<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; chrome</title>
	<atom:link href="http://www.seginfo.com.br/tag/chrome/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Google corrige 19 vulnerabilidades do Chrome antes do evento Pwn2Own</title>
		<link>http://www.seginfo.com.br/google-corrige-19-vulnerabilidades-do-chrome-antes-do-evento-pwn2own/</link>
		<comments>http://www.seginfo.com.br/google-corrige-19-vulnerabilidades-do-chrome-antes-do-evento-pwn2own/#comments</comments>
		<pubDate>Wed, 02 Mar 2011 11:00:17 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4624</guid>
		<description><![CDATA[Como no ano anterior, o Google aprimorou a segurança de seu navegador uma semana antes da Pwn2Own, a disputa anual de especialistas em segurança que acontece durante a conferência CanSecWest, em Vancouver, Canadá. A atualização 9.0.597.107 corrigiu 16 falhas de &#8220;alta relevância&#8221;, o segundo grau mais importante no sistema de tratamento de falhas do Google. [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Google Chrome" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/09/2820302020_eb39fa50e0-150x150.jpg" alt="" width="150" height="150" /></p>
<p>Como no ano anterior, o Google aprimorou a segurança de seu navegador uma semana antes da Pwn2Own, a disputa anual de especialistas em segurança que acontece durante a conferência CanSecWest, em Vancouver, Canadá.</p>
<p>A atualização 9.0.597.107 corrigiu 16 falhas de &#8220;alta relevância&#8221;, o segundo grau mais importante no sistema de tratamento de falhas do Google. Foram corrigidas também três de &#8220;média relevância&#8221;.</p>
<p>As falhas foram encontradas em diversos componentes do Chrome, em especial a <acronym title="Application Programming Interface">API</acronym> WebGL, o renderizador <acronym title="Scalable Vector Graphics">SVG</acronym> e a barra de endereço.</p>
<p>Nove especialistas em segurança receberam um total de 14 mil dólares por reportarem as falhas.</p>
<p>Via: <a rel="external nofollow" href="http://www.cio.com/article/670713/Google_Patches_19_Chrome_Bugs_Week_Before_Pwn2Own_Hacking_Contest" target="_blank">Google Patches 19 Chrome Bugs Week Before Pwn2Own Hacking Contest</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/vulnerabilidade-0-day-no-adobe-reader-acrobat-e-flash-player/">Vulnerabilidade 0-day no Adobe Reader, Acrobat e Flash Player</a></p><p><a href="http://www.seginfo.com.br/usando-botnets-para-escanear-trafego-sip/">Usando botnets para escanear tráfego SIP</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-pgp-desktop-10/">Vulnerabilidade no PGP Desktop 10</a></p><p><a href="http://www.seginfo.com.br/rootkit-tdl4-passa-a-usar-0-day-utilizado-pelo-stuxnet/">Rootkit TDL4 passa a usar 0-day utilizado pelo Stuxnet</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/google-corrige-19-vulnerabilidades-do-chrome-antes-do-evento-pwn2own/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nova extensão do Google Chrome bloqueia sites de spam do resultado das buscas</title>
		<link>http://www.seginfo.com.br/nova-extensao-do-google-chrome-bloqueia-sites-de-spam-do-resultado-das-buscas/</link>
		<comments>http://www.seginfo.com.br/nova-extensao-do-google-chrome-bloqueia-sites-de-spam-do-resultado-das-buscas/#comments</comments>
		<pubDate>Tue, 15 Feb 2011 11:54:21 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4388</guid>
		<description><![CDATA[A Google liberou uma versão experimental de extensão para o navegador Google Chrome que permite bloquear sites do resultado das buscas. A extensão utiliza um algoritmo para detectar content farms, técnica utilizada por redes de sites de spammers para levar usuários de sites de busca à suas páginas. Quando instalada, a extensão também envia informações [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2166" title="Google Chrome" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/09/2820302020_eb39fa50e0-150x150.jpg" alt="" width="150" height="150" />A Google liberou uma versão experimental de extensão para o navegador Google Chrome que permite bloquear sites do resultado das buscas. A extensão utiliza um algoritmo para detectar <em>content farms</em>, técnica utilizada por redes de sites de spammers para levar usuários de sites de busca à suas páginas. Quando instalada, a extensão também envia informações sobre os sites bloqueados para o Google, com o objetivo de estudar os resultados e melhorar o sistema de ranking dos sites. No momento, a extensão é destinada a usuários com um maior conhecimento técnico. Veja mais detalhes em <a rel="external nofollow" href="http://googleblog.blogspot.com/2011/02/new-chrome-extension-block-sites-from.html" target="_blank">Official Google Blog: New Chrome extension: block sites from Google&#8217;s web search results</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/isaca-e-ec-council-assinam-acordo-para-avanco-na-profissao-de-seguranca-da-informacao/">ISACA e EC-Council assinam acordo para avanço na profissão de Segurança da Informação</a></p><p><a href="http://www.seginfo.com.br/tuesday-patch-de-outubro-da-microsoft-trara-correcoes-para-49-vulnerabilidades/">Tuesday patch de outubro da Microsoft trará correções para 49 vulnerabilidades</a></p><p><a href="http://www.seginfo.com.br/casa-branca-estudando-a-economia-da-ciberseguranca/">Casa Branca estudando a economia da cibersegurança</a></p><p><a href="http://www.seginfo.com.br/o-codigo-fonte-do-stuxnet-esta-disponivel-online/">O código-fonte do Stuxnet está disponível online</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/nova-extensao-do-google-chrome-bloqueia-sites-de-spam-do-resultado-das-buscas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chromium e Google Chrome 9.0.597.84 com 9 correções de segurança</title>
		<link>http://www.seginfo.com.br/chromium-e-google-chrome-9-0-597-84-com-9-correcoes-de-seguranca/</link>
		<comments>http://www.seginfo.com.br/chromium-e-google-chrome-9-0-597-84-com-9-correcoes-de-seguranca/#comments</comments>
		<pubDate>Mon, 07 Feb 2011 09:25:18 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[chromium]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[release]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4277</guid>
		<description><![CDATA[As equipes do Google Chrome e do Chromium (versão opensource do navegador) lançaram a versão 9.0.597.84 com 9 correções de segurança, sendo 1 crítica, 2 de alta e as outras 6 de baixa relevância. Os pesquisadores que descobriram os 2 bugs de alta importância ganharam mil dólares cada, valor oferecido pelo programa de recompensas do [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2166" title="Google Chrome" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/09/2820302020_eb39fa50e0-150x150.jpg" alt="" width="150" height="150" />As equipes do Google Chrome e do Chromium (versão opensource do navegador) lançaram a versão 9.0.597.84 com 9 correções de segurança, sendo 1 crítica, 2 de alta e as outras 6 de baixa relevância. Os pesquisadores que descobriram os 2 bugs de alta importância ganharam mil dólares cada, valor oferecido pelo programa de recompensas do Google.</p>
<p>Além das correções de segurança, a nova versão do navegador traz 3 novidades: WebGL, que permite experiências de navegação 3D, o Chrome Instant, recurso que faz o pré-carregamento das páginas antes que o usuário termine de digitar a <acronym title="Uniform Resource Locator">URL</acronym>, e a Chrome Web Store, por enquanto disponível apenas para usuários nos Estados Unidos. A nova versão está disponível para todas as plataformas (Linux, Mac e Windows) e pode ser instalada usando a opção Upgrade ou transferida diretamente do site.</p>
<p>Veja mais detalhes sobre as novidades do Chrome/Chromium em <a rel="external nofollow" href="http://chrome.blogspot.com/" target="_blank">Google Chrome Blog: A dash of speed, 3D and apps</a> e mais detalhes sobre as correções de segurança em <a rel="external nofollow" href="http://googlechromereleases.blogspot.com/2011/02/stable-channel-update.html" target="_blank">Google Chrome Releases: Stable Channel Update</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/participacao-do-colunista-rafael-soares-ferreira-no-podcast-staysafe-podcast/">Participação do colunista Rafael Soares Ferreira no podcast StaySafe Podcast</a></p><p><a href="http://www.seginfo.com.br/descuidos-com-privacidade-e-seguranca-na-onda-das-redes-sociais-e-dispositivos-moveis/">Descuidos com privacidade e segurança na onda das redes sociais e dispositivos móveis</a></p><p><a href="http://www.seginfo.com.br/separacao-de-poderes-e-responsabilidade-na-administracao-de-servidores-virtualizados/">Separação de poderes e responsabilidade na administração de servidores virtualizados</a></p><p><a href="http://www.seginfo.com.br/alerta-do-isc-sobre-vulnerabilidade-no-dns-bind/">Alerta do ISC sobre vulnerabilidade no DNS BIND</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/chromium-e-google-chrome-9-0-597-84-com-9-correcoes-de-seguranca/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google também libera extensão para Chrome com funcionalidade Do Not Track</title>
		<link>http://www.seginfo.com.br/google-tambem-libera-extensao-para-chrome-com-funcionalidade-do-not-track/</link>
		<comments>http://www.seginfo.com.br/google-tambem-libera-extensao-para-chrome-com-funcionalidade-do-not-track/#comments</comments>
		<pubDate>Wed, 26 Jan 2011 10:40:17 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[extensão]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[privacidade]]></category>
		<category><![CDATA[release]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4125</guid>
		<description><![CDATA[No mesmo dia em que a Mozilla anunciou implementar no Firefox uma funcionalidade para bloquear o rastreamento do usuário através de anúncios, a equipe do Google disponibilizou uma extensão para o Chrome com um funcionamento semelhante. A extensão Keep My Opt-Outs mantém os cookies de opt-out de serviços que suportam este protocolo, informando às redes [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2166" title="Google Chrome" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/09/2820302020_eb39fa50e0-150x150.jpg" alt="" width="150" height="150" />No mesmo dia em que <a href="http://www.seginfo.com.br/mozilla-firefox-trara-do-no-track-opcao-para-aumentar-a-privacidade-do-usuario/">a Mozilla anunciou implementar no Firefox uma funcionalidade para bloquear o rastreamento do usuário através de anúncios</a>, a equipe do Google disponibilizou uma extensão para o Chrome com um funcionamento semelhante. A extensão <a rel="external nofollow" href="https://chrome.google.com/webstore/detail/hhnjdplhmcnkiecampfdgfjilccfpfoe" target="_blank">Keep My Opt-Outs</a> mantém os cookies de opt-out de serviços que suportam este protocolo, informando às redes de publicidade que você não deseja ser registrado. Veja mais detalhes em <a rel="external nofollow" href="http://googlepublicpolicy.blogspot.com/2011/01/keep-your-opt-outs.html" target="_blank">Google Public Policy Blog: Keep your opt-outs</a> (<a rel="external nofollow" href="http://www.infosecurity-us.com/view/15413/google-joins-the-web-browser-do-not-track-party-/" target="_blank">via</a>)</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/lancado-owasp-lapse-v-2-8-1/">Lançado OWASP LAPSE+ v.2.8.1</a></p><p><a href="http://www.seginfo.com.br/retrospectiva-dos-perigos-tecnologicos-da-ultima-decada/">Retrospectiva dos perigos tecnológicos da última década</a></p><p><a href="http://www.seginfo.com.br/microsoft-atualiza-ferramentas-gratuitas-de-seguranca/">Microsoft atualiza ferramentas gratuitas de segurança</a></p><p><a href="http://www.seginfo.com.br/quase-metade-dos-internautas-brasileiros-tem-dificuldade-de-distinguir-spams-de-emails-autenticos/">Quase metade dos internautas brasileiros tem dificuldade de distinguir spams de emails autênticos</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/google-tambem-libera-extensao-para-chrome-com-funcionalidade-do-not-track/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe introduz recurso no Flash Player para prevenir rastreamento do usuário, aumentando a privacidade</title>
		<link>http://www.seginfo.com.br/adobe-introduz-recurso-no-flash-player-para-prevenir-rastreamento-do-usuario-aumentando-a-privacidade/</link>
		<comments>http://www.seginfo.com.br/adobe-introduz-recurso-no-flash-player-para-prevenir-rastreamento-do-usuario-aumentando-a-privacidade/#comments</comments>
		<pubDate>Fri, 14 Jan 2011 11:20:01 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[local shared objects]]></category>
		<category><![CDATA[lso]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[privacidade]]></category>
		<category><![CDATA[release]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3984</guid>
		<description><![CDATA[A Adobe introduziu na última versão do Flash Player um recurso para prevenir o rastreamento do usuário, aumentando a sua privacidade. O novo recurso, trabalhado em conjunto com 2 fabricantes de browser (Mozilla e Google), permite gerenciar os Local Shared Objects (LSO) através do próprio navegador. Os LSOs são objetos gerenciados pelo Flash, e podem [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Flash" src="http://upload.wikimedia.org/wikipedia/en/thumb/6/6e/Flash_v1_123.jpg/150px-Flash_v1_123.jpg" alt="" width="150" height="217" />A Adobe introduziu na última versão do Flash Player um recurso para prevenir o rastreamento do usuário, aumentando a sua privacidade. O novo recurso, trabalhado em conjunto com 2 fabricantes de browser (Mozilla e Google), permite gerenciar os Local Shared Objects (LSO) através do próprio navegador. Os LSOs são objetos gerenciados pelo Flash, e podem ser usados por diversos propósitos; no caso mais relevante para segurança da informação, eles são usados como cookies.</p>
<p>A colaboração entre a Adobe e a Mozilla e o Google resultou na criação de uma <acronym title="Application Programming Interface">API</acronym> para limpar dados locais, que poderá ser utilizada por qualquer plugin que a implemente. Sendo assim, na nova versão do Flash, ao limpar os cookies no Firefox e no Chrome, os LSOs do Flash também serão excluídos, o que evita que sites façam rastreamento de visitantes indefinidamente.</p>
<p>Veja mais detalhes em <a rel="external nofollow" href="http://www.net-security.org/secworld.php?id=10445" target="_blank">Adobe changes Flash Player feature to prevent user tracking</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/podcast-aplicacoes-web-as-tendencias-e-os-problemas-de-seguranca-em-ingles/">Podcast "Aplicações Web: as tendências e os problemas de segurança", em inglês</a></p><p><a href="http://www.seginfo.com.br/governo-do-estado-de-sao-paulo-corrige-falhas-de-seguranca-no-programa-nota-fiscal-paulista/">Governo do Estado de São Paulo corrige falhas de segurança no programa Nota Fiscal Paulista</a></p><p><a href="http://www.seginfo.com.br/alerta-critico-de-bug-no-novo-php-5-3-7/">Alerta crítico de bug no novo PHP 5.3.7</a></p><p><a href="http://www.seginfo.com.br/no-windows-explicando-o-funcionamento-de-vulnerabilidades-de-dll-hijacking/">No Windows - Explicando o funcionamento de vulnerabilidades de DLL hijacking</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/adobe-introduz-recurso-no-flash-player-para-prevenir-rastreamento-do-usuario-aumentando-a-privacidade/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google corrige 16 vulnerabilidades no Chrome OS e paga recompensa recorde a pesquisador de segurança</title>
		<link>http://www.seginfo.com.br/google-corrige-16-vulnerabilidades-no-chrome-e-paga-recompensa-recorde-a-pesquisador-de-seguranca/</link>
		<comments>http://www.seginfo.com.br/google-corrige-16-vulnerabilidades-no-chrome-e-paga-recompensa-recorde-a-pesquisador-de-seguranca/#comments</comments>
		<pubDate>Fri, 14 Jan 2011 10:30:41 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[chrome os]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[release]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3979</guid>
		<description><![CDATA[A Google corrigiu 16 vulnerabilidades no Chrome OS nesta quinta (13/01) e pagou a a quantia recorde de $3.133,70 a um único pesquisador de segurança, Sergey Glazunov. No total, foram mais de 14 mil dólares em recompensas para Glazunov e outros pesquisadores de segurança por seu trabalho. O Chrome OS 8.0.522.334 trouxe correções em diversos [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2166" title="Google Chrome" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/09/2820302020_eb39fa50e0-150x150.jpg" alt="" width="150" height="150" />A Google corrigiu 16 vulnerabilidades no Chrome <acronym title="Operating System">OS</acronym> nesta quinta (13/01) e pagou a a quantia recorde de $3.133,70 a um único pesquisador de segurança, Sergey Glazunov. No total, foram mais de 14 mil dólares em recompensas para Glazunov e outros pesquisadores de segurança por seu trabalho.</p>
<p>O Chrome <acronym title="Operating System">OS</acronym> 8.0.522.334 trouxe correções em diversos componentes, incluindo a parte de suporte a extensões, o visualizador de <acronym title="Portable Document Format">PDF</acronym> nativo, e o renderizador de folhas de estilo em cascata (<acronym title="Cascading Style Sheets">CSS</acronym>). Fora um total de 16 vulnerabilidades fechadas, sendo uma crítica, 13 de alta e 2 de média relevância.</p>
<p>Veja mais detalhes sobre a nova versão, as vulnerabilidades corrigidas e os valores pagos em <a rel="external nofollow" href="http://googlechromereleases.blogspot.com/2011/01/chrome-stable-release.html" target="_blank">Google Chrome Releases: Chrome Stable Release</a> (<a rel="external nofollow" href="http://www.computerworld.com/s/article/9204882/Google_pays_record_bounty_for_Chrome_bug" target="_blank">via</a>).</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/policia-federal-e-serpro-integram-sistemas-de-passaportes-e-impressoes-digitais/">Polícia Federal e Serpro integram sistemas de Passaportes e Impressões Digitais</a></p><p><a href="http://www.seginfo.com.br/40-aplicacoes-windows-contem-bug-critico-afirma-pesquisador/">40 aplicações Windows contém bug crítico, afirma pesquisador</a></p><p><a href="http://www.seginfo.com.br/lancado-metasploit-framework-3-5-1/">Lançado Metasploit Framework 3.5.1</a></p><p><a href="http://www.seginfo.com.br/o-problema-dos-ataques-de-negacao-de-servico-houve-progresso/">O problema dos ataques de negação de serviço: houve progresso?</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/google-corrige-16-vulnerabilidades-no-chrome-e-paga-recompensa-recorde-a-pesquisador-de-seguranca/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pesquisador anuncia vulnerabilidade que atinge todos os browsers e especialmente o IE8</title>
		<link>http://www.seginfo.com.br/pesquisador-anuncia-vulnerabilidade-que-atinge-todos-os-browsers-e-especialmente-o-ie8/</link>
		<comments>http://www.seginfo.com.br/pesquisador-anuncia-vulnerabilidade-que-atinge-todos-os-browsers-e-especialmente-o-ie8/#comments</comments>
		<pubDate>Fri, 07 Jan 2011 11:26:42 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[cross_fuzz]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[opera]]></category>
		<category><![CDATA[safari]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[webkit]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3871</guid>
		<description><![CDATA[O pesquisador de segurança Michal Zalewski anunciou uma ferramenta chamada cross_fuzz &#8211; um &#8220;DOM binding fuzzer&#8221; que explora uma vulnerabilidade que, segundo ele, está &#8220;presente em todos os browsers do mercado&#8221;. A ferramenta faz o navegador travar, podendo ser utilizada por usuários maliciosos para causar uma condição de negação de serviço (DoS). Michal acredita ainda [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Internet Explorer logo" src="http://upload.wikimedia.org/wikipedia/en/thumb/1/10/Internet_Explorer_7_Logo.png/150px-Internet_Explorer_7_Logo.png" alt="" width="150" height="150" />O pesquisador de segurança <a rel="external nofollow" href="http://lcamtuf.coredump.cx" target="_blank">Michal Zalewski</a> anunciou uma ferramenta chamada cross_fuzz &#8211; um &#8220;<acronym title="Document Object Model">DOM</acronym> binding fuzzer&#8221; que explora uma vulnerabilidade que, segundo ele, está &#8220;presente em todos os browsers do mercado&#8221;. A ferramenta faz o navegador travar, podendo ser utilizada por usuários maliciosos para causar uma condição de negação de serviço (DoS). Michal acredita ainda que outros pesquisadores podem ter descoberto a técnica independentemente e estarem utilizando-a como um 0-day.</p>
<p>Todos os browsers são afetados (Internet Explorer, Mozilla Firefox, browsers WebKit (Chrome, Safari e afins) e Opera). Especificamente no caso do Internet Explorer 8, existe a suspeita de que a técnica esteja sendo usada também para disparar a execução de código arbitrário. Veja mais informações sobre o cross_fuzz em <a rel="external nofollow" href="http://lcamtuf.blogspot.com/2011/01/announcing-crossfuzz-potential-0-day-in.html" target="_blank">lcamtuf&#8217;s blog: Announcing cross_fuz, a potential 0-day in circulation, and more</a> e sobre a vulnerabilidade do Internet Explorer em <a rel="external nofollow" href="http://www.kb.cert.org/vuls/id/427980" target="_blank">US-CERT Vulnerability Note VU#427980</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/ataques-recentes-demonstram-fragilidades-conhecidas-dos-certificados-digitais/">Ataques recentes demonstram fragilidades conhecidas dos Certificados Digitais</a></p><p><a href="http://www.seginfo.com.br/atualizacao-do-wordpress-versao-3-1-4/">Atualização do WordPress - versão 3.1.4</a></p><p><a href="http://www.seginfo.com.br/california-aprova-lei-contra-perfil-falso-em-redes-sociais/">California aprova lei contra perfil falso em redes sociais</a></p><p><a href="http://www.seginfo.com.br/palestra-sobre-testes-de-seguranca-em-aplicacoes-web/">Palestra sobre testes de segurança em aplicações web</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/pesquisador-anuncia-vulnerabilidade-que-atinge-todos-os-browsers-e-especialmente-o-ie8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Chrome 8.0.552.224 corrige 5 vulnerabilidades de segurança &#8211; pesquisadores externos são remunerados</title>
		<link>http://www.seginfo.com.br/google-chrome-8-0-552-224-corrige-5-vulnerabilidades-de-seguranca-pesquisadores-externos-sao-remunerados/</link>
		<comments>http://www.seginfo.com.br/google-chrome-8-0-552-224-corrige-5-vulnerabilidades-de-seguranca-pesquisadores-externos-sao-remunerados/#comments</comments>
		<pubDate>Wed, 15 Dec 2010 11:38:05 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[release]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3528</guid>
		<description><![CDATA[A equipe do Google divulgou anteontem (13/12) uma atualização para o Chrome, lançando a versão 8.0.552.224 corrigindo 5 vulnerabilidades de segurança, sendo 2 de alta importância (uma delas, afetando apenas Linux 64-bit), duas médias e a restante baixa, pagando um total de 2 mil dólares aos pesquisadores que as descobriram. O Chrome OS também foi [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2166" title="Google Chrome" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/09/2820302020_eb39fa50e0-150x150.jpg" alt="" width="150" height="150" />A equipe do Google divulgou anteontem (13/12) uma atualização para o Chrome, lançando a versão 8.0.552.224 corrigindo 5 vulnerabilidades de segurança, sendo 2 de alta importância (uma delas, afetando apenas Linux 64-bit), duas médias e a restante baixa, pagando um total de 2 mil dólares aos pesquisadores que as descobriram. O Chrome <acronym title="Operating System">OS</acronym> também foi atualizado para a versão 8.0.552.343. Veja mais detalhes sobre as correções em <a rel="external nofollow" href="http://googlechromereleases.blogspot.com/2010/12/stable-beta-channel-updates_13.html" target="_blank">Google Chrome Releases: Stable, Beta Channel Updates</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/firefox-4-3-6-e-3-5-atualizados-para-bloquear-certificados-fraudulentos/">Firefox 4, 3.6 e 3.5 atualizados para bloquear certificados fraudulentos</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-access-point-linksys-wap610n-console-root-sem-autenticacao/">Vulnerabilidade no access point Linksys WAP610N: console root sem autenticação</a></p><p><a href="http://www.seginfo.com.br/google-chrome-tem-atualizacao-de-seguranca/">Google Chrome tem atualização de segurança</a></p><p><a href="http://www.seginfo.com.br/pesquisadores-apresentam-prova-de-conceito-de-malware-em-placas-de-video/">Pesquisadores apresentam prova de conceito de malware em placas de vídeo</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/google-chrome-8-0-552-224-corrige-5-vulnerabilidades-de-seguranca-pesquisadores-externos-sao-remunerados/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google e Adobe criam sandbox no Chrome para o Flash</title>
		<link>http://www.seginfo.com.br/google-e-adobe-criam-sandbox-no-chrome-para-o-flash/</link>
		<comments>http://www.seginfo.com.br/google-e-adobe-criam-sandbox-no-chrome-para-o-flash/#comments</comments>
		<pubDate>Fri, 03 Dec 2010 14:37:51 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[sandbox]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3354</guid>
		<description><![CDATA[A Adobe e a Google colaboraram para criar uma sandbox (&#8220;caixa de areia&#8221;) para o Flash rodar no Chrome. O objetivo é proteger melhor os usuários de ataques maliciosos, restringindo a habilidade de código malicioso comprometer recursos sensíveis do sistema, permitindo apenas o uso dos menos sensíveis. A opção já está disponível na versão &#8220;dev&#8221; [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-810" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/3667592738_679b2815af-150x150.jpg" alt="" width="150" height="150" />A Adobe e a Google colaboraram para criar uma <em>sandbox</em> (&#8220;caixa de areia&#8221;) para o Flash rodar no Chrome. O objetivo é proteger melhor os usuários de ataques maliciosos, restringindo a habilidade de código malicioso comprometer recursos sensíveis do sistema, permitindo apenas o uso dos menos sensíveis. A opção já está disponível na versão &#8220;dev&#8221; do Chrome &#8211; disponível apenas para Windows &#8211; e deve aparecer nas versões finais dentro de alguns meses. Veja mais detalhes em <a rel="external nofollow" href="http://www.computerworld.com/s/article/9199245/Google_Adobe_sandbox_Flash_for_Chrome_to_protect_users" target="_blank">Google, Adobe sandbox Flash for Chrome to protect users &#8211; Computerworld</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/aberta-a-chamada-de-palestrantes-da-23%c2%aa-conferencia-anual-da-first-forum-de-resposta-a-incidentes-e-times-de-seguranca/">Aberta a chamada de palestrantes da 23ª Conferência Anual do FIRST - Forum de Resposta a Incidentes e Times de Segurança</a></p><p><a href="http://www.seginfo.com.br/microsoft-avisa-atualizacao-de-seguranca-de-fevereiro-corrigira-12-vulnerabilidades/">Microsoft avisa: atualização de segurança de fevereiro corrigirá 12 vulnerabilidades</a></p><p><a href="http://www.seginfo.com.br/top-10-das-botnets-em-2010/">Top 10 das botnets em 2010</a></p><p><a href="http://www.seginfo.com.br/google-lanca-ferramenta-de-monitoramento-de-rede-para-provedores-e-administradores-de-rede/">Google lança ferramenta de monitoramento de rede para provedores e administradores de rede</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/google-e-adobe-criam-sandbox-no-chrome-para-o-flash/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft corrige ferramenta de segurança após Google reportar problemas com o Chrome</title>
		<link>http://www.seginfo.com.br/microsoft-corrige-ferramenta-de-seguranca-apos-google-reportar-problemas-com-o-chrome/</link>
		<comments>http://www.seginfo.com.br/microsoft-corrige-ferramenta-de-seguranca-apos-google-reportar-problemas-com-o-chrome/#comments</comments>
		<pubDate>Mon, 22 Nov 2010 11:01:33 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[acrobat]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[aslr]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[dep]]></category>
		<category><![CDATA[emet]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[reader]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3172</guid>
		<description><![CDATA[Na última quarta-feira (17/11) a Microsoft atualizou o Enhanced Mitigation Experience Toolkit (EMET). O EMET é uma ferramenta projetada para TI empresarial- esta permite que os usuários ativem manualmente defesas anti-exploit do Windows como o DEP (data execution prevention) e o ASLR (address space layout randomization) para programas específicos. Segundo a empresa, o EMET &#8220;pode [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" />Na última quarta-feira (17/11) a Microsoft atualizou o Enhanced Mitigation Experience Toolkit (EMET). O EMET é uma ferramenta projetada para <acronym title="Tecnologia da Informação">TI</acronym> empresarial- esta permite que os usuários ativem manualmente defesas anti-exploit do Windows como o DEP (data execution prevention) e o ASLR (address space layout randomization) para programas específicos. Segundo a empresa, o EMET &#8220;pode ter potenciais problemas com a funcionalidade de atualização&#8221; do Google Chrome e do Adobe Reader/Acrobat.</p>
<p>A Google notou o problema na terça, <a rel="external nofollow" href="http://blog.chromium.org/2010/11/compatibility-issues-with-emet.html" target="_blank">publicando um post</a> detalhando o problema, e a Microsoft corrigiu no dia seguinte, publicando o EMET 2.0.0.3. Visite o site da <a rel="external nofollow" href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=4a8a9171-5a11-4d58-aa34-95c855f69c39" target="_blank">Microsoft</a> para baixá-lo. Mais detalhes sobre a questão em <a rel="external nofollow" href="http://www.cio.com/article/637776/Microsoft_Fixes_Security_Tool_After_Google_Reports_Chrome_Problems" target="_blank">Microsoft Fixes Security Tool After Google Reports Chrome Problems &#8211; CIO.com</a>.</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/booleansplit/3183772398/" target="_blank">at risk</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/firmware-de-baterias-da-apple-vulnerabilidade-virtual-risco-real/">Firmware de baterias da Apple: vulnerabilidade virtual, risco real</a></p><p><a href="http://www.seginfo.com.br/lancados-wireshark-1-2-10-1-0-15-e-1-4-0rc2/">Lançados Wireshark 1.2.10, 1.0.15 e 1.4.0rc2</a></p><p><a href="http://www.seginfo.com.br/entrevista-palestrantes-seginfo-mariano-sumrell-miranda/">Entrevista Palestrantes SegInfo - Mariano Sumrell Miranda</a></p><p><a href="http://www.seginfo.com.br/a-pedido-do-governo-dos-estados-unidos-amazon-suspende-acesso-ao-conteudo-do-wikileaks/">A pedido do governo dos Estados Unidos, Amazon suspende acesso ao conteúdo do WikiLeaks</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-corrige-ferramenta-de-seguranca-apos-google-reportar-problemas-com-o-chrome/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

