<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; Notícia</title>
	<atom:link href="http://www.seginfo.com.br/category/noticia/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Falha no kernel Linux 2.6.39+ permite ataque de escalada de privilégios</title>
		<link>http://www.seginfo.com.br/falha-no-kernel-linux-2-6-39-permite-ataque-de-escalada-de-privilegios/</link>
		<comments>http://www.seginfo.com.br/falha-no-kernel-linux-2-6-39-permite-ataque-de-escalada-de-privilegios/#comments</comments>
		<pubDate>Fri, 03 Feb 2012 13:22:46 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=8543</guid>
		<description><![CDATA[O Kernel Linux 2.6.39 e versões mais recentes contam com uma falha, descoberta na semana passada, que permite que usuários maliciosos realizem ataques de escalada de privilégios, executando programas e/ou acessando dispositivos ou arquivos sem a autorização do usuário. O autor da descoberta publicou também uma prova de conceito, mostrando como a falha poderia ser [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1255" title="Linux tux" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/335px-Tux.svg_-150x150.png" alt="" width="150" height="150" />O Kernel Linux 2.6.39 e versões mais recentes contam com uma falha, descoberta na semana passada, que permite que usuários maliciosos realizem ataques de escalada de privilégios, executando programas e/ou acessando dispositivos ou arquivos sem a autorização do usuário. O autor da descoberta publicou também uma prova de conceito, mostrando como a falha poderia ser explorada. O bug, identificado como <a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-0056" target="_blank">CVE-2012-0056</a>, já foi corrigido. Veja mais detalhes, incluindo um vídeo demonstrando a falha e a sua exploração, em <a href="http://www.pentestit.com/poc-linux-privilege-escalation-exploits/" target="_blank">PoC Linux privilege escalation exploits — PenTestIT</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/webgl-uma-nova-dimensao-para-exploracao-de-vulnerabilidades-nos-navegadores/">WebGL: Uma nova dimensão para exploração de vulnerabilidades nos navegadores</a></p><p><a href="http://www.seginfo.com.br/patch-tuesday-de-janeiro-da-microsoft-traz-apenas-2-atualizacoes-deixando-de-fora-vulnerabilidades-importantes/">Patch tuesday de janeiro da Microsoft traz apenas 2 atualizações, deixando de fora vulnerabilidades importantes</a></p><p><a href="http://www.seginfo.com.br/ossec-hids-2-6-beta-testing/">Ossec HIDS 2.6 beta testing</a></p><p><a href="http://www.seginfo.com.br/brasileiro-tera-documento-de-identificacao-unico-a-partir-de-dezembro/">Brasileiro terá documento de identificação único a partir de dezembro</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/falha-no-kernel-linux-2-6-39-permite-ataque-de-escalada-de-privilegios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidade em celulares Android da HTC permite que aplicações maliciosas tenham acesso a senha de internet sem fio</title>
		<link>http://www.seginfo.com.br/vulnerabilidade-em-celulares-android-da-htc-permite-que-aplicacoes-maliciosas-tenham-acesso-a-senha-de-internet-sem-fio/</link>
		<comments>http://www.seginfo.com.br/vulnerabilidade-em-celulares-android-da-htc-permite-que-aplicacoes-maliciosas-tenham-acesso-a-senha-de-internet-sem-fio/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 15:48:28 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=8539</guid>
		<description><![CDATA[Foi encontrada uma vulnerabilidade em determinados celulares Android da HTC que permite que uma aplicação maliciosa obtenha dados sobre as redes de internet sem-fio cadastradas no aparelho &#8211; tanto o nome da rede (SSID) quanto as credenciais (seja WEP ou WPA). O bug afeta 9 modelos, incluindo o Desire S e o Desire HD, mas [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1123" title="my new HTC Desire smartphone" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/4557411653_55b38eab1e-150x150.jpg" alt="" width="150" height="150" />Foi encontrada uma vulnerabilidade em determinados celulares Android da HTC que permite que uma aplicação maliciosa obtenha dados sobre as redes de internet sem-fio cadastradas no aparelho &#8211; tanto o nome da rede (SSID) quanto as credenciais (seja WEP ou WPA). O bug afeta 9 modelos, incluindo o Desire S e o Desire HD, mas não o Nexus One. A HTC já forneceu uma correção, e em alguns modelos ela já foi entregue através de atualizações <em>over-the-air </em>(OTA). Veja mais detalhes sobre a falha, a lista de aparelhos afetados e o que fazer para corrigir o problema em <a href="http://www.kb.cert.org/vuls/id/763355" target="_blank">US-CERT Vulnerability Note VU#763355 &#8211; 802.1X password exploit on many HTC Android devices</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/vulnerabilidade-dos-no-isc-bind-9/">Vulnerabilidade DoS no ISC BIND 9</a></p><p><a href="http://www.seginfo.com.br/microsoft-numero-recorde-de-atualizacoes-de-seguranca-da-patch-tuesday-de-outubro/">Microsoft - número recorde de atualizações de segurança da "patch tuesday" de outubro</a></p><p><a href="http://www.seginfo.com.br/lancado-ossec-2-5-sistema-de-deteccao-de-intrusao-hids/">Lançado OSSEC 2.5 - Sistema de detecção de intrusão HIDS</a></p><p><a href="http://www.seginfo.com.br/lancamento-do-avg-2011/">Lançamento do AVG 2011</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/vulnerabilidade-em-celulares-android-da-htc-permite-que-aplicacoes-maliciosas-tenham-acesso-a-senha-de-internet-sem-fio/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Saiu a quarta edição da revista Segurança Digital (via @_SegDigital)</title>
		<link>http://www.seginfo.com.br/saiu-a-quarta-edicao-da-revista-seguranca-digital-via-_segdigital/</link>
		<comments>http://www.seginfo.com.br/saiu-a-quarta-edicao-da-revista-seguranca-digital-via-_segdigital/#comments</comments>
		<pubDate>Wed, 01 Feb 2012 16:04:00 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=8534</guid>
		<description><![CDATA[Saiu essa semana a quarta edição da revista Segurança Digital. A revista, disponibilizada em Creative Commons (CC-BY-NC), aborda bimestralmente temas de Segurança da Informação. A edição de janeiro trouxe matérias de segurança em Voz sobre IP (VoIP), fundamentos jurídicos de monitoramento de correio eletrônico, a importância de testes de invasão e previsões para 2012, dentre [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-8535" title="Segurança Digital" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2012/01/seguranca-digital.png" alt="" width="150" height="150" />Saiu essa semana a quarta edição da revista Segurança Digital. A revista, disponibilizada em Creative Commons (CC-BY-NC), aborda bimestralmente temas de Segurança da Informação. A edição de janeiro trouxe matérias de segurança em Voz sobre <acronym title="Internet Protocol">IP</acronym> (VoIP), fundamentos jurídicos de monitoramento de correio eletrônico, a importância de testes de invasão e previsões para 2012, dentre outras. Baixe e leia a revista, as edições anteriores ou veja mais informações em <a href="http://www.segurancadigital.info/" target="_blank">Segurança Digital</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/twittada-premiada-seginfo-e-avgbrasil-participe/">Twittada Premiada @SegInfo e @AVGBrasil - Participe! </a></p><p><a href="http://www.seginfo.com.br/cert-inicia-site-colaborativo-e-lista-de-email-para-csirts-nacionais/">CERT inicia site colaborativo e lista de email para CSIRTs nacionais</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidades-de-seguranca-na-linha-de-videoconferencia-da-cisco/">Vulnerabilidades de segurança na linha de videoconferência da Cisco</a></p><p><a href="http://www.seginfo.com.br/correcao-de-multiplas-vulnerabilidades-no-java-para-mac-os-x-leopard-10-5-e-snow-leopard-10-6/">Correção de múltiplas vulnerabilidades no Java para Mac OS X Leopard (10.5) e Snow Leopard (10.6)</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/saiu-a-quarta-edicao-da-revista-seguranca-digital-via-_segdigital/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DMARC &#8211; um novo padrão para evitar spams e phishing nas caixas de email</title>
		<link>http://www.seginfo.com.br/dmarc-um-novo-padrao-para-evitar-spams-e-phishing-nas-caixas-de-email/</link>
		<comments>http://www.seginfo.com.br/dmarc-um-novo-padrao-para-evitar-spams-e-phishing-nas-caixas-de-email/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 17:20:04 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=8527</guid>
		<description><![CDATA[No final do ano passado, algumas empresas que lidam com email em larga escala, tanto emissores &#8211; Facbeook, LinkedIn, PayPal &#8211; quanto receptores &#8211; Google, Yahoo!, Microsoft &#8211; criaram um grupo com o objetivo de diminuir a quantidade de spams, especialmente phishing, criando uma forma mais eficaz de certificar que uma determinada mensagem é realmente [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-8528" title="DMARC" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2012/01/DMARC-copy-580x408-150x150.jpg" alt="" width="150" height="150" />No final do ano passado, algumas empresas que lidam com email em larga escala, tanto emissores &#8211; Facbeook, LinkedIn, PayPal &#8211; quanto receptores &#8211; Google, Yahoo!, Microsoft &#8211; criaram um grupo com o objetivo de diminuir a quantidade de spams, especialmente phishing, criando uma forma mais eficaz de certificar que uma determinada mensagem é realmente do remetente declarado. Assim, foi criado o <strong>DMARC</strong> &#8211; sigla de <em>Domain-based Message Authentication, Reporting &amp; Conformance</em>.</p>
<p>O DMARC é um padrão proposto (a ser enviado para a IETF) que tem dois objetivos: facilitar para emissores e receptores determinar se uma dada mensagem foi ou não enviada pelo seu legítimo emissor, e o que fazer caso não seja, cooperando entre si trocando informações sobre os emails enviados, filtrando automaticamente emails ilegítimos da caixa de entrada dos usuários finais.</p>
<p>Para isso, ele utiliza dois padrões utilizados atualmente SPF e DKIM, e os complementa com uma nova camada de metadados. Atualmente, cerca de 15% do tráfego de emails relevantes (não spam/phishing) do Gmail vem de domínios protegidos pelo DMARC.</p>
<p>Veja mais detalhes em <a href="http://googleonlinesecurity.blogspot.com/2012/01/landing-another-blow-against-email.html" target="_blank">Google Online Security Blog: Landing another blow against email phishing</a> e em <a href="http://www.dmarc.org/news/press_release_20120130.html" target="_blank">Press Release: Leading Email Senders and Providers to Combat Email Phishing through DMARC.org</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/apple-corrige-vulnerabilidades-do-ios-para-iphone-ipod-touch-e-ipad/">Apple corrige vulnerabilidades do iOS para iPhone, iPod touch e iPad</a></p><p><a href="http://www.seginfo.com.br/hackers-atacam-site-de-noticias-pbs-em-defesa-do-wikileaks/">Hackers atacam site de notícias PBS, em defesa do Wikileaks</a></p><p><a href="http://www.seginfo.com.br/publicada-portaria-que-estabelece-diretrizes-de-gerencia-de-incidentes-em-redes-do-governo-federal/">Publicada Portaria que estabelece diretrizes de gerência de incidentes em redes do Governo Federal</a></p><p><a href="http://www.seginfo.com.br/csa-brasil-lanca-guia-de-seguranca-para-areas-criticas-focado-em-computacao-em-nuvem-em-portugues/">CSA Brasil lança Guia de Segurança para Áreas Críticas Focado em Computação em Nuvem em português</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/dmarc-um-novo-padrao-para-evitar-spams-e-phishing-nas-caixas-de-email/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vídeo do Webinar disponível: Nmap &#8211; Software Livre para Exploração de Rede e Auditoria de Segurança</title>
		<link>http://www.seginfo.com.br/video-do-webinar-disponivel-nmap-software-livre-para-exploracao-de-rede-e-auditoria-de-seguranca/</link>
		<comments>http://www.seginfo.com.br/video-do-webinar-disponivel-nmap-software-livre-para-exploracao-de-rede-e-auditoria-de-seguranca/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 11:30:06 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=8522</guid>
		<description><![CDATA[A Clavis Segurança da Informação disponibilizou no final de semana o vídeo do seu quarto webinar sobre ferramentas de segurança da informação. Nesta edição, conduzida por Rafael Soares, foi apresentado o Nmap, software livre para exploração de rede e auditoria de segurança. Foram discutidas técnicas de varredura, que podem ser utilizadas para burlar filtros e [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-8457" title="Academia Clavis" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2012/01/academia-clavis.png" alt="" width="150" height="150" />A <a href="http://www.clavis.com.br/" target="_blank">Clavis Segurança da Informação</a> disponibilizou no final de semana o vídeo do seu quarto webinar sobre ferramentas de segurança da informação. Nesta edição, conduzida por Rafael Soares, foi apresentado o Nmap, software livre para exploração de rede e auditoria de segurança. Foram discutidas técnicas de varredura, que podem ser utilizadas para burlar filtros e sensores visando ter uma varredura sem ruídos no alvo.</p>
<p><a href="http://www.blog.clavis.com.br/webinar-video-workshop-online-seguranca-da-informacao/" target="_blank">Veja este webinar (cerca de 1h10 de vídeo) e os outros 3 webinars no site da Academia Clavis</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/nova-versao-do-metasploit-framework/">Nova versão do Metasploit Framework</a></p><p><a href="http://www.seginfo.com.br/ossim-alienvault-open-source-siem/">OSSIM - AlienVault Open Source SIEM</a></p><p><a href="http://www.seginfo.com.br/separacao-de-poderes-e-responsabilidade-na-administracao-de-servidores-virtualizados/">Separação de poderes e responsabilidade na administração de servidores virtualizados</a></p><p><a href="http://www.seginfo.com.br/akamai-afirma-que-o-brasil-cresce-como-base-de-ataques-de-negacao-de-servico/">Brasil cresce como base de ataques de negação de serviço</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/video-do-webinar-disponivel-nmap-software-livre-para-exploracao-de-rede-e-auditoria-de-seguranca/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>GRC Meeting 2012 &#8211; 9ª edição do evento de Governança, Riscos e Compliance</title>
		<link>http://www.seginfo.com.br/grc-meeting-2012-9a-edicao-do-evento-de-governanca-riscos-e-compliance/</link>
		<comments>http://www.seginfo.com.br/grc-meeting-2012-9a-edicao-do-evento-de-governanca-riscos-e-compliance/#comments</comments>
		<pubDate>Mon, 30 Jan 2012 12:00:44 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=8517</guid>
		<description><![CDATA[Acontecerá no próximo dia 14 de fevereiro (terça-feira) em São Paulo o GRC Meeting, encontro de especialistas em Governança, Riscos, Compliance e Segurança da Informação. Em sua nona edição, o evento terá palestras que estão no foco do setor de Segurança da Informação, como Cibersegurança, combate a fraudes, segurança em transações eletrônicas, dentre outros. Veja [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-8518" title="GRC Meeting" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2012/01/lgGRCMeeting.png" alt="" width="150" height="150" />Acontecerá no próximo dia 14 de fevereiro (terça-feira) em São Paulo o GRC Meeting, encontro de especialistas em Governança, Riscos, Compliance e Segurança da Informação. Em sua nona edição, o evento terá palestras que estão no foco do setor de Segurança da Informação, como Cibersegurança, combate a fraudes, segurança em transações eletrônicas, dentre outros. Veja mais informações, como a grade da programação, palestrantes, no site do evento: <a href="http://www.grcmeeting.com.br/evento/" target="_blank">GRC Meeting 2012 &#8211; 9ª edição</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/kernel-linux-com-diversas-vulnerabilidades-no-protocolo-rose/">Kernel Linux com diversas vulnerabilidades no protocolo ROSE</a></p><p><a href="http://www.seginfo.com.br/fotos-e-avaliacoes-do-vi-workshop-seginfo-2011/">Fotos e Avaliações do VI Workshop @SegInfo 2011</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-openid-e-oauth-a-ser-exposta-na-black-hat/">Vulnerabilidade no OpenID e OAuth a ser exposta na Black Hat</a></p><p><a href="http://www.seginfo.com.br/microsoft-tera-numero-recorde-de-atualizacoes-de-seguranca-na-proxima-terca/">Microsoft terá número recorde de atualizações de segurança na próxima terça</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/grc-meeting-2012-9a-edicao-do-evento-de-governanca-riscos-e-compliance/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cibercriminosos roubaram 3,4 bilhões de dólares de compras online em 2011</title>
		<link>http://www.seginfo.com.br/cibercriminosos-roubaram-34-bilhoes-de-dolares-de-compras-online-em-2011/</link>
		<comments>http://www.seginfo.com.br/cibercriminosos-roubaram-34-bilhoes-de-dolares-de-compras-online-em-2011/#comments</comments>
		<pubDate>Thu, 26 Jan 2012 12:20:38 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=8512</guid>
		<description><![CDATA[Segundo um estudo publicado essa semana, estima-se que os prejuízos decorrentes de fraudes em compras online somaram 3,4 bilhões de dólares americanos. Um valor bem grande, porém que indica uma melhora: o índice de fraude por compra realizada foi de 0,6% em 2011, menor que os 0,9% medidos em 2010 e também o menor valor [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1505" title="credit cards" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/4542026865_d69b9eb8cc-150x150.jpg" alt="" width="150" height="150" />Segundo um estudo publicado essa semana, estima-se que os prejuízos decorrentes de fraudes em compras online somaram 3,4 bilhões de dólares americanos. Um valor bem grande, porém que indica uma melhora: o índice de fraude por compra realizada foi de 0,6% em 2011, menor que os 0,9% medidos em 2010 e também o menor valor nos 13 anos em que a pesquisa foi feita.</p>
<p>A pesquisa mostra também que dos 27% de lojas online que investiram em mCommerce (comércio eletrônico destinado a consumidores com aparelhos celular e tablets), a maioria absoluta (92%) vê que as fraudes por esses meios são iguais ou inferiores às das compras online tradicionais (no desktop).</p>
<p>Veja mais detalhes sobre o estudo da CyberSource/Visa em <a href="http://www.net-security.org/secworld.php?id=12273" target="_blank">Criminals stole $3.4B from online revenues in 2011 &#8211; Help Net Security</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/vulnerabilidade-0-day-no-protocolo-de-seguranca-de-redes-sem-fio-wpa2/">Vulnerabilidade 0-day no protocolo de segurança de redes sem-fio WPA2</a></p><p><a href="http://www.seginfo.com.br/usuario-maliciosoautor-do-zeus-diz-que-esta-se-aposentando/">Usuário Malicioso autor do ZeuS diz que está se aposentando</a></p><p><a href="http://www.seginfo.com.br/pfsense-chega-ao-release-candidate-da-sua-versao-2-0/">pfSense chega ao Release Candidate da sua versão 2.0</a></p><p><a href="http://www.seginfo.com.br/pwnshell-shell-jsp-para-servidores-j2ee/">pwnshell - shell JSP para servidores J2EE</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/cibercriminosos-roubaram-34-bilhoes-de-dolares-de-compras-online-em-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Melhores práticas para recuperação de deleção de arquivos maliciosas</title>
		<link>http://www.seginfo.com.br/melhores-praticas-para-recuperacao-de-delecao-de-arquivos-maliciosas/</link>
		<comments>http://www.seginfo.com.br/melhores-praticas-para-recuperacao-de-delecao-de-arquivos-maliciosas/#comments</comments>
		<pubDate>Tue, 24 Jan 2012 12:15:12 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=8493</guid>
		<description><![CDATA[Usuários maliciosos podem causar danos a sistemas computacionais seja apagando arquivos importantes, zerando o disco inteiro, ou apagando seus passos nos registros do sistema. O DHS (Departamento de Segurança Nacional estadunidense) divulgou uma série de dicas para evitar esse problema. Vamos a elas: Implementar um plano de backup e recuperação de dados para manter cópias [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-511" title="US Department of Homeland Security Seal" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/360px-US_Department_of_Homeland_Security_Seal.svg_-150x150.png" alt="" width="150" height="150" />Usuários maliciosos podem causar danos a sistemas computacionais seja apagando arquivos importantes, zerando o disco inteiro, ou apagando seus passos nos registros do sistema. O DHS (Departamento de Segurança Nacional estadunidense) divulgou uma série de dicas para evitar esse problema. Vamos a elas:</p>
<ul>
<li>Implementar um plano de backup e recuperação de dados para manter cópias de dados importantes em um local seguro, diferente do mesmo local do computador ou servidor. Cópias de segurança de dados sigilosos não devem ser prontamente acessíveis em redes locais;</li>
<li>Espelhar e manter uma imagem de arquivos críticos do sistema regularmente;</li>
<li>Encriptar e proteger informações sigilosas</li>
<li>Usar senhas seguras, implementar uma agenda de mudança frequente de senha, e não reutilizar senhas para múltiplas contas</li>
<li>Monitorar atividades de rede sempre que possível</li>
<li>Esteja sempre atento para táticas de engenharia soocial com o objetivo de obter informações sigilosas</li>
<li>Elimine arquivos e informações sigilosas de seus discos de forma segura quando eles não forem mais necessários</li>
</ul>
<p>Via <a href="http://www.us-cert.gov/current/index.html#best_practices_for_recovery_from" target="_blank">US-CERT Current Activity &#8211; Best Practices for Recovery from the Malicious Erasure of Files</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/palestra-online-gratuita-da-clavissecurity-metasploit-framework-apresentacao-da-ferramenta-sua-arquitetura-e-funcionalidades/">Palestra online gratuita da @ClavisSecurity: "Metasploit Framework - apresentação da ferramenta, sua arquitetura e funcionalidades"</a></p><p><a href="http://www.seginfo.com.br/google-corrige-30-bugs-do-navegador-chrome-e-adiciona-instant-pages/">Google corrige 30 bugs do navegador Chrome e adiciona 'Instant Pages'</a></p><p><a href="http://www.seginfo.com.br/policia-federal-faz-operacao-contra-sites-que-oferecem-servico-de-loterias-da-caixa/">Polícia Federal faz operação contra sites que oferecem serviço de loterias da Caixa</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-symantec-workspace-streaming-e-appstream/">Vulnerabilidade no Symantec WorkSpace Streaming e Appstream</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/melhores-praticas-para-recuperacao-de-delecao-de-arquivos-maliciosas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>NSA lança SELinux para Android</title>
		<link>http://www.seginfo.com.br/nsa-lanca-selinux-para-android/</link>
		<comments>http://www.seginfo.com.br/nsa-lanca-selinux-para-android/#comments</comments>
		<pubDate>Thu, 19 Jan 2012 16:00:20 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=8488</guid>
		<description><![CDATA[A NSA, Agência de Segurança Nacional estadunidense e criadora do projeto SELinux, anunciou esta semana a primeira versão do SEAndroid, um port do SELinux para celulares Android. O SEAndroid traz uma ferramenta de segurança para o kernel Linux do Android (Mandatory Access Control) que permite isolar os processos e prevenir ataques maliciosos através da técnica [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-8489" title="SELinux Penguin" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2012/01/selinux-penguin-125-6cc6ca09d3f86e99.png" alt="" width="125" height="113" />A NSA, Agência de Segurança Nacional estadunidense e criadora do projeto SELinux, anunciou esta semana a primeira versão do SEAndroid, um port do SELinux para celulares Android. O SEAndroid traz uma ferramenta de segurança para o kernel Linux do Android (Mandatory Access Control) que permite isolar os processos e prevenir ataques maliciosos através da técnica de escalada de privilégios.</p>
<p>Por enquanto ainda não há como instalar o SEAndroid diretamente em qualquer celular; ele só está disponível como código fonte a ser aplicado sobre o código do Android &#8220;puro&#8221; (Android Open Source Project ou simplesmente AOSP), mas há instruções para compilação para emuladores e alguns celulares (especificamente o Nexus S). Veja mais detalhes na <a href="http://selinuxproject.org/page/SEAndroid" target="_blank">página do projeto SEAndroid</a>.</p>
<p>Via <a href="http://www.h-online.com/security/news/item/NSA-releases-security-enhanced-Android-1414017.html" target="_blank">NSA releases security-enhanced Android &#8211; The H Security: News and Features</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/ataques-de-phishing-podem-render-ate-us-100-mil-no-brasil/">Ataques de phishing podem render até US$ 100 mil no Brasil</a></p><p><a href="http://www.seginfo.com.br/resultados-da-3a-edicao-do-projeto-war-driving-day-divulgados/">Resultados da 3a edição do projeto War Driving Day divulgados</a></p><p><a href="http://www.seginfo.com.br/codigo-do-stuxnet-a-venda-possivel-ciberguerra-a-caminho/">Código do Stuxnet a venda - possível ciberguerra a caminho?</a></p><p><a href="http://www.seginfo.com.br/a-cultura-de-seguranca-cibernetica-ainda-nao-e-levada-a-serio-nos-orgaos-publicos-do-brasil/">"A cultura de segurança cibernética ainda não é levada a sério" nos órgãos públicos do Brasil</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/nsa-lanca-selinux-para-android/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google cria experimento de login seguro em computadores públicos usando QR Codes</title>
		<link>http://www.seginfo.com.br/google-cria-experimento-de-login-seguro-em-computadores-publicos-usando-qr-codes/</link>
		<comments>http://www.seginfo.com.br/google-cria-experimento-de-login-seguro-em-computadores-publicos-usando-qr-codes/#comments</comments>
		<pubDate>Wed, 18 Jan 2012 12:12:13 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=8483</guid>
		<description><![CDATA[A Google realizou um experimento de solução de acesso bem interessante para quem faz uso frequente de computadores públicos, utilizando QR Code (código de barras bidimensional). A experiência da equipe de segurança do Google funcionava da seguinte forma: ao invés de digitar seu nome de usuário e senha, o usuário lia o QR Code em [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-8484" title="qrcode seginfo" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2012/01/qrcode-150x150.png" alt="" width="150" height="150" />A Google realizou um experimento de solução de acesso bem interessante para quem faz uso frequente de computadores públicos, utilizando QR Code (código de barras bidimensional). A experiência da equipe de segurança do Google funcionava da seguinte forma: ao invés de digitar seu nome de usuário e senha, o usuário lia o QR Code em seu celular (utilizando alguma aplicação compatível, como o Google Goggles), era direcionado para uma página de login, entrava o usuário e senha no próprio celular e o login era realizado no computador.</p>
<p>Infelizmente a solução era apenas uma experimento e <a href="https://accounts.google.com/sesame" target="_blank">já foi tirada do ar</a>. De qualquer maneira, podemos imaginar que teremos uma solução oficial do Google utilizando essa tecnologia num futuro próximo. Veja mais detalhes em <a href="http://phandroid.com/2012/01/16/google-implements-secure-login-for-public-browsers-using-qr-codes/" target="_blank">Google Implements Secure Login for Public Browsers Using QR Codes</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/estados-unidos-voltam-a-propor-limites-no-ciberespaco/">Estados Unidos voltam a propor limites no ciberespaço</a></p><p><a href="http://www.seginfo.com.br/lancados-wireshark-1-2-10-1-0-15-e-1-4-0rc2/">Lançados Wireshark 1.2.10, 1.0.15 e 1.4.0rc2</a></p><p><a href="http://www.seginfo.com.br/hongtoutouadrd-um-trojan-clicker-para-android/">HongTouTou/ADRD - um trojan-clicker para Android</a></p><p><a href="http://www.seginfo.com.br/twitter-muda-o-modelo-de-login-aumentando-a-seguranca/">Twitter muda o modelo de login, aumentando a segurança</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/google-cria-experimento-de-login-seguro-em-computadores-publicos-usando-qr-codes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

