<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; exploit</title>
	<atom:link href="http://www.seginfo.com.br/tag/exploit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Zero-day no Windows SMB; Microsoft diminui importância</title>
		<link>http://www.seginfo.com.br/zero-day-no-windows-smb-microsoft-diminui-importancia/</link>
		<comments>http://www.seginfo.com.br/zero-day-no-windows-smb-microsoft-diminui-importancia/#comments</comments>
		<pubDate>Fri, 18 Feb 2011 11:40:44 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[smb]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4451</guid>
		<description><![CDATA[Na última segunda (14/02), um pesquisador de segurança identificado apenas como &#8220;Cupidon-3005&#8243; postou na lista de discussão de segurança Full Disclosure suas descobertas sobre uma falha encontrada no Windows Server Message Block (SMB), componente de rede e protocolo de compartilhamento de arquivos do Windows, assim como um exploit prova de conceito(PoC). Outros pesquisadores analisaram o [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197.jpg"><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" /></a>Na última segunda (14/02), um pesquisador de segurança identificado apenas como &#8220;Cupidon-3005&#8243; postou na lista de discussão de segurança Full Disclosure suas descobertas sobre uma falha encontrada no Windows Server Message Block (SMB), componente de rede e protocolo de compartilhamento de arquivos do Windows, assim como um exploit prova de conceito(PoC). Outros pesquisadores analisaram o código e afirmaram que ele poderia ser utilizado para executar código arbitrário em computadores vulneráveis &#8211; ou seja, todos os computadores rodando Windows, visto que a Microsoft ainda não liberou uma correção.</p>
<p>A Microsoft, no entanto, nega que o exploit seja tão poderoso: &#8220;Baseada em nossa investigação inicial essa vulnerabilidade não pode ser utilizada para execução de código remoto em plataformas 32-bit&#8221;, afirma Jerry Bryant do Microsoft Security Response Center (MSRC). &#8220;Ainda estamos investigando a possibilidade em plataformas 64-bit, mas até agora não encontramos um cenário que resultaria em execução de código remota&#8221;. Bryant afirma que o bug resultaria numa condição de negação de serviço (DoS).</p>
<p>Veja mais detalhes em <a rel="external nofollow" href="http://www.computerworld.com/s/article/9210058/Microsoft_downplays_threat_of_new_Windows_zero_day" target="_blank">Microsoft downplays threat of new Windows zero-day &#8211; Computerworld</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/administrador-de-redes-pega-4-anos-de-prisao-em-san-francisco-california-por-nao-fornecer-as-credenciais-de-acesso-ao-governo/">Administrador de redes pega 4 anos de prisão em San Francisco, California por não fornecer as credenciais de acesso ao governo</a></p><p><a href="http://www.seginfo.com.br/na-batalha-velocidade-x-seguranca-a-velocidade-ainda-vence-na-maioria-das-grandes-empresas/">Na batalha "velocidade X segurança", a velocidade ainda vence na maioria das grandes empresas</a></p><p><a href="http://www.seginfo.com.br/forense-em-windows-aquisicao-e-analise-de-memoria/">Forense em Windows - aquisição e análise de memória</a></p><p><a href="http://www.seginfo.com.br/analise-e-exploracao-da-falha-de-buffer-overflow-em-software-da-hp-via-ipaxdc/">Análise e exploração da falha de buffer overflow em software da HP (via @ipaxdc)</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/zero-day-no-windows-smb-microsoft-diminui-importancia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Java ganha correção emergencial de segurança</title>
		<link>http://www.seginfo.com.br/java-ganha-correcao-emergencial-de-seguranca/</link>
		<comments>http://www.seginfo.com.br/java-ganha-correcao-emergencial-de-seguranca/#comments</comments>
		<pubDate>Thu, 10 Feb 2011 11:35:35 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4336</guid>
		<description><![CDATA[A Oracle publicou uma correção emergencial para o Java, corrigindo uma vulnerabilidade que pode fazer com que os sistemas travem, podendo ser utilizada por usuários maliciosos sem autenticação. Dentre os produtos vulneráveis, estão o Java SE e o Java for Business. Uma lista completa dos produtos afetados e links para os patches recomendados podem ser [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Java" src="http://upload.wikimedia.org/wikipedia/en/thumb/3/39/Java_logo.svg/150px-Java_logo.svg.png" alt="" width="75" height="137" />A Oracle publicou uma correção emergencial para o Java, corrigindo uma vulnerabilidade que pode fazer com que os sistemas travem, podendo ser utilizada por usuários maliciosos sem autenticação. Dentre os produtos vulneráveis, estão o Java SE e o Java for Business. Uma lista completa dos produtos afetados e links para os patches recomendados podem ser encontradas em <a rel="external nofollow" href="http://www.oracle.com/technetwork/topics/security/alert-cve-2010-4476-305811.html" target="_blank">Oracle Security Alert for CVE-2010-4476</a> (<a rel="external nofollow" href="http://news.techworld.com/security/3260237/java-gets-emergency-patch-from-oracle/" target="_blank">via</a>).</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/rsa-2011-deteccao-avancada-e-permanente-de-ameacas-prevenir-e-dificil-porem-possivel/">RSA 2011: Detecção avançada e permanente de ameaças: prevenir é difícil, porém possível</a></p><p><a href="http://www.seginfo.com.br/phishing-offline-via-fax/">Phishing offline, via Fax</a></p><p><a href="http://www.seginfo.com.br/computacao-nas-nuvens-cresce-12-por-ano-na-area-de-seguranca/">Computação nas nuvens cresce 12% por ano na área de segurança</a></p><p><a href="http://www.seginfo.com.br/relatorio-divulgado-aponta-que-organizacoes-devem-mudar-abordagem-a-seguranca-de-dados/">Relatório divulgado aponta que organizações devem mudar abordagem à segurança de dados</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/java-ganha-correcao-emergencial-de-seguranca/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidade CSRF no Ruby on Rails</title>
		<link>http://www.seginfo.com.br/vulnerabilidade-csrf-no-ruby-on-rails/</link>
		<comments>http://www.seginfo.com.br/vulnerabilidade-csrf-no-ruby-on-rails/#comments</comments>
		<pubDate>Thu, 10 Feb 2011 01:34:01 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[csrf]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[rails]]></category>
		<category><![CDATA[ruby]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4334</guid>
		<description><![CDATA[Foi corrigida uma vulnerabilidade no Ruby on Rails que pode permitir que usuários maliciosos contornem a proteção a ataques CSRF (Cross-site request forgery) através de certas combinações de plugins de navegador e redirects HTTP. Estão vulneráveis todas as versões a partir da 2.1.0. A vulnerabilidade foi corrigida nas versões 2.3.11 e 3.0.4. Veja mais detalhes [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Ruby on Rails" src="http://upload.wikimedia.org/wikipedia/en/thumb/e/e9/Ruby_on_Rails.svg/150px-Ruby_on_Rails.svg.png" alt="" width="150" height="194" />Foi corrigida uma vulnerabilidade no Ruby on Rails que pode permitir que usuários maliciosos contornem a proteção a ataques CSRF (Cross-site request forgery) através de certas combinações de plugins de navegador e redirects <acronym title="HyperText Transfer Protocol">HTTP</acronym>. Estão vulneráveis todas as versões a partir da 2.1.0. A vulnerabilidade foi corrigida nas versões 2.3.11 e 3.0.4. Veja mais detalhes em <a rel="external nofollow" href="https://rails.lighthouseapp.com/projects/8994-ruby-on-rails/milestones/current" target="_blank">3.0.4 milestone &#8211; Ruby on Rails &#8211; rails</a> (<a rel="external nofollow" href="http://www.net-security.org/secworld.php?id=10563" target="_blank">via</a>).</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/600-mil-hacks-por-dia-bem-vindo-ao-facebook-e-novas-ferramentas-e-tecnicas-de-protecao/">"600 mil hacks por dia, bem-vindo ao Facebook" e novas ferramentas e técnicas de proteção</a></p><p><a href="http://www.seginfo.com.br/detectando-e-explorando-ataques-xss-injection/">Detectando e explorando ataques XSS injection</a></p><p><a href="http://www.seginfo.com.br/os-principais-desafios-para-seguranca-corporativa-em-2011/">Os principais desafios para segurança corporativa em 2011</a></p><p><a href="http://www.seginfo.com.br/lancado-openvas-4/">Lançado OpenVAS 4</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/vulnerabilidade-csrf-no-ruby-on-rails/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Atualizações de segurança do Adobe Reader e Acrobat</title>
		<link>http://www.seginfo.com.br/atualizacoes-de-seguranca-do-adobe-reader-e-acrobat/</link>
		<comments>http://www.seginfo.com.br/atualizacoes-de-seguranca-do-adobe-reader-e-acrobat/#comments</comments>
		<pubDate>Wed, 09 Feb 2011 11:20:59 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[acrobat]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[reader]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4315</guid>
		<description><![CDATA[Ontem (08/02), além da Microsoft atualizar o Windows, foi dia também da Adobe realizar correções de segurança no Adobe Reader e no Acrobat X (10.0), 9.4.1 e anteriores. O boletim de segurança menciona 30 vulnerabilidades que podem ser utilizadas por usuários maliciosos para travar a aplicação e potencialmente tomar controle de sistemas afetados. As vulnerabilidades [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-230" title="Adobe Logo" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/193513407_d8c1fecbd5_o-150x150.jpg" alt="" width="150" height="150" />Ontem (08/02), além da Microsoft atualizar o Windows, foi dia também da Adobe realizar correções de segurança no Adobe Reader e no Acrobat X (10.0), 9.4.1 e anteriores. O boletim de segurança menciona <em>30 vulnerabilidades</em> que podem ser utilizadas por usuários maliciosos para travar a aplicação e potencialmente tomar controle de sistemas afetados. As vulnerabilidades atingem as versões de todos os sistemas operacionais suportados (Mac, UNIX e Windows). Veja mais detalhes sobre cada uma das 30 vulnerabilidades em <a rel="external nofollow" href="http://www.adobe.com/support/security/bulletins/apsb11-03.html" target="_blank"></a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/projeto-de-cibercrimes-segue-tramitando-na-camara/">Projeto de cibercrimes segue tramitando na Câmara</a></p><p><a href="http://www.seginfo.com.br/lancado-o-freebsd-8-1/">Lançado o FreeBSD 8.1 </a></p><p><a href="http://www.seginfo.com.br/rootkit-de-arquivos-de-atalho-lnk-confirmado-pela-microsoft-e-o-primeiro-malware-que-nao-sera-corrigido-no-windows-xp-sp2/">Vulnerabilidade de arquivos de atalho (.lnk) é confirmada pela Microsoft, e não é exclusiva do Windows 7</a></p><p><a href="http://www.seginfo.com.br/novo-padrao-de-seguranca-para-cartoes-de-banco-e-completo-mas-uso-de-tokens-ainda-e-uma-questao/">Novo padrão de segurança para cartões de banco é completo, mas uso de tokens ainda é uma questão</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/atualizacoes-de-seguranca-do-adobe-reader-e-acrobat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft: Patch tuesday de fevereiro corrige 22 vulnerabilidades</title>
		<link>http://www.seginfo.com.br/microsoft-patch-tuesday-de-fevereiro-corrige-22-vulnerabilidades/</link>
		<comments>http://www.seginfo.com.br/microsoft-patch-tuesday-de-fevereiro-corrige-22-vulnerabilidades/#comments</comments>
		<pubDate>Wed, 09 Feb 2011 11:13:52 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[patch tuesday]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4313</guid>
		<description><![CDATA[A Microsoft publicou ontem (08/02) 12 boletins de segurança, abordando ao todo 22 vulnerabilidades em produtos da empresa. A exploração das vulnerabilidades permitem execução remota de código, elevação de privilégios de locais conectados, negação de serviços (DoS) e divulgação não-autorizada de informações. Dos 12 boletins de segurança, 3 estão marcados como críticos e 9 como [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" />A Microsoft publicou ontem (08/02) 12 boletins de segurança, abordando ao todo 22 vulnerabilidades em produtos da empresa. A exploração das vulnerabilidades permitem execução remota de código, elevação de privilégios de locais conectados, negação de serviços (DoS) e divulgação não-autorizada de informações.</p>
<p>Dos 12 boletins de segurança, 3 estão marcados como críticos e 9 como importantes. Neste momento, há exploração ativa (exploits) de 3 vulnerabilidades. Veja mais detalhes no relatório do <a rel="external nofollow" href="http://www.rnp.br/cais/" target="_blank">CAIS &#8211; Centro de Atendimento a Incidentes de Segurança da RNP</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/relatorio-monitorando-redes-por-ameacas-web-based/">Relatório: Monitorando redes por ameaças Web-based</a></p><p><a href="http://www.seginfo.com.br/estados-unidos-tem-projeto-de-lei-para-grampear-skype-e-facebook/">Estados Unidos tem projeto de lei para "grampear" Skype e Facebook</a></p><p><a href="http://www.seginfo.com.br/macosx-10-6-4-corrige-23-falhas-de-seguranca/">MacOSX 10.6.4 corrige 23 falhas de segurança</a></p><p><a href="http://www.seginfo.com.br/detalhes-sobre-as-atualizacoes-de-seguranca-dos-produtos-oracle-total-de-81-vulnerabilidades/">Detalhes sobre as atualizações de segurança dos produtos Oracle - total de 81 vulnerabilidades </a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-patch-tuesday-de-fevereiro-corrige-22-vulnerabilidades/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft alerta para novo ataque zero-day no Windows &#8211; Alerta para o IE</title>
		<link>http://www.seginfo.com.br/microsoft-alerta-para-novo-ataque-zero-day-no-windows-alerta-para-o-ie/</link>
		<comments>http://www.seginfo.com.br/microsoft-alerta-para-novo-ataque-zero-day-no-windows-alerta-para-o-ie/#comments</comments>
		<pubDate>Mon, 31 Jan 2011 11:15:37 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[zeroday]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4170</guid>
		<description><![CDATA[A Microsoft anunciou na última sexta-feira uma vulnerabilidade ainda não corrigida que pode ser explorada por usuários maliciosos para roubo de informação e instalação de malwares. A falha se faz presente no gerenciador do protocolo MIME HTML, e pode ser utilizada para executar scripts maliciosos no Internet Explorer, numa espécie de ataque cross-side scripting (XSS). [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" />A Microsoft <a rel="external nofollow" href="http://www.microsoft.com/technet/security/advisory/2501696.mspx" target="_blank">anunciou</a> na última sexta-feira uma vulnerabilidade ainda não corrigida que pode ser explorada por usuários maliciosos para roubo de informação e instalação de malwares. A falha se faz presente no gerenciador do protocolo <acronym title="Multipurpose Internet Mail Extension">MIME</acronym> <acronym title="HyperText Markup Language">HTML</acronym>, e pode ser utilizada para executar scripts maliciosos no Internet Explorer, numa espécie de ataque <em>cross-side scripting</em> (XSS). A vulnerabilidade afeta todas as versões suportadas do Windows (do XP SP3 ao Windows 7 e do Server 2003 SP2 ao 2008 R2, nas versões 32 e 64-bit) e ainda não tem correção. Veja mais detalhes em <a rel="external nofollow" href="http://www.microsoft.com/technet/security/advisory/2501696.mspx" target="_blank">Microsoft Security Advisory (2501696): Vulnerability in MHTML Could Allow Information Disclosure</a> (<a rel="external nofollow" href="http://www.computerworld.com/s/article/9206999/Microsoft_warns_of_new_Windows_zero_day_bug" target="_blank">via</a>).</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/governo-do-ira-reconhece-ciberataque-contra-seus-sistemas-industriais/">Governo do Irã reconhece ciberataque contra seus sistemas industriais</a></p><p><a href="http://www.seginfo.com.br/palestra-de-analise-com-padroes-abertos-em-seguranca-de-ti-via-eliane_domingos/">Palestra de Análise com Padrões Abertos em Segurança de TI ( via @Eliane_Domingos) </a></p><p><a href="http://www.seginfo.com.br/alerta-sobre-as-atualizacoes-da-microsoft-para-multiplas-vulnerabilidades/">Alerta sobre as atualizações da Microsoft para múltiplas vulnerabilidades</a></p><p><a href="http://www.seginfo.com.br/google-chrome-atualizado-corrigindo-vulnerabilidade/">Google Chrome atualizado corrigindo vulnerabilidade</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-alerta-para-novo-ataque-zero-day-no-windows-alerta-para-o-ie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sumário de vulnerabilidades da semana de 10 a 17 de janeiro</title>
		<link>http://www.seginfo.com.br/sumario-de-vulnerabilidades-da-semana-de-10-a-17-de-janeiro/</link>
		<comments>http://www.seginfo.com.br/sumario-de-vulnerabilidades-da-semana-de-10-a-17-de-janeiro/#comments</comments>
		<pubDate>Tue, 18 Jan 2011 11:40:01 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[us-cert]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4026</guid>
		<description><![CDATA[A US-CERT compilou um sumário de vulnerabilidades da semana passada (de 10 a 17 de janeiro). Foram um total de 132 vulnerabilidades, sendo 63 de alta importância, 64 de média e 5 de baixa importância, incluindo diversos softwares como Cisco IOS, GIMP, Google Chrome, Internet Explorer, Windows 2003 Server, Linux e Wireshark, dentre outros. Veja [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-511" title="US Department of Homeland Security Seal" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/360px-US_Department_of_Homeland_Security_Seal.svg_-150x150.png" alt="" width="150" height="150" />A US-CERT compilou um sumário de vulnerabilidades da semana passada (de 10 a 17 de janeiro). Foram um total de 132 vulnerabilidades, sendo 63 de alta importância, 64 de média e 5 de baixa importância, incluindo diversos softwares como Cisco IOS, GIMP, Google Chrome, Internet Explorer, Windows 2003 Server, Linux e Wireshark, dentre outros. Veja a lista completa em <a rel="external nofollow" href="http://www.us-cert.gov/cas/bulletins/SB11-017.html" target="_blank">US-CERT Cuber Security Bulletin SB11-017 &#8212; Vulnerability Summary for the Week of January 10, 2011</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/divulgada-datas-para-inicio-da-divulgacao-dos-palestrantes-e-nova-data-para-abertura-das-inscricoes/">Divulgada datas para início da divulgação dos palestrantes e nova data para abertura das inscrições</a></p><p><a href="http://www.seginfo.com.br/microsoft-creditara-tavis-ormandy-pesquisador-da-google-por-reportar-bugs-do-windows/">Microsoft creditará Tavis Ormandy, pesquisador da Google por reportar bugs do Windows</a></p><p><a href="http://www.seginfo.com.br/apple-lanca-quicktime-7-6-8-corrigindo-2-vulnerabilidades/">Apple lança QuickTime 7.6.8 corrigindo 2 vulnerabilidades</a></p><p><a href="http://www.seginfo.com.br/china-renova-licenca-de-operacao-da-google/">China renova licença de operação da Google</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/sumario-de-vulnerabilidades-da-semana-de-10-a-17-de-janeiro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Detalhes sobre as atualizações de segurança dessa &#8220;Microsoft Black Tuesday&#8221;</title>
		<link>http://www.seginfo.com.br/detalhes-sobre-as-atualizacoes-de-seguranca-dessa-microsoft-black-tuesday/</link>
		<comments>http://www.seginfo.com.br/detalhes-sobre-as-atualizacoes-de-seguranca-dessa-microsoft-black-tuesday/#comments</comments>
		<pubDate>Wed, 12 Jan 2011 10:30:38 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[7]]></category>
		<category><![CDATA[black tuesday]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[patch tuesday]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[vista]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[xp]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3935</guid>
		<description><![CDATA[Conforme noticiamos ontem(11/01), a Microsoft lançou apenas 2 atualizações de segurança, deixando de lado 2 vulnerabilidades graves e que estão sendo ativamente exploradas na internet. Vamos aqui detalhar as duas vulnerabilidades corrigidas na atualização: A primeira vulnerabilidade, marcada como importante, ocorre por uma falha descoberta no Windows Backup Manager, afetando o Windows Vista SP1/SP2 e [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" /><a href="http://www.seginfo.com.br/patch-tuesday-de-janeiro-da-microsoft-traz-apenas-2-atualizacoes-deixando-de-fora-vulnerabilidades-importantes/">Conforme noticiamos ontem(11/01)</a>, a Microsoft lançou apenas 2 atualizações de segurança, deixando de lado 2 vulnerabilidades graves e que estão sendo ativamente exploradas na internet. Vamos aqui detalhar as duas vulnerabilidades corrigidas na atualização:</p>
<p>A primeira vulnerabilidade, marcada como <em>importante</em>, ocorre por uma falha descoberta no Windows Backup Manager, afetando o Windows Vista SP1/SP2 e o Windows Vista x64 SP1/SP2. Já existem exploits disponíveis que permitem a execução de código remoto. Veja mais detalhes sobre a vulnerabilidade: <a rel="external nofollow" href="http://support.microsoft.com/kb/2478935" target="_blank">MS11-001 (<acronym title="Kilobyte">KB</acronym> 2478935)</a> &#8211; <a rel="external nofollow" href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3145" target="_blank">CVE-2010-3145</a>.</p>
<p>Já a segunda está marcada como <em>crítica</em> e ocorre por uma falha no Data Access Components 2.8 SP1/SP2 e no Data Access Components 6.0, presente no Windows XP, Vista, 7, Server 2003, Server 2008 e Server 2008R2 nas versões 32-bit, 64-bit e Itanium (ou seja, todas as versões de desktop/servidor as quais a Microsoft dá suporte). Apesar de também possibilitar a execução de código remoto, a Microsoft declara não ter conhecimento de algum exploit. Veja mais detalhes sobre a vulnerabilidade: <a rel="external nofollow" href="http://support.microsoft.com/kb/2451910" target="_blank">MS11-002 (<acronym title="Kilobyte">KB</acronym> 2451910)</a> &#8211; <a rel="external nofollow" href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0026" target="_blank">CVE-2011-0026</a>/<a rel="external nofollow" href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0027" target="_blank">CVE-2011-0027</a>.</p>
<p>Veja mais detalhes sobre as duas vulnerabilidades <em>não</em> corrigidas nesta terça: <a href="http://www.seginfo.com.br/patch-tuesday-de-janeiro-da-microsoft-traz-apenas-2-atualizacoes-deixando-de-fora-vulnerabilidades-importantes/">Patch tuesday de janeiro da Microsoft traz apenas 2 atualizações, deixando de fora vulnerabilidades importantes</a>.</p>
<p>Via <a rel="external nofollow" href="http://isc.sans.edu/diary.html?storyid=10252" target="_blank">January 2011 Microsoft Black Tuesday Summary</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/pf-prende-usuarios-malicioso-que-roubaram-r-2-milhoes-pela-web/">PF prende usuários maliciosos que roubaram R$ 2 milhões pela web</a></p><p><a href="http://www.seginfo.com.br/quatro-em-cinco-pessoas-usam-informacoes-pessoais-em-suas-senhas-na-internet/">Quatro em cinco pessoas usam informações pessoais em suas senhas na Internet</a></p><p><a href="http://www.seginfo.com.br/relatorio-semanal-da-us-cert-93-vulnerabilidades-na-semana-passada/">Relatório semanal da US-CERT: 93 vulnerabilidades na semana passada</a></p><p><a href="http://www.seginfo.com.br/crimes-digitais-seguem-sem-legislacao-especifica-no-brasil/">Crimes digitais seguem sem legislação específica no Brasil</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/detalhes-sobre-as-atualizacoes-de-seguranca-dessa-microsoft-black-tuesday/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Exploits de vulnerabilidade já corrigida do Office pipocam na rede</title>
		<link>http://www.seginfo.com.br/exploits-de-vulnerabilidade-ja-corrigida-do-office-pipocam-na-rede/</link>
		<comments>http://www.seginfo.com.br/exploits-de-vulnerabilidade-ja-corrigida-do-office-pipocam-na-rede/#comments</comments>
		<pubDate>Fri, 07 Jan 2011 11:28:26 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[office]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3869</guid>
		<description><![CDATA[No dia 17/12 divulgamos uma vulnerabilidade encontrada no Microsoft Office XP, 2003, 2007 e 2010 ao carregar arquivos RTF. A Microsoft já divulgou um patch para corrigir o problema, mas estão aparecendo na rede exploits para esta vulnerabilidade que permitem que um usuário malicioso ganhe controle completo sobre o computador atacado: possibilita a instalação de [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Microsoft Office" src="http://upload.wikimedia.org/wikipedia/en/thumb/8/81/MS_Office_2007_Logo.svg/150px-MS_Office_2007_Logo.svg.png" alt="" width="150" height="57" />No dia 17/12 <a href="http://www.seginfo.com.br/exploit-para-microsoft-office-com-arquivo-rtf-malicioso/">divulgamos uma vulnerabilidade encontrada no Microsoft Office XP, 2003, 2007 e 2010 ao carregar arquivos <acronym title="Rich Text File">RTF</acronym></a>. A Microsoft já divulgou um patch para corrigir o problema, mas estão aparecendo na rede exploits para esta vulnerabilidade que permitem que um usuário malicioso ganhe controle completo sobre o computador atacado: possibilita a instalação de programas, visualização, alteração e deleção de dados e criar novas contas com permissão de administrador do sistema. Tenha certeza de manter o seu Office atualizado para não estar vulnerável a este exploit.</p>
<p>Via <a rel="external nofollow" href="http://www.net-security.org/malware_news.php?id=1580" target="_blank">Exploit code for critical <acronym title="Microsoft">MS</acronym> Office flaw exploit found in the wild</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/do-virus-aos-attack-toolkits-25-anos-de-malware-em-pcs/">Do vírus aos attack toolkits - 25 anos de malware em PCs</a></p><p><a href="http://www.seginfo.com.br/twitter-entra-em-acordo-em-processo-com-governo-dos-estados-unidos-por-politica-de-seguranca-fraca/">Twitter entra em acordo em processo com governo dos Estados Unidos por política de segurança fraca</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidades-no-ibm-lotus-mobile-connect/">Vulnerabilidades no IBM Lotus Mobile Connect</a></p><p><a href="http://www.seginfo.com.br/lancado-keepass-2-14/">Lançado KeePass 2.14</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/exploits-de-vulnerabilidade-ja-corrigida-do-office-pipocam-na-rede/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pesquisador anuncia vulnerabilidade que atinge todos os browsers e especialmente o IE8</title>
		<link>http://www.seginfo.com.br/pesquisador-anuncia-vulnerabilidade-que-atinge-todos-os-browsers-e-especialmente-o-ie8/</link>
		<comments>http://www.seginfo.com.br/pesquisador-anuncia-vulnerabilidade-que-atinge-todos-os-browsers-e-especialmente-o-ie8/#comments</comments>
		<pubDate>Fri, 07 Jan 2011 11:26:42 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[cross_fuzz]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[opera]]></category>
		<category><![CDATA[safari]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[webkit]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3871</guid>
		<description><![CDATA[O pesquisador de segurança Michal Zalewski anunciou uma ferramenta chamada cross_fuzz &#8211; um &#8220;DOM binding fuzzer&#8221; que explora uma vulnerabilidade que, segundo ele, está &#8220;presente em todos os browsers do mercado&#8221;. A ferramenta faz o navegador travar, podendo ser utilizada por usuários maliciosos para causar uma condição de negação de serviço (DoS). Michal acredita ainda [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Internet Explorer logo" src="http://upload.wikimedia.org/wikipedia/en/thumb/1/10/Internet_Explorer_7_Logo.png/150px-Internet_Explorer_7_Logo.png" alt="" width="150" height="150" />O pesquisador de segurança <a rel="external nofollow" href="http://lcamtuf.coredump.cx" target="_blank">Michal Zalewski</a> anunciou uma ferramenta chamada cross_fuzz &#8211; um &#8220;<acronym title="Document Object Model">DOM</acronym> binding fuzzer&#8221; que explora uma vulnerabilidade que, segundo ele, está &#8220;presente em todos os browsers do mercado&#8221;. A ferramenta faz o navegador travar, podendo ser utilizada por usuários maliciosos para causar uma condição de negação de serviço (DoS). Michal acredita ainda que outros pesquisadores podem ter descoberto a técnica independentemente e estarem utilizando-a como um 0-day.</p>
<p>Todos os browsers são afetados (Internet Explorer, Mozilla Firefox, browsers WebKit (Chrome, Safari e afins) e Opera). Especificamente no caso do Internet Explorer 8, existe a suspeita de que a técnica esteja sendo usada também para disparar a execução de código arbitrário. Veja mais informações sobre o cross_fuzz em <a rel="external nofollow" href="http://lcamtuf.blogspot.com/2011/01/announcing-crossfuzz-potential-0-day-in.html" target="_blank">lcamtuf&#8217;s blog: Announcing cross_fuz, a potential 0-day in circulation, and more</a> e sobre a vulnerabilidade do Internet Explorer em <a rel="external nofollow" href="http://www.kb.cert.org/vuls/id/427980" target="_blank">US-CERT Vulnerability Note VU#427980</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/otan-considera-contra-ataque-militar-a-ataques-virtuais/">OTAN considera contra-ataque militar a ataques virtuais</a></p><p><a href="http://www.seginfo.com.br/google-turbina-a-seguranca-do-android-com-encriptacao-de-tablets-e-reset-remoto-do-pin/">Google turbina a segurança do Android com encriptação de tablets e reset remoto do PIN</a></p><p><a href="http://www.seginfo.com.br/lancado-oracle-linux-6/">Lançado Oracle Linux 6</a></p><p><a href="http://www.seginfo.com.br/falha-na-google-google-apps-script-api-permitiu-o-envio-de-spam/">Falha na Google - Google Apps Script API permitiu o envio de spam</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/pesquisador-anuncia-vulnerabilidade-que-atinge-todos-os-browsers-e-especialmente-o-ie8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

