<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; adobe</title>
	<atom:link href="http://www.seginfo.com.br/tag/adobe/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Adobe corrige vulnerabilidade crítica no Flash, Reader e Acrobat</title>
		<link>http://www.seginfo.com.br/adobe-corrige-vulnerabilidade-critica-no-flash-reader-e-acrobat/</link>
		<comments>http://www.seginfo.com.br/adobe-corrige-vulnerabilidade-critica-no-flash-reader-e-acrobat/#comments</comments>
		<pubDate>Wed, 23 Mar 2011 13:36:25 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[acrobat]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[reader]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=5009</guid>
		<description><![CDATA[A Adobe publicou dois boletins de segurança sobre a vulnerabilidade 0-day que noticiamos no SegInfo semana passada, que estava sendo explorada através de arquivos Flash embutidos em planilhas do Excel. A Microsoft chegou até a publicar sua própria correção paliativa para a vulnerabilidade, usando uma ferramenta avançada de segurança, devido a sua criticidade. No entanto, [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-230" title="Adobe Logo" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/193513407_d8c1fecbd5_o-150x150.jpg" alt="" width="150" height="150" />A Adobe publicou dois boletins de segurança sobre a vulnerabilidade 0-day que <a href="http://www.seginfo.com.br/vulnerabilidade-0-day-no-adobe-flash-reader-e-acrobat">noticiamos no SegInfo semana passada</a>, que estava sendo explorada através de arquivos Flash embutidos em planilhas do Excel. A Microsoft chegou até a publicar <a href="http://www.seginfo.com.br/microsoft-recomenda-ferramenta-avancada-para-bloquear-ataques-do-flash-no-office">sua própria correção paliativa</a> para a vulnerabilidade, usando uma ferramenta avançada de segurança, devido a sua criticidade.</p>
<p>No entanto, parece que as novas versões do Adobe Flash, Reader e Acrobat corrigiram a vulnerabilidade, segundo a Adobe. Veja:</p>
<ul>
<li><a rel="external nofollow" href="http://www.adobe.com/support/security/bulletins/apsb11-05.html" target="_blank">Boletim de segurança (APSB11-05) sobre atualização de segurança do Adobe Flash</a></li>
<li><a rel="external nofollow" href="http://www.adobe.com/support/security/bulletins/apsb11-06.html" target="_blank">Boletim de segurança (APSB11-06) sobre atualizações de segurança do Adobe Reader e Acrobat</a></li>
</ul>
<p>Via: <a rel="external nofollow" href="http://blogs.adobe.com/psirt/2011/03/security-update-available-for-adobe-flash-player-apsb11-05.html" target="_blank">Security updates available for Adobe Flash Player (APSB11-05)</a><br />
<a rel="external nofollow" href="http://blogs.adobe.com/psirt/2011/03/security-updates-released-for-adobe-reader-and-acrobat-apsb11-06.html" target="_blank">Security updates released for Adobe Reader and Acrobat (APSB11-06)</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-openssl/">Vulnerabilidade no OpenSSL</a></p><p><a href="http://www.seginfo.com.br/vistumbler-examinador-de-redes-wifi-com-suporte-a-gps/">Vistumbler: examinador de redes WiFi com suporte a GPS</a></p><p><a href="http://www.seginfo.com.br/lancado-oracle-linux-6/">Lançado Oracle Linux 6</a></p><p><a href="http://www.seginfo.com.br/nos-nao-fizemos-o-suficiente-afirma-ministro-de-seguranca-do-reino-unido-afirma-em-entrevista-sobre-ciberataques/">"Nós não fizemos o suficiente", afirma Ministro de Segurança do Reino Unido em entrevista sobre ciberataques </a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/adobe-corrige-vulnerabilidade-critica-no-flash-reader-e-acrobat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidade 0-day no Adobe Flash, Reader e Acrobat</title>
		<link>http://www.seginfo.com.br/vulnerabilidade-0-day-no-adobe-flash-reader-e-acrobat/</link>
		<comments>http://www.seginfo.com.br/vulnerabilidade-0-day-no-adobe-flash-reader-e-acrobat/#comments</comments>
		<pubDate>Tue, 15 Mar 2011 16:18:51 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[acrobat]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[reader]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4804</guid>
		<description><![CDATA[A Adobe publicou ontem um boletim de segurança para uma vulnerabilidade crítica no Adobe Flash que pode ser usada para tomar o controle de uma máquina atacada. O Flash está embutido nos softwares Acrobat e Reader, da própria Adobe, e no navegador Chrome, do Google &#8211; todos estão vulneráveis. A Adobe está ciente de que [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-230" title="Adobe Logo" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/193513407_d8c1fecbd5_o-150x150.jpg" alt="" width="150" height="150" />A Adobe publicou ontem um boletim de segurança para uma vulnerabilidade crítica no Adobe Flash que pode ser usada para tomar o controle de uma máquina atacada. O Flash está embutido nos softwares Acrobat e Reader, da própria Adobe, e no navegador Chrome, do Google &#8211; todos estão vulneráveis.</p>
<p>A Adobe está ciente de que exploits para a vulnerabilidade vem sendo utilizados. A forma de ataque é conhecida: através de arquivos Flash (.swf) embutidos em planilhas do Excel (.xls).</p>
<p>Uma correção será lançada para Windows, Mac <acronym title="Operating System">OS</acronym> X e Linux na próxima semana.</p>
<p>Os usuários do Adobe Reader X não estão vulneráveis ao exploit, visto que a nova tecnologia de sandboxing previne a execução de código fora do processo do software. É recomendado, portanto, o uso das versões mais novas do Adobe Reader (X), devido ao ganho considerável em segurança.</p>
<p>Mais informações no <a rel="external nofollow" href="http://www.adobe.com/support/security/advisories/apsa11-01.html" target="_blank">boletim de segurança oficial (APSA11-01/CVE-2011-0609)</a> da Adobe.</p>
<p>Via: <a rel="external nofollow" href="http://laws.qualys.com/2011/03/0-day-for-adobe-flash-and-read.html" target="_blank">0-day for Adobe Flash and Reader</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/apache-2-2-17-corrige-3-vulnerabilidades-de-seguranca/">Apache 2.2.17 corrige 3 vulnerabilidades de segurança</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-de-insercao-de-scripts-no-mailman/">Vulnerabilidade de inserção de scripts no Mailman</a></p><p><a href="http://www.seginfo.com.br/malware-analyzer-v3-0/">Malware Analyzer v3.0</a></p><p><a href="http://www.seginfo.com.br/debdroid-sniffando-redes-rodando-debian-em-um-celular-android/">Debdroid: sniffando redes rodando Debian em um celular Android</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/vulnerabilidade-0-day-no-adobe-flash-reader-e-acrobat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firefox será atualizado na próxima terça-feira com correção de bugs CSRF e do Flash</title>
		<link>http://www.seginfo.com.br/firefox-sera-atualizado-na-proxima-terca-feira-com-correcao-de-bugs-csrf-e-do-flash/</link>
		<comments>http://www.seginfo.com.br/firefox-sera-atualizado-na-proxima-terca-feira-com-correcao-de-bugs-csrf-e-do-flash/#comments</comments>
		<pubDate>Fri, 25 Feb 2011 12:00:30 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[csrf]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4562</guid>
		<description><![CDATA[O Mozilla Firefox terá uma atualização de segurança na próxima terça-feira (01/03) corrigindo duas falhas, sendo uma explorada através de um arquivo Flash malicioso, e a outra uma vulnerabilidade cross-site request forgery (CSRF). Serão atualizados as versões 3.5.X para 3.5.17 e 3.6.X para 3.6.14. Veja mais detalhes em Firefox/Planning/2011-02-23 &#8211; MozillaWiki. Via Update: Firefox update [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1750" title="Mozilla Firefox" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/mozilla-firefox-logo-only-150x150.png" alt="" width="150" height="150" />O Mozilla Firefox terá uma atualização de segurança na próxima terça-feira (01/03) corrigindo duas falhas, sendo uma explorada através de um arquivo Flash malicioso, e a outra uma vulnerabilidade cross-site request forgery (CSRF). Serão atualizados as versões 3.5.X para 3.5.17 e 3.6.X para 3.6.14. Veja mais detalhes em <a rel="external nofollow" href="https://wiki.mozilla.org/Firefox/Planning/2011-02-23" target="_blank">Firefox/Planning/2011-02-23 &#8211; MozillaWiki</a>.</p>
<p>Via <a rel="external nofollow" href="http://www.computerworld.com/s/article/9210958/Update_Firefox_update_i_will_i_patch_CSRF_bug_Mozilla_says" target="_blank">Update: Firefox update will patch CSRF bug, Mozilla says &#8211; Computerworld</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/dominator-ferramenta-para-analise-de-domxss-ataques-xss-que-ocorrem-localmente/">DOMinator: ferramenta para análise de DOMXss - ataques XSS que ocorrem localmente</a></p><p><a href="http://www.seginfo.com.br/como-desencorajar-ciberataques/">Como desencorajar ciberataques?</a></p><p><a href="http://www.seginfo.com.br/microsoft-oferece-250-mil-dolares-de-premio-para-inovacoes-em-tecnologia-de-seguranca/">Microsoft oferece 250 mil dólares de prêmio para inovações em tecnologia de segurança</a></p><p><a href="http://www.seginfo.com.br/chamada-de-trabalhos-para-a-conferencia-hackers-2-hackers/">Chamada de trabalhos para a conferência Hackers 2 Hackers</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/firefox-sera-atualizado-na-proxima-terca-feira-com-correcao-de-bugs-csrf-e-do-flash/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe Shockwave 11.5.9.615 com múltiplas vulnerabilidades de corrupção de memória</title>
		<link>http://www.seginfo.com.br/adobe-shockwave-11-5-9-615-com-multiplas-vulnerabilidades-de-corrupcao-de-memoria/</link>
		<comments>http://www.seginfo.com.br/adobe-shockwave-11-5-9-615-com-multiplas-vulnerabilidades-de-corrupcao-de-memoria/#comments</comments>
		<pubDate>Mon, 14 Feb 2011 10:20:09 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[shockwave]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4376</guid>
		<description><![CDATA[Foram descobertas múltiplas vulnerabilidades de corrupção de memória no Adobe Shockwave Player 11.5.9.615 e versões anteriores para Windows e Mac. A exploração dessas vulnerabilidades pode permitir que um atacante remoto e não-autenticado execute código arbitrário em um sistema vulnerável. A falha pode ser explorada através de um documento HTML especialmente preparado, seja uma página web [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Adobe Shockwave Player logo" src="http://upload.wikimedia.org/wikipedia/en/8/8e/Adobe_Shockwave_Player_logo.png" alt="" width="100" height="100" />Foram descobertas múltiplas vulnerabilidades de corrupção de memória no Adobe Shockwave Player 11.5.9.615 e versões anteriores para Windows e Mac. A exploração dessas vulnerabilidades pode permitir que um atacante remoto e não-autenticado execute código arbitrário em um sistema vulnerável. A falha pode ser explorada através de um documento <acronym title="HyperText Markup Language">HTML</acronym> especialmente preparado, seja uma página web ou mensagem de email formatada ou com anexo, documento do Microsoft Office, ou qualquer outro documento que suporte conteúdo anexo do Shockwave. A vulnerabilidade foi corrigida no Adobe Shockwave Player 11.5.9.620. Veja mais detalhes em <a rel="external nofollow" href="http://www.kb.cert.org/vuls/id/189929" target="_blank">US-CERT Vulnerability Note VU#189929</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/google-adiciona-notificacao-de-site-comprometido-ao-resultado-das-buscas/">Google adiciona notificação de site comprometido ao resultado das buscas</a></p><p><a href="http://www.seginfo.com.br/proteja-seu-smartphone-android-com-aplicativos-de-seguranca/">Proteja seu smartphone Android com aplicativos de segurança</a></p><p><a href="http://www.seginfo.com.br/microsoft-creditara-tavis-ormandy-pesquisador-da-google-por-reportar-bugs-do-windows/">Microsoft creditará Tavis Ormandy, pesquisador da Google por reportar bugs do Windows</a></p><p><a href="http://www.seginfo.com.br/https-no-facebook-suprimido-por-aplicacoes-que-nao-suportam/">HTTPS no Facebook suprimido por aplicações que não suportam</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/adobe-shockwave-11-5-9-615-com-multiplas-vulnerabilidades-de-corrupcao-de-memoria/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe corrige 13 vulnerabilidades no Flash Player</title>
		<link>http://www.seginfo.com.br/adobe-corrige-13-vulnerabilidades-no-flash-player/</link>
		<comments>http://www.seginfo.com.br/adobe-corrige-13-vulnerabilidades-no-flash-player/#comments</comments>
		<pubDate>Thu, 10 Feb 2011 11:50:31 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4342</guid>
		<description><![CDATA[A Adobe lançou na última terça-feira (08/02) uma nova versão do Adobe Flash Player, de número 10.2.152.26, corrigindo 13 vulnerabilidades nos 4 sistemas operacionais suportados (Linux, Macintosh, Solaris e Windows). As falhas permitiam que usuários maliciosos pudessem travar o sistema (possibilitando ataques de negação de serviço &#8211; DoS) e tomar controle do sistema afetado. Veja [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-230" title="Adobe Logo" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/193513407_d8c1fecbd5_o-150x150.jpg" alt="" width="150" height="150" />A Adobe lançou na última terça-feira (08/02) uma nova versão do Adobe Flash Player, de número 10.2.152.26, corrigindo 13 vulnerabilidades nos 4 sistemas operacionais suportados (Linux, Macintosh, Solaris e Windows). As falhas permitiam que usuários maliciosos pudessem travar o sistema (possibilitando ataques de negação de serviço &#8211; DoS) e tomar controle do sistema afetado. Veja mais detalhes em <a rel="external nofollow" href="http://www.adobe.com/support/security/bulletins/apsb11-02.html" target="_blank">Adobe &#8211; Security Bulletins:APSB11-02 &#8211; Security update available for Adobe Flash Player</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/war-games-agora-no-formato-online-competicao-comecara-esse-domingo-as-19-horas-p-alunos-eou-ex-alunos-da-academia-clavissecurity/">War Games agora no formato online! Competição começará esse domingo as 19 horas p/ alunos e/ou ex-alunos da Academia @ClavisSecurity</a></p><p><a href="http://www.seginfo.com.br/aplicativos-do-android-enviam-credenciais-sem-seguranca/">Aplicativos do Android enviam credenciais sem segurança</a></p><p><a href="http://www.seginfo.com.br/palestra-de-analise-com-padroes-abertos-em-seguranca-de-ti-via-eliane_domingos/">Palestra de Análise com Padrões Abertos em Segurança de TI ( via @Eliane_Domingos) </a></p><p><a href="http://www.seginfo.com.br/lancado-rails-3-confira-as-novidades-de-seguranca/">Lançado Rails 3: confira as novidades de segurança</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/adobe-corrige-13-vulnerabilidades-no-flash-player/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Atualizações de segurança do Adobe Reader e Acrobat</title>
		<link>http://www.seginfo.com.br/atualizacoes-de-seguranca-do-adobe-reader-e-acrobat/</link>
		<comments>http://www.seginfo.com.br/atualizacoes-de-seguranca-do-adobe-reader-e-acrobat/#comments</comments>
		<pubDate>Wed, 09 Feb 2011 11:20:59 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[acrobat]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[reader]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4315</guid>
		<description><![CDATA[Ontem (08/02), além da Microsoft atualizar o Windows, foi dia também da Adobe realizar correções de segurança no Adobe Reader e no Acrobat X (10.0), 9.4.1 e anteriores. O boletim de segurança menciona 30 vulnerabilidades que podem ser utilizadas por usuários maliciosos para travar a aplicação e potencialmente tomar controle de sistemas afetados. As vulnerabilidades [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-230" title="Adobe Logo" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/193513407_d8c1fecbd5_o-150x150.jpg" alt="" width="150" height="150" />Ontem (08/02), além da Microsoft atualizar o Windows, foi dia também da Adobe realizar correções de segurança no Adobe Reader e no Acrobat X (10.0), 9.4.1 e anteriores. O boletim de segurança menciona <em>30 vulnerabilidades</em> que podem ser utilizadas por usuários maliciosos para travar a aplicação e potencialmente tomar controle de sistemas afetados. As vulnerabilidades atingem as versões de todos os sistemas operacionais suportados (Mac, UNIX e Windows). Veja mais detalhes sobre cada uma das 30 vulnerabilidades em <a rel="external nofollow" href="http://www.adobe.com/support/security/bulletins/apsb11-03.html" target="_blank"></a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/exercito-estadunidense-migrando-para-cloud-computing/">Exército estadunidense migrando para cloud computing</a></p><p><a href="http://www.seginfo.com.br/pesquisa-mostra-que-midia-social-apresenta-risco-para-a-seguranca-da-informacao/">Pesquisa mostra que mídia social apresenta risco para a segurança da informação</a></p><p><a href="http://www.seginfo.com.br/corte-suprema-da-california-decide-que-policiais-nao-precisam-de-mandato-para-revistar-aparelhos-celulares/">Corte suprema da California decide que policiais não precisam de mandato para revistar aparelhos celulares</a></p><p><a href="http://www.seginfo.com.br/metasploit-unleashed-training-course/">Metasploit Unleashed Training Course</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/atualizacoes-de-seguranca-do-adobe-reader-e-acrobat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pesquisa mostra que ataques ao Adobe Reader estão em alta</title>
		<link>http://www.seginfo.com.br/pesquisa-mostra-que-ataques-ao-adobe-reader-estao-em-alta/</link>
		<comments>http://www.seginfo.com.br/pesquisa-mostra-que-ataques-ao-adobe-reader-estao-em-alta/#comments</comments>
		<pubDate>Mon, 07 Feb 2011 09:45:23 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[estudo]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[pesquisa]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4271</guid>
		<description><![CDATA[Uma pesquisa conduzida pela GFI Software revelou uma alta nos ataques direcionados a falhas no Adobe Reader. Dos 10 malwares mais utilizados por usuários maliciosos, 2 se utilizavam de exploits PDF. Sete dos dez malwares detectados foram trojans, com os sete computando mais de um terço de todas as detecções do mês. Veja mais detalhes [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1154" title="Adobe Duck" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/3617345002_d117a5c23f-150x150.jpg" alt="" width="150" height="150" />Uma pesquisa conduzida pela GFI Software revelou uma alta nos ataques direcionados a falhas no Adobe Reader. Dos 10 malwares mais utilizados por usuários maliciosos, 2 se utilizavam de exploits <acronym title="Portable Document Format">PDF</acronym>.</p>
<p>Sete dos dez malwares detectados foram trojans, com os sete computando mais de um terço de todas as detecções do mês. Veja mais detalhes em <a rel="external nofollow" href="http://www.net-security.org/malware_news.php?id=1619" target="_blank">Targeted attacks on Adobe Reader files rise</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/avg-descobre-nova-botnet-mumba/">AVG descobre nova botnet "Mumba"</a></p><p><a href="http://www.seginfo.com.br/lancamento-do-avg-2011/">Lançamento do AVG 2011</a></p><p><a href="http://www.seginfo.com.br/falha-de-seguranca-no-wordpress-3-3-permite-ataque-xss-correcao-disponivel-avalie-e-atualize-para-a-versao-3-3-1/">Falha de segurança no WordPress 3.3 permite ataque XSS - Correção Disponível - Avalie e atualize para a versão 3.3.1.</a></p><p><a href="http://www.seginfo.com.br/revista-seguranca-digital-em-sua-3a-edicao/">Revista Segurança Digital em sua 3a edição ( via @_SegDigital ) </a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/pesquisa-mostra-que-ataques-ao-adobe-reader-estao-em-alta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe introduz recurso no Flash Player para prevenir rastreamento do usuário, aumentando a privacidade</title>
		<link>http://www.seginfo.com.br/adobe-introduz-recurso-no-flash-player-para-prevenir-rastreamento-do-usuario-aumentando-a-privacidade/</link>
		<comments>http://www.seginfo.com.br/adobe-introduz-recurso-no-flash-player-para-prevenir-rastreamento-do-usuario-aumentando-a-privacidade/#comments</comments>
		<pubDate>Fri, 14 Jan 2011 11:20:01 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[local shared objects]]></category>
		<category><![CDATA[lso]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[privacidade]]></category>
		<category><![CDATA[release]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3984</guid>
		<description><![CDATA[A Adobe introduziu na última versão do Flash Player um recurso para prevenir o rastreamento do usuário, aumentando a sua privacidade. O novo recurso, trabalhado em conjunto com 2 fabricantes de browser (Mozilla e Google), permite gerenciar os Local Shared Objects (LSO) através do próprio navegador. Os LSOs são objetos gerenciados pelo Flash, e podem [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Flash" src="http://upload.wikimedia.org/wikipedia/en/thumb/6/6e/Flash_v1_123.jpg/150px-Flash_v1_123.jpg" alt="" width="150" height="217" />A Adobe introduziu na última versão do Flash Player um recurso para prevenir o rastreamento do usuário, aumentando a sua privacidade. O novo recurso, trabalhado em conjunto com 2 fabricantes de browser (Mozilla e Google), permite gerenciar os Local Shared Objects (LSO) através do próprio navegador. Os LSOs são objetos gerenciados pelo Flash, e podem ser usados por diversos propósitos; no caso mais relevante para segurança da informação, eles são usados como cookies.</p>
<p>A colaboração entre a Adobe e a Mozilla e o Google resultou na criação de uma <acronym title="Application Programming Interface">API</acronym> para limpar dados locais, que poderá ser utilizada por qualquer plugin que a implemente. Sendo assim, na nova versão do Flash, ao limpar os cookies no Firefox e no Chrome, os LSOs do Flash também serão excluídos, o que evita que sites façam rastreamento de visitantes indefinidamente.</p>
<p>Veja mais detalhes em <a rel="external nofollow" href="http://www.net-security.org/secworld.php?id=10445" target="_blank">Adobe changes Flash Player feature to prevent user tracking</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/falhas-de-seguranca-no-skype-podem-colocar-em-perigo-usuarios-vulneraveis/">Falhas de segurança no Skype podem colocar em perigo "usuários vulneráveis"</a></p><p><a href="http://www.seginfo.com.br/hackers-quebram-seguranca-de-sistemas-quanticos/">Hackers quebram segurança de sistemas quânticos</a></p><p><a href="http://www.seginfo.com.br/adiamento-dos-alertas-de-seguranca-do-software-ios-da-cisco-marco2011/">Adiamento dos alertas de segurança do software IOS da Cisco (março/2011)</a></p><p><a href="http://www.seginfo.com.br/aumenta-o-numero-de-invasoes-por-usuarios-maliciosos-em-empresas-de-medio-e-grande-porte/">Aumenta o número de invasões por usuários maliciosos em empresas de médio e grande porte</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/adobe-introduz-recurso-no-flash-player-para-prevenir-rastreamento-do-usuario-aumentando-a-privacidade/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Palestra sobre teste e validação de conteúdo em Flash</title>
		<link>http://www.seginfo.com.br/palestra-sobre-teste-e-validacao-de-conteudo-em-flash/</link>
		<comments>http://www.seginfo.com.br/palestra-sobre-teste-e-validacao-de-conteudo-em-flash/#comments</comments>
		<pubDate>Thu, 06 Jan 2011 21:26:05 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[palestra]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3855</guid>
		<description><![CDATA[Continuando a série de palestras da conferência OWASP AppSec USA 2010 (aqui e aqui), trazemos hoje a palestra Assessing, Testing &#038; Validating Flash Content de Peleus Uhley, especialista de segurança da Adobe. No vídeo ele discorre sobre cross-site scripting (XSS), exame de código, políticas de cross-domain e como proteger melhor o servidor. Peleus Uhley, Assessing, [...]]]></description>
			<content:encoded><![CDATA[<p>Continuando a série de palestras da conferência OWASP AppSec USA 2010 (<a href="http://www.seginfo.com.br/palestra-sobre-testes-de-seguranca-em-aplicacoes-web/">aqui</a> e <a href="http://www.seginfo.com.br/palestra-sobre-seguranca-no-twitter/">aqui</a>), trazemos hoje a palestra Assessing, Testing &#038; Validating Flash Content de Peleus Uhley, especialista de segurança da Adobe. No vídeo ele discorre sobre cross-site scripting (XSS), exame de código, políticas de cross-domain e como proteger melhor o servidor.</p>
<p><iframe src="http://player.vimeo.com/video/15506137" width="500" height="375" frameborder="0"></iframe>
<p><a href="http://vimeo.com/15506137">Peleus Uhley, Assessing, Testing &#038; Validating Flash Content</a> from <a href="http://vimeo.com/user4863863">AppSec USA 2010</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
<p>Via <a href="http://www.pentestit.com/2011/01/05/pentestit-post-day-assessing-testing-validating-flash-content" target="_blank" rel="external nofollow">PenTestIT Post Of The Day : Assessing, testing and validating Flash contentPosted. &#8211; PenTestIT</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/atualizacao-deft-linux-v6-1-live-cd-para-forense-digital/">Atualização: DEFT Linux v6.1 - Live CD para forense digital </a></p><p><a href="http://www.seginfo.com.br/aumentando-a-seguranca-de-smartphones-android/">Aumentando a segurança de smartphones Android</a></p><p><a href="http://www.seginfo.com.br/ultimas-vagas-nos-cursos-de-teste-de-invasao-em-redes-e-sistemas-ead-e-fortalecimento-de-servidores-unixlinux-ead-da-academia-clavis-seguranca-da-informacao/">Últimas vagas nos cursos de Teste de Invasão em Redes e Sistemas EAD e Fortalecimento de Servidores UNIX/Linux EAD da Academia Clavis Segurança da Informação</a></p><p><a href="http://www.seginfo.com.br/google-chrome-8-0-552-224-corrige-5-vulnerabilidades-de-seguranca-pesquisadores-externos-sao-remunerados/">Google Chrome 8.0.552.224 corrige 5 vulnerabilidades de segurança - pesquisadores externos são remunerados</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/palestra-sobre-teste-e-validacao-de-conteudo-em-flash/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidade no Adobe Photoshop CS5 12.0.1</title>
		<link>http://www.seginfo.com.br/vulnerabilidade-no-adobe-photoshop-cs5-12-0-1/</link>
		<comments>http://www.seginfo.com.br/vulnerabilidade-no-adobe-photoshop-cs5-12-0-1/#comments</comments>
		<pubDate>Mon, 20 Dec 2010 11:11:34 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[photoshop]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3582</guid>
		<description><![CDATA[Foi encontrada uma vulnerabilidade no Adobe Photoshop CS5 12.0.1 e anteriores para Windows. A exploração da falha permite que um atacante carregue bibliotecas arbitrárias fazendo um usuário abrir um arquivo localizado num compartilhamento WebDAV ou SMB. A Adobe recomenda que os usuários do Photoshop CS5 atualizem para a última versão através do menu Help &#62; [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Photoshop" src="http://upload.wikimedia.org/wikipedia/commons/thumb/5/58/Adobe_Photoshop_logo.svg/150px-Adobe_Photoshop_logo.svg.png" alt="" width="150" height="141" />Foi encontrada uma vulnerabilidade no Adobe Photoshop CS5 12.0.1 e anteriores para Windows. A exploração da falha permite que um atacante carregue bibliotecas arbitrárias fazendo um usuário abrir um arquivo localizado num compartilhamento WebDAV ou SMB. A Adobe recomenda que os usuários do Photoshop CS5 atualizem para a última versão através do menu Help &gt; Updates. Veja mais detalhes em <a rel="external nofollow" href="http://www.adobe.com/support/security/bulletins/apsb10-30.html" target="_blank">Adobe &#8211; Security Bulletins: APSB10-30 &#8211; Security aupdate available for Adobe Photoshop CS5</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/oracle-lancara-terca-feira-grande-atualizacao-de-seguranca-com-66-correcoes-para-mais-de-100-produtos/">Oracle lançará terça-feira grande atualização de segurança com 66 correções para mais de 100 produtos</a></p><p><a href="http://www.seginfo.com.br/relatorio-volume-10-da-inteligencia-de-seguranca-da-microsoft/">Relatório volume 10 da Inteligência de Segurança da Microsoft</a></p><p><a href="http://www.seginfo.com.br/openwall-owl-linux-com-mais-ferramentas-de-seguranca/">OpenWall "Owl" Linux com mais ferramentas de segurança</a></p><p><a href="http://www.seginfo.com.br/lancamento-do-backtrack-5/">Lançamento do BackTrack 5</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/vulnerabilidade-no-adobe-photoshop-cs5-12-0-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

