘super data center verde’

Posted on Janeiro 14, 2008.

Conheça o mais moderno projeto de centro de tecnologia ecologicamente eficiente – a ampliação do Supercomputing Center de San Diego, que fica pronto em junho de 2008.
Leia Mais>>
Fonte: COMPUTERWORLD

Read Full Post | Make a Comment ( None so far )

7 maneiras de tornar seu atual data center mais verde

Posted on Janeiro 14, 2008.

As empresas não precisam de um data center novo para economizar energia. Andrew Kutz, analista do Burton Group, dá dicas para reduzir o consumo no data center atual.
Leia Mais>>
Fonte: COMPUTERWORLD

Read Full Post | Make a Comment ( None so far )

Era só o que faltava: spams na sua impressora ?

Posted on Janeiro 14, 2008.

O pesquisador de segurança Aaron Weaver fez uma descoberta potencialmente perigosa: tecnicamente é possível fazer com que a sua impressora imprima spams sem sua permissão quando você acessa um site malicioso.

Read Full Post | Make a Comment ( None so far )

Liked it here?
Why not try sites on the blogroll...