Arquivar

Posts Etiquetados ‘Mac Os’

Linux é ignorado por hackers, não imune, afirma pesquisadora de segurança

Abril 2, 2008 Admin Deixe um comentário

O fato de o computador que rodava Linux ter permanecido imune a invasões no concurso hacker “PWN 2 OWN”, dentro  da conferência CanSecWest, significa apenas que não houve interesse dos participantes, segundo a pesquisadora de segurança da TippingPoint, Terri Forslof. Leia Mais

Fonte: IDGNow

Phishing com tema do Dia da Mentira traz variante do worm Storm

Abril 1, 2008 Admin Deixe um comentário

Apenas antivírus com tecnologias de comportamento podem identificar o malware caso ele seja instalado pelo usuário.

Uma nova versão do worm Storm com o tema do Dia da Mentira está se espalhando pela internet, revelou a PC Tools nesta terça-feira (01/04). Leia Mais

Fonte: IDGNow

Adobe corrige falha do Flash Player

Março 31, 2008 Admin Deixe um comentário

A Adobe está trabalhando na correção de um bug no Flash Player que está afetando milhares de sites, afirmou a empresa na sexta-feira (28/03). Segundo o porta-voz da empresa, Matt Rozen, o ajuste será disponibilizado “em breve”. Leia Mais

Fonte: IDGNow

Mozilla Firefox – Vulnerabilidades

Março 31, 2008 Admin Deixe um comentário
Algumas vulnerabilidades e fraquezas foram reportados no Mozilla Firefox, que pode ser explorado por pessoas maliciosas para contornar algumas restrições de segurança, divulgar informações potencialmente sensíveis, a conduta cross-site scripting e ataques do tipo phishing, e potencialmente comprometer um sistema do usuário.1) Um erro não especificado no manuseio de “XPCNativeWrappers” pode levar à execução de código arbitrário Javascript com os privilégios do usuário por meio de “setTimeout ()” chamadas.

2) Diversos erros na manipulação de código Javascript pode ser explorada para realizar ataques cross-site scripting ou executar código arbitrário.

3) Vários erros no layout motor pode ser explorado para causar uma corrupção de memória.

4) Diversos erros no Javascript motor pode ser explorado para causar uma corrupção de memória.

Bem sucedida exploração dessas vulnerabilidades podem permitir execução de código arbitrário.

5) Um erro no manuseio de HTTP “Referer:” cabeçalhos enviado com pedidos de URLs que contenham “Autenticação básica” credenciais ter um vazio usuário pode ser explorada para contornar cross-site pedido falsificação proteções.

6) O problema é que o Firefox oferece um previamente configurados privado certificado SSL quando estabelecer conexões com servidores SSL clientes solicitando autenticação. Isto pode potencialmente ser explorada para divulgar informação sensível através de um servidor malicioso.

7) Um erro no tratamento do “jar:” protocolo podem ser exploradas para estabelecer conexões aos portos arbitrário no computador local.

Esta vulnerabilidade está relacionada com o n º 10 em:
SA29239
8) Um erro na apresentação XUL as janelas pop-up podem ser exploradas para esconder a janela de fronteiras e facilitar ataques do tipo phishing.

As vulnerabilidades são relatadas em versões anteriores a 2.0.0.13.

Você possui este produto instalado no seu computador em casa? Digitalizar utilizando o software livre Personal Inspector. Verificar se uma versão vulnerável é instalado em computadores em sua rede corporativa, utilizando a Rede Software Inspector.

Solução:
Atualizar para a versão 2.0.0.13.

Desculpas

Março 25, 2008 Admin Deixe um comentário

Pessoal que acessa o blog desculpe-nos pela falta dos artigos e dicas, começo de faculdade fica mais díficil postar as dicas e os artigos… Um abraço a todos os visitantes do blog.. flw.. galera..

Seleção de Bons Anti-Vírus – Lista Atualizada e Revisada

Março 21, 2008 Admin Deixe um comentário

Pessoal, estou postando alguns link´s dos melhores anti-vírus para serem baixados e testados durante 30 dias.

Kaspersky

McAfee

Symantec

4 º PC-Cillin

5 º Nod32

6 º AvG

7 º Avast

8 º ClamWin Free Antivirus 0.92

9 º  Avira AntiVir Personal Edition Classic

Fonte: Dayvson Luhertson

Mac OS X – Vulnerabilidades

Março 20, 2008 Admin Deixe um comentário
A Apple lançou uma atualização de segurança para o Mac OS X, que corrige várias vulnerabilidades.

1) Vários erros na fronteira AFP cliente quando transformação “afp: / /” URLs pode ser explorado para causar pilha à base de buffer overflows quando um usuário se conecta a um servidor malicioso AFP.

Exploração bem sucedida pode permitir execução de código arbitrário.

2) Um erro existe em AFP Server quando verificar Kerberos principal domínio nomes. Essa possibilidade pode ser explorada para fazer ligações não autorizadas para o servidor quando cruzadas domínio autenticação com AFP Server é usada.

3) Várias vulnerabilidades no Apache pode ser explorado por pessoas maliciosas para realizar ataques cross-site scripting, causar um DoS (Negação de Serviço), ou potencialmente comprometer um sistema vulnerável.

Para mais informações:
SA18008
SA21197
SA26636
SA27906
SA28046

4) A fronteira erro no manuseio de arquivo nomes no NSDocument API no AppKit pode ser explorado para causar um estouro de pilha baseado em buffer overflow.

5) Um erro na NSApplication no AppKit pode potencialmente ser explorada para executar código com privilégios encaminhado pelo envio de um mal intencionado mensagens privilegiado para aplicações no mesmo bootstrap namespace.

6) Várias integer overflow erros existem no parser de um legado serialização formato. Essa possibilidade pode ser explorada para causar uma escombreira à base de buffer overflow quando um especialmente elaborado periodicamente propriedade lista é analisado.

Exploração bem sucedida pode permitir execução de código arbitrário.

7) Um erro na CFNetwork podem ser exploradas para spoof sites seguros via 502 Bad Gateway erros malicioso de um servidor proxy HTTPS.
8) Várias vulnerabilidades no ClamAV pode ser explorado por pessoas maliciosas para provocar um DoS (Negação de Serviço) ou para comprometer um sistema vulnerável.

Para mais informações:
SA23347
SA24187
SA24891
SA26038
SA26530
SA28117
SA28907

9) Um integer overflow erro existe em CoreFoundation ao manusear fuso horário dados. Esta situação pode ser explorada por um malicioso, usuário local para executar código arbitrário com privilégios sistema.

10) O problema é que os arquivos com nomes terminando em “. Ief” pode ser aberto automaticamente em AppleWorks se “Open” Safe “arquivos” é ativado no Safari.

11) Uma vulnerabilidade no CUPS pode ser explorada para executar código arbitrário com privilégios sistema.

Para mais informações:
SA29431

12) Múltiplos entrada validação erros existem no CUPS, o que pode ser explorado para executar código arbitrário com privilégios sistema.

13) Um erro na fronteira curl podem ser exploradas para comprometer um sistema do usuário.

Para mais informações:
SA17907

14) Uma vulnerabilidade no emacs pode ser explorado por pessoas maliciosas para comprometer um sistema do usuário.

Para mais informações:
SA27508

15) Uma vulnerabilidade no “dossier” pode ser explorado por pessoas maliciosas para comprometer um sistema vulnerável.

Para mais informações:
SA24548

16) Uma entrada de validação erro existe no NSSelectorFromString API, que pode potencialmente ser explorado para executar código arbitrário através de um selector nome incorreto.

17) Uma corrida condição erro na NSFileManager podem ser exploradas para ganhar privilégios encaminhado.

18) Um erro na fronteira NSFileManager pode potencialmente ser explorada para causar uma pilha de base através de um buffer overflow excessivamente longo caminho com uma estrutura especialmente crafted.

19) Uma corrida condição erro existe no cache de gestão NSURLConnection. Essa possibilidade pode ser explorada para causar um DoS ou executar código arbitrário em aplicações utilizando a biblioteca (por exemplo, Safari).

20) Uma corrida condição erro existe em NSXML. Isto pode ser explorado para executar código arbitrário atraentes por um usuário para processar um arquivo XML em um aplicativo que usa NSXML.

21) Um erro na Ajuda Viewer pode ser explorado para inserir arbitrária HTML ou JavaScript no tópico lista gerada por meio de uma página especialmente crafted “help: topic_list” URL e pode redirecionar para um Help Viewer “help: runscript” link que corre AppleScript.

22) A fronteira erro existe no seio da Imagem Raw manipulação de Adobe Negativo Digital (DNG) imagem. Essa possibilidade pode ser explorada para causar um estouro de pilha baseado em buffer overflow atraentes por um usuário mal intencionado para abrir um arquivo de imagem.

23) Várias vulnerabilidades no Kerberos pode ser explorado para causar um DoS ou para comprometer um sistema vulnerável.

Para mais informações:
SA29428

24) Um off-por-um erro o “strnstr ()” em libc pode ser explorado para causar um DoS.

25) Um formato string erro existe em mDNSResponderHelper, que pode ser explorado por um malicioso, usuário local para causar um DoS ou executar código arbitrário com privilégios de mDNSResponderHelper, fixando o host local especialmente elaborado para uma string.

26) Um erro na notifyd pode ser explorada por um malicioso, usuário local para negar o acesso a notificações enviando falsos Mach porto morte notificações para notifyd.

27) Uma matriz indexação erro na linha de comando pax ferramenta pode ser explorado para executar código arbitrário.

28) Várias vulnerabilidades em php pode ser explorada para contornar algumas restrições de segurança.

Para mais informações:
SA27648
SA28318

29) A questão da segurança é causada devido ao Podcast Capture aplicação fornecendo senhas para uma subtarefa através dos argumentos.

30) Imprensa e Preview manipular arquivos PDF com criptografia fraca.

31) Um erro de impressão na gestão de filas de impressão autenticados podem levar a credenciais sejam salvos no disco.

32) Um erro na NetCfgTool pode ser explorada por um malicioso, usuário local para executar código arbitrário com privilégios encaminhado por meio de uma mensagem especialmente crafted.

33) A null-pointer desreferenciava existe erro no manuseio de Universal Disc Format (UDF) sistemas de arquivos, o que pode ser explorado para causar um encerramento do sistema atraentes por um usuário mal intencionado para abrir uma imagem em disco.

34) Uma entrada de validação erro existe no Mac OS X Server 10,5 Wiki Server. Esta situação pode ser explorada por um utilizador mal intencionado para fazer o upload de arquivos arbitrário com privilégios do servidor wiki executar código arbitrário.

35) Algumas vulnerabilidades em X11 podem ser explorados por maliciosos, os utilizadores locais para obter privilégios encaminhado.

Para mais informações:
SA27040
SA28532

36) Algumas vulnerabilidades no libpng pode ser explorado por pessoas maliciosas para provocar um DoS (Negação de Serviço).

Para mais informações:
SA22900
SA25292
SA27093
SA27130

Solução:
Aplicar Security Update 2008-002.

Security Update 2008-002 v1.0 (PPC):
Http://www.apple.com/support/downloads/securityupdate2008002v10ppc.html  

Security Update 2008-002 v1.0 (Universal):
Http://www.apple.com/support/downloads/securityupdate2008002v10universal.html  

Security Update 2008-002 v1.0 (Leopard):
Http://www.apple.com/support/downloads/securityupdate2008002v10leopard.html  

Security Update 2008-002 v1.0 Server (Leopard):
Http://www.apple.com/support/download…ityupdate2008002v10serverleopard.html  

Security Update 2008-002 v1.0 Server (PPC):
Http://www.apple.com/support/downloads/securityupdate2008002v10serverppc.html  

Security Update 2008-002 v1.0 Server (Universal):
Http://www.apple.com/support/download…yupdate2008002v10serveruniversal.html

Apple divulga primeiro pacote de atualizações de segurança do ano

Fevereiro 12, 2008 Admin Deixe um comentário

Empresa anuncia pacote com dez atualizações para o sistema operacional Leopard 10.5.2 e também atualiza o Mac OS X Tiger. A Apple divulgou nessa segunda-feira (11/02), depois de semanas de especulação, atualizações para o sistema operacional Leopard 10.5.2 e para a versão anterior, o Mac OS X Tiger.   Leia Mais

Fonte: IDGNow