<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; 0-day</title>
	<atom:link href="http://www.seginfo.com.br/tag/0-day/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Vulnerabilidade 0-day no Adobe Flash, Reader e Acrobat</title>
		<link>http://www.seginfo.com.br/vulnerabilidade-0-day-no-adobe-flash-reader-e-acrobat/</link>
		<comments>http://www.seginfo.com.br/vulnerabilidade-0-day-no-adobe-flash-reader-e-acrobat/#comments</comments>
		<pubDate>Tue, 15 Mar 2011 16:18:51 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[acrobat]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[reader]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4804</guid>
		<description><![CDATA[A Adobe publicou ontem um boletim de segurança para uma vulnerabilidade crítica no Adobe Flash que pode ser usada para tomar o controle de uma máquina atacada. O Flash está embutido nos softwares Acrobat e Reader, da própria Adobe, e no navegador Chrome, do Google &#8211; todos estão vulneráveis. A Adobe está ciente de que [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-230" title="Adobe Logo" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/193513407_d8c1fecbd5_o-150x150.jpg" alt="" width="150" height="150" />A Adobe publicou ontem um boletim de segurança para uma vulnerabilidade crítica no Adobe Flash que pode ser usada para tomar o controle de uma máquina atacada. O Flash está embutido nos softwares Acrobat e Reader, da própria Adobe, e no navegador Chrome, do Google &#8211; todos estão vulneráveis.</p>
<p>A Adobe está ciente de que exploits para a vulnerabilidade vem sendo utilizados. A forma de ataque é conhecida: através de arquivos Flash (.swf) embutidos em planilhas do Excel (.xls).</p>
<p>Uma correção será lançada para Windows, Mac <acronym title="Operating System">OS</acronym> X e Linux na próxima semana.</p>
<p>Os usuários do Adobe Reader X não estão vulneráveis ao exploit, visto que a nova tecnologia de sandboxing previne a execução de código fora do processo do software. É recomendado, portanto, o uso das versões mais novas do Adobe Reader (X), devido ao ganho considerável em segurança.</p>
<p>Mais informações no <a rel="external nofollow" href="http://www.adobe.com/support/security/advisories/apsa11-01.html" target="_blank">boletim de segurança oficial (APSA11-01/CVE-2011-0609)</a> da Adobe.</p>
<p>Via: <a rel="external nofollow" href="http://laws.qualys.com/2011/03/0-day-for-adobe-flash-and-read.html" target="_blank">0-day for Adobe Flash and Reader</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/video-do-webinar-disponivel-nmap-software-livre-para-exploracao-de-rede-e-auditoria-de-seguranca/">Vídeo do Webinar disponível: Nmap - Software Livre para Exploração de Rede e Auditoria de Segurança</a></p><p><a href="http://www.seginfo.com.br/cursos-no-modelo-ead-pentest-forense-e-auditoria-de-aplicacoes-web/">Cursos no modelo EAD - Pentest, Forense e Auditoria de Aplicações Web</a></p><p><a href="http://www.seginfo.com.br/detalhes-de-vulnerabilidade-windows-em-redes-kerberos/">Detalhes de vulnerabilidade Windows em redes Kerberos</a></p><p><a href="http://www.seginfo.com.br/sorteio-de-3-entradas-para-o-seginfo-2011-pelo-seprorj/">Sorteio de 3 entradas para o @SegInfo 2011 pelo @SEPRORJ</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/vulnerabilidade-0-day-no-adobe-flash-reader-e-acrobat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Patch tuesday de janeiro da Microsoft traz apenas 2 atualizações, deixando de fora vulnerabilidades importantes</title>
		<link>http://www.seginfo.com.br/patch-tuesday-de-janeiro-da-microsoft-traz-apenas-2-atualizacoes-deixando-de-fora-vulnerabilidades-importantes/</link>
		<comments>http://www.seginfo.com.br/patch-tuesday-de-janeiro-da-microsoft-traz-apenas-2-atualizacoes-deixando-de-fora-vulnerabilidades-importantes/#comments</comments>
		<pubDate>Tue, 11 Jan 2011 11:00:13 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3921</guid>
		<description><![CDATA[A patch tuesday deste mês (segunda terça-feira do mês em que a Microsoft lança atualizações de segurança) trará apenas 2 atualizações de segurança. Para efeito de comparação, a patch tuesday de dezembro teve 40 correções de segurança. Das duas vulnerabilidades, uma é crítica e afeta o Windows XP, Vista e 7, e a outra está [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" />A <em>patch tuesday</em> deste mês (segunda terça-feira do mês em que a Microsoft lança atualizações de segurança) trará apenas 2 atualizações de segurança. Para efeito de comparação, <a href="http://www.seginfo.com.br/resumo-das-atualizacoes-de-seguranca-da-microsoft-de-dezembro-totalizando-40-vulnerabilidades/">a patch tuesday de dezembro teve 40 correções de segurança</a>. Das duas vulnerabilidades, uma é crítica e afeta o Windows XP, Vista e 7, e a outra está marcada como importante e afeta o Windows Server 2003, 2008 e 2008RS.</p>
<p>Mais do que os bugs fechados, é relevante mencionar que 2 vulnerabilidades graves de segurança ficaram de fora: tanto a vulnerabilidade no Windows Graphics Rendering Engine, que afeta miniaturas de arquivos de imagem, quanto a do <a href="http://www.seginfo.com.br/microsoft-confirma-exploit-zero-day-poucas-horas-apos-publicacao-de-modulo-do-metasploit/">Internet Explorer</a>, que continuam sendo exploradas por usuários maliciosos.</p>
<p>Via <a rel="external nofollow" href="http://www.infosecurity-us.com/view/15046/light-patch-tuesday-leaves-out-patches-for-two-zeroday-flaws/" target="_blank">Infosecurity (USA) &#8211; Light Patch Tuesday leaves out patches for two zero-day flaws</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/extraindo-senhas-do-vnc-com-o-meterpreter-do-metasploit-framework/">Extraindo senhas do VNC com o Meterpreter do Metasploit Framework</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-dos-no-isc-bind-9/">Vulnerabilidade DoS no ISC BIND 9</a></p><p><a href="http://www.seginfo.com.br/google-lanca-chrome-7-0-517-44-corrigindo-12-vulnerabilidades/">Google lança Chrome 7.0.517.44 corrigindo 12 vulnerabilidades</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-blackberry-attachment-service-do-blackberry-enterprise-server/">Vulnerabilidade no BlackBerry Attachment Service do BlackBerry Enterprise Server</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/patch-tuesday-de-janeiro-da-microsoft-traz-apenas-2-atualizacoes-deixando-de-fora-vulnerabilidades-importantes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pesquisador anuncia vulnerabilidade que atinge todos os browsers e especialmente o IE8</title>
		<link>http://www.seginfo.com.br/pesquisador-anuncia-vulnerabilidade-que-atinge-todos-os-browsers-e-especialmente-o-ie8/</link>
		<comments>http://www.seginfo.com.br/pesquisador-anuncia-vulnerabilidade-que-atinge-todos-os-browsers-e-especialmente-o-ie8/#comments</comments>
		<pubDate>Fri, 07 Jan 2011 11:26:42 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[cross_fuzz]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[opera]]></category>
		<category><![CDATA[safari]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[webkit]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3871</guid>
		<description><![CDATA[O pesquisador de segurança Michal Zalewski anunciou uma ferramenta chamada cross_fuzz &#8211; um &#8220;DOM binding fuzzer&#8221; que explora uma vulnerabilidade que, segundo ele, está &#8220;presente em todos os browsers do mercado&#8221;. A ferramenta faz o navegador travar, podendo ser utilizada por usuários maliciosos para causar uma condição de negação de serviço (DoS). Michal acredita ainda [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Internet Explorer logo" src="http://upload.wikimedia.org/wikipedia/en/thumb/1/10/Internet_Explorer_7_Logo.png/150px-Internet_Explorer_7_Logo.png" alt="" width="150" height="150" />O pesquisador de segurança <a rel="external nofollow" href="http://lcamtuf.coredump.cx" target="_blank">Michal Zalewski</a> anunciou uma ferramenta chamada cross_fuzz &#8211; um &#8220;<acronym title="Document Object Model">DOM</acronym> binding fuzzer&#8221; que explora uma vulnerabilidade que, segundo ele, está &#8220;presente em todos os browsers do mercado&#8221;. A ferramenta faz o navegador travar, podendo ser utilizada por usuários maliciosos para causar uma condição de negação de serviço (DoS). Michal acredita ainda que outros pesquisadores podem ter descoberto a técnica independentemente e estarem utilizando-a como um 0-day.</p>
<p>Todos os browsers são afetados (Internet Explorer, Mozilla Firefox, browsers WebKit (Chrome, Safari e afins) e Opera). Especificamente no caso do Internet Explorer 8, existe a suspeita de que a técnica esteja sendo usada também para disparar a execução de código arbitrário. Veja mais informações sobre o cross_fuzz em <a rel="external nofollow" href="http://lcamtuf.blogspot.com/2011/01/announcing-crossfuzz-potential-0-day-in.html" target="_blank">lcamtuf&#8217;s blog: Announcing cross_fuz, a potential 0-day in circulation, and more</a> e sobre a vulnerabilidade do Internet Explorer em <a rel="external nofollow" href="http://www.kb.cert.org/vuls/id/427980" target="_blank">US-CERT Vulnerability Note VU#427980</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/analise-e-exploracao-da-falha-de-buffer-overflow-em-software-da-hp-via-ipaxdc/">Análise e exploração da falha de buffer overflow em software da HP (via @ipaxdc)</a></p><p><a href="http://www.seginfo.com.br/exploit-no-freebsd-7-x-e-8-x/">Exploit no FreeBSD 7.x e 8.x</a></p><p><a href="http://www.seginfo.com.br/22-conferencia-first/">22ª Conferência FIRST</a></p><p><a href="http://www.seginfo.com.br/mais-informacoes-sobre-o-disi-2011-dia-internacional-de-seguranca-em-informatica/">Mais informações sobre o DISI 2011: Dia Internacional de Segurança em Informática</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/pesquisador-anuncia-vulnerabilidade-que-atinge-todos-os-browsers-e-especialmente-o-ie8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft confirma exploit zero-day poucas horas após publicação de módulo do Metasploit</title>
		<link>http://www.seginfo.com.br/microsoft-confirma-exploit-zero-day-poucas-horas-apos-publicacao-de-modulo-do-metasploit/</link>
		<comments>http://www.seginfo.com.br/microsoft-confirma-exploit-zero-day-poucas-horas-apos-publicacao-de-modulo-do-metasploit/#comments</comments>
		<pubDate>Wed, 05 Jan 2011 11:55:37 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[microsoft]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3832</guid>
		<description><![CDATA[A Microsoft confirmou ontem (04/01) a existência de uma vulnerabilidade no Windows poucas horas após a divulgação de um módulo do Metasploit para explorar a falha. O bug se faz presente no mecanismo de renderização de imagens do Windows, que ao tentar visualizar a miniatura de um arquivo malicioso, permite o controle remoto do sistema. [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-300" title="One Microsoft Way" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3347465868_d33f695f31_b-150x150.jpg" alt="" width="150" height="150" />A Microsoft confirmou ontem (04/01) a existência de uma vulnerabilidade no Windows poucas horas após a divulgação de um módulo do Metasploit para explorar a falha. O bug se faz presente no mecanismo de renderização de imagens do Windows, que ao tentar visualizar a miniatura de um arquivo malicioso, permite o controle remoto do sistema. A falha atinge o Windows XP, Vista, Server 2003 e Server 2008; as últimas versões do Windows 7 e Server 2008 R2 não são vulneráveis. Veja mais detalhes sobre o bug em <a rel="external nofollow" href="http://www.computerworld.com/s/article/9203179/Microsoft_confirms_new_Windows_zero_day_bug" target="_blank">Microsoft confirms new Windows zero-day bug</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/portaria-relacionada-a-seguranca-da-informacao-no-ambito-nacional/">Portaria relacionada à Segurança da Informação no âmbito nacional</a></p><p><a href="http://www.seginfo.com.br/exploit-para-microsoft-office-com-arquivo-rtf-malicioso/">Exploit para Microsoft Office com arquivo RTF malicioso</a></p><p><a href="http://www.seginfo.com.br/metasploit-lanca-programa-de-recompensas-para-exploits/">Metasploit lança programa de recompensas para exploits</a></p><p><a href="http://www.seginfo.com.br/spammers-utilizando-nova-tecnica-para-ofuscamento-de-urls-soft-shy-hyphen/">Spammers utilizando nova técnica para ofuscamento de URLs: soft "shy" hyphen</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-confirma-exploit-zero-day-poucas-horas-apos-publicacao-de-modulo-do-metasploit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidade no servidor Microsoft IIS FTP e no Microsoft WMI Administrative Tool</title>
		<link>http://www.seginfo.com.br/vulnerabilidade-no-servidor-microsoft-iis-ftp-e-no-microsoft-wmi-administrative-tool/</link>
		<comments>http://www.seginfo.com.br/vulnerabilidade-no-servidor-microsoft-iis-ftp-e-no-microsoft-wmi-administrative-tool/#comments</comments>
		<pubDate>Thu, 23 Dec 2010 16:21:33 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[ftp]]></category>
		<category><![CDATA[iis]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3659</guid>
		<description><![CDATA[Ontem (22/12) foram publicadas duas vulnerabilidades em diferentes produtos da Microsoft. A primeira é uma vulnerabilidade de corrupção de memória no servidor Microsoft IIS FTP 7.5. Uma requisição maliciosa enviada para o servidor FTP IIS pode resultar em corrupção de memória, fazendo o servidor travar. Um 0-day de negação de serviço (DoS) foi disponibilizado na [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-467" title="Steve Ballmer responds to Guy Kawasaki's questions" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/2314707753_11d0514d35_b-150x150.jpg" alt="" width="150" height="150" />Ontem (22/12) foram publicadas duas vulnerabilidades em diferentes produtos da Microsoft. A primeira é uma vulnerabilidade de corrupção de memória no servidor Microsoft <acronym title="Internet Information Services">IIS</acronym> <acronym title="File Transfer Protocol">FTP</acronym> 7.5. Uma requisição maliciosa enviada para o servidor <acronym title="File Transfer Protocol">FTP</acronym> <acronym title="Internet Information Services">IIS</acronym> pode resultar em corrupção de memória, fazendo o servidor travar. Um 0-day de negação de serviço (DoS) foi disponibilizado na Internet, e ainda não há um fix por parte da Microsoft. Veja mais detalhes em <a rel="external nofollow" href="http://www.kb.cert.org/vuls/id/842372" target="_blank">US-CERT Vulnerability Note VU#842372</a>.</p>
<p>A segunda vulnerabilidade afeta o controle ActiveX WBEMSingleView.ocx, parte do pacote Microsoft WMI Administrative Tools. A exploração da vulnerabilidade permite a execução de código arbitrário por parte do atacante. Ainda não há um fix da Microsoft, mas já há um workaround para mitigar os riscos do ataque. Veja mais detalhes em <a rel="external nofollow" href="http://www.us-cert.gov/current/index.html#microsoft_wmi_administrative_tool_activex" target="_blank">Microsoft WMI Administrative Tool ActiveX Control Vulnerability</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/ex-funcionaria-do-departamento-de-educacao-americana-sera-julgada-por-acesso-indevido-a-dados-de-estudantes/">Ex-funcionária do Departamento de Educação americana será julgada por acesso indevido a dados de estudantes</a></p><p><a href="http://www.seginfo.com.br/40%c2%aa-edicao-do-stay-safe-podcast-com-higorjorge-e-digital_crimes/">40ª edição do Stay Safe Podcast - com @HigorJorge e @Digital_Crimes</a></p><p><a href="http://www.seginfo.com.br/lancado-o-freebsd-8-1/">Lançado o FreeBSD 8.1 </a></p><p><a href="http://www.seginfo.com.br/estados-unidos-tem-projeto-de-lei-para-grampear-skype-e-facebook/">Estados Unidos tem projeto de lei para "grampear" Skype e Facebook</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/vulnerabilidade-no-servidor-microsoft-iis-ftp-e-no-microsoft-wmi-administrative-tool/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Usuários maliciosos liberam código do 0-day para Internet Explorer; veja o vídeo do exploit em ação</title>
		<link>http://www.seginfo.com.br/usuario-malicioso-liberam-codigo-do-0-day-para-internet-explorer-veja-o-video-do-exploit-em-acao/</link>
		<comments>http://www.seginfo.com.br/usuario-malicioso-liberam-codigo-do-0-day-para-internet-explorer-veja-o-video-do-exploit-em-acao/#comments</comments>
		<pubDate>Thu, 23 Dec 2010 12:03:44 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3646</guid>
		<description><![CDATA[Uma semana após o tuesday patch da Microsoft (segunda terça-feira do mês em que a empresa lança atualizações de segurança), os autores da vulnerabilidade 0-day de execução de código remoto no Internet Explorer 6, 7 e 8 que falamos sobre na semana passada liberaram o código do exploit. Confira um vídeo do ataque em execução: [...]]]></description>
			<content:encoded><![CDATA[<p>Uma semana após o <em>tuesday patch</em> da Microsoft (segunda terça-feira do mês em que a empresa lança atualizações de segurança), os autores da <a href="http://www.seginfo.com.br/vulnerabilidade-0-day-de-execucao-de-codigo-remoto-no-internet-explorer-6-7-e-8/">vulnerabilidade 0-day de execução de código remoto no Internet Explorer 6, 7 e 8</a> que falamos sobre na semana passada liberaram o código do exploit. Confira um vídeo do ataque em execução:</p>
<p><iframe src="http://player.vimeo.com/video/18023495" width="400" height="250" frameborder="0"></iframe>
<p><a href="http://vimeo.com/18023495">Internet Explorer <acronym title="Cascading Style Sheets">CSS</acronym> 0day on Windows 7</a> from <a href="http://vimeo.com/user3671545">Offensive Security</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
<p>Se tratando de um 0-day com o código publicado, qualquer atacante malicioso pode utilizá-lo a seu bel prazer até que a Microsoft corrija o bug, o que é provável que ocorra somente na próxima <em>tuesday patch</em>, dia 11 de janeiro. Até lá, está sendo recomendada a utilização de outro navegador.</p>
<p>Via: <a rel="external nofollow" href="http://www.offensive-security.com/offsec/internet-explorer-css-0day-on-windows-7/" target="_blank">Internet Explorer <acronym title="Cascading Style Sheets">CSS</acronym> 0day on Windows 7</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-vmware-studio/">Vulnerabilidade no VMware Studio</a></p><p><a href="http://www.seginfo.com.br/atualizacao-nessusdb-v1-4-2/">Atualização: NessusDB v1.4.2</a></p><p><a href="http://www.seginfo.com.br/chamada-de-trabalhos-vi-workshop-de-seguranca-da-informacao-seginfo-rio-de-janeiro/">Chamada de Trabalhos - VI Workshop de Segurança da Informação - SegInfo - Rio de Janeiro</a></p><p><a href="http://www.seginfo.com.br/spoofing-no-safari-de-ios-phishing-no-iphone/">Spoofing no Safari de iOS - phishing no iPhone</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/usuario-malicioso-liberam-codigo-do-0-day-para-internet-explorer-veja-o-video-do-exploit-em-acao/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidade 0-day de execução de código remoto no Internet Explorer 6, 7 e 8</title>
		<link>http://www.seginfo.com.br/vulnerabilidade-0-day-de-execucao-de-codigo-remoto-no-internet-explorer-6-7-e-8/</link>
		<comments>http://www.seginfo.com.br/vulnerabilidade-0-day-de-execucao-de-codigo-remoto-no-internet-explorer-6-7-e-8/#comments</comments>
		<pubDate>Tue, 14 Dec 2010 11:39:14 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3504</guid>
		<description><![CDATA[Foi publicada uma nova vulnerabilidade de execução de código remoto afetando o Internet Explorer 6, 7 e 8. A falha, descoberta por pesquisadores de segurança chineses, afeta o mecanismo de parser CSS do navegador, e ainda não possui nenhum tipo de correção (0-day), já estando sendo utilizada por usuários maliciosos para implantar malware em computadores [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1097" title="Ie 8 cheese" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/3413203918_eff259aaf7-150x150.jpg" alt="" width="150" height="150" />Foi publicada uma nova vulnerabilidade de execução de código remoto afetando o Internet Explorer 6, 7 e 8. A falha, descoberta por pesquisadores de segurança chineses, afeta o mecanismo de parser <acronym title="Cascading Style Sheets">CSS</acronym> do navegador, e ainda não possui nenhum tipo de correção (0-day), já estando sendo utilizada por usuários maliciosos para implantar malware em computadores alheios. Recomenda-se que usuários do Internet Explorer utilizem momentaneamente outros navegadores para evitar este ataque. Veja mais detalhes sobre o ataque no <a rel="external nofollow" href="http://www.kb.cert.org/vuls/id/634956" target="_blank">US-CERT</a>, <a rel="external nofollow" href="http://seclists.org/fulldisclosure/2010/Dec/110" target="_blank">Full Disclosure</a> ou no <a rel="external nofollow" href="http://www.wooyun.org/bugs/wooyun-2010-0885" target="_blank">post original em chinês</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/owasp-appseclatam2011-grade-de-programacao/">OWASP AppSecLatam2011 - Grade de programação</a></p><p><a href="http://www.seginfo.com.br/revista-eletronica-gratuita-hakin9-fala-sobre-seguranca-de-redes-na-edicao-de-fevereiro/">Revista eletrônica gratuita Hakin9 fala sobre segurança de redes na edição de fevereiro</a></p><p><a href="http://www.seginfo.com.br/5-licoes-a-serem-aprendidas-com-os-casos-de-quebra-de-privacidade-do-facebook/">5 lições a serem aprendidas com os casos de quebra de privacidade do Facebook</a></p><p><a href="http://www.seginfo.com.br/5-novos-palestrantes-confirmados-para-o-workshop-seginfo-2011/">5 novos palestrantes confirmados para o Workshop SegInfo 2011</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/vulnerabilidade-0-day-de-execucao-de-codigo-remoto-no-internet-explorer-6-7-e-8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Novo 0-day de escalada de privilégios para Windows</title>
		<link>http://www.seginfo.com.br/novo-0-day-de-escalada-de-privilegios-para-windows/</link>
		<comments>http://www.seginfo.com.br/novo-0-day-de-escalada-de-privilegios-para-windows/#comments</comments>
		<pubDate>Thu, 25 Nov 2010 11:34:13 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3227</guid>
		<description><![CDATA[Foi publicado ontem (24/11) um exploit 0-day do tipo buffer overflow atacando o kernel do Windows (win32k.sys), permitindo escalada de privilégios (isto é, dar poder de administrador a usuários sem permissões). O 0-day afeta todas as versões recentes do Windows (do XP para frente, incluindo o 7 e o Server 2008). A prova de conceito, [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2221" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/09/33138799_60ef505e17-150x150.jpg" alt="" width="150" height="150" />Foi publicado ontem (24/11) um exploit 0-day do tipo <em>buffer overflow</em> atacando o kernel do Windows (win32k.sys), permitindo escalada de privilégios (isto é, dar poder de administrador a usuários sem permissões). O 0-day afeta todas as versões recentes do Windows (do XP para frente, incluindo o 7 e o Server 2008). A prova de conceito, por enquanto, ainda é instável por ser voltado a algumas versões específicas do kernel, dando BSOD (tela azul) em outras, mas como o código fonte do exploit também foi disponibilizado este é um problema que em breve será resolvido por outros usuários, sejam eles maliciosos ou não. Veja mais detalhes em <a rel="external nofollow" href="http://isc.sans.edu/diary.html?storyid=9988" target="_blank">Privilege escalation 0-day in almost all Windows versions</a>.</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/hfb/33138799/" target="_blank">Moomin exploits</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/seguranca-de-sites-para-webmasters-via-google-blog/">Segurança de sites para Webmasters - via Google Blog </a></p><p><a href="http://www.seginfo.com.br/o-codigo-fonte-do-stuxnet-esta-disponivel-online/">O código-fonte do Stuxnet está disponível online</a></p><p><a href="http://www.seginfo.com.br/cios-usam-cada-vez-mais-o-armazenamento-em-nuvem-publica/">CIOs usam cada vez mais o armazenamento em nuvem pública</a></p><p><a href="http://www.seginfo.com.br/ferramenta-wfuzz-2-0/">Ferramenta Wfuzz 2.0</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/novo-0-day-de-escalada-de-privilegios-para-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Exploit 0-day no Cisco Intelligent Contact Manager Setup Manager?</title>
		<link>http://www.seginfo.com.br/exploit-0-day-no-cisco-intelligent-contact-manager-setup-manager/</link>
		<comments>http://www.seginfo.com.br/exploit-0-day-no-cisco-intelligent-contact-manager-setup-manager/#comments</comments>
		<pubDate>Tue, 09 Nov 2010 20:03:16 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[exploit]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3052</guid>
		<description><![CDATA[A Cisco alerta para vulnerabilidade encontrada no Cisco Intelligent Contact Manager Setup Manager.exe. A vulnerabilidade, publicada no último dia 03/11, permite que atacantes não-autenticados executem código arbitrário. Ainda não existem correções para a vulnerabilidade. Veja ações para mitigar o problema e mais informações em Alert Details &#8211; Security Center &#8211; Cisco Systems. Foto: Cisco Lobby.Posts [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1031" title="Cisco Lobby" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/2434978008_8fd67d21c4-150x150.jpg" alt="" width="150" height="150" />A Cisco alerta para vulnerabilidade encontrada no Cisco Intelligent Contact Manager Setup Manager.exe. A vulnerabilidade, publicada no último dia 03/11, permite que atacantes não-autenticados executem código arbitrário. Ainda não existem correções para a vulnerabilidade. Veja ações para mitigar o problema e mais informações em <a rel="external nofollow" href="http://tools.cisco.com/security/center/viewAlert.x?alertId=21726" target="_blank">Alert Details &#8211; Security Center &#8211; Cisco Systems</a>.</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/bdjsb7/2434978008/" target="_blank">Cisco Lobby</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/alerta-critico-de-bug-no-novo-php-5-3-7/">Alerta crítico de bug no novo PHP 5.3.7</a></p><p><a href="http://www.seginfo.com.br/rootkit-de-arquivos-de-atalho-lnk-confirmado-pela-microsoft-e-o-primeiro-malware-que-nao-sera-corrigido-no-windows-xp-sp2/">Vulnerabilidade de arquivos de atalho (.lnk) é confirmada pela Microsoft, e não é exclusiva do Windows 7</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-symantec-workspace-streaming-e-appstream/">Vulnerabilidade no Symantec WorkSpace Streaming e Appstream</a></p><p><a href="http://www.seginfo.com.br/us-cybercom-braco-do-governo-estadunidense-de-ciberseguranca-pretende-ter-uma-rede-segura-especial/">US Cybercom, braço do governo estadunidense de cibersegurança, pretende ter uma rede segura especial</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/exploit-0-day-no-cisco-intelligent-contact-manager-setup-manager/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mais um exploit 0-day no Adobe Acrobat/Reader</title>
		<link>http://www.seginfo.com.br/mais-um-exploit-0-day-no-adobe-acrobatreader/</link>
		<comments>http://www.seginfo.com.br/mais-um-exploit-0-day-no-adobe-acrobatreader/#comments</comments>
		<pubDate>Thu, 09 Sep 2010 12:07:15 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[acrobat]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[reader]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=1996</guid>
		<description><![CDATA[Foi descoberto ontem (08/09) mais um exploit 0-day no Adobe Acrobat e no Adobe Reader. A vulnerabilidade crítica atinge a versão 9.3.4 do Reader no Linux, Mac e Windows, bem como a versão 9.3.4 do Acrobat no Mac e no Widows. A Adobe aparentemente já está ciente do problema. Foi reservado um CVE de número [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1154" title="Adobe Duck" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/3617345002_d117a5c23f-150x150.jpg" alt="" width="150" height="150" />Foi descoberto ontem (08/09) mais um exploit 0-day no Adobe Acrobat e no Adobe Reader. A vulnerabilidade crítica atinge a versão 9.3.4 do Reader no Linux, Mac e Windows, bem como a versão 9.3.4 do Acrobat no Mac e no Widows. A Adobe aparentemente <a rel="external nofollow" href="http://www.adobe.com/support/security/advisories/apsa10-02.html" target="_blank">já está ciente do problema</a>. Foi reservado um CVE de número <a rel="external nofollow" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2883" target="_blank">CVE-2010-2883</a>, mas ainda não há mais detalhes sobre a falha.</p>
<p>Fonte: <a rel="external nofollow" href="http://isc.sans.edu/diary.html?storyid=9523" target="_blank">Adobe Acrobat/Reader 0-day in Wild, Adobe Issues Advisory</a></p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/darksidex/3617345002/" target="_blank">Adobe Duck</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/darksidex/" target="_blank">Peter Huys</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by/2.0/deed.pt" target="_blank">CC-BY</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/anatomia-de-um-exploit-pdf-no-adobe-reader/">Anatomia de um exploit PDF no Adobe Reader</a></p><p><a href="http://www.seginfo.com.br/hacker-apresenta-tecnica-barata-para-escuta-de-celulares-gsm/">Hacker apresenta técnica barata para escuta de celulares GSM</a></p><p><a href="http://www.seginfo.com.br/i-encontro-tecland-em-chapecosc-tecnologia-e-seguranca-da-informacao/">I Encontro TecLand em Chapecó/SC - Tecnologia e Segurança da Informação</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-wget-no-debian/">Vulnerabilidade no wget no Debian</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/mais-um-exploit-0-day-no-adobe-acrobatreader/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

