<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; firefox</title>
	<atom:link href="http://www.seginfo.com.br/tag/firefox/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Firefox 4, 3.6 e 3.5 atualizados para bloquear certificados fraudulentos</title>
		<link>http://www.seginfo.com.br/firefox-4-3-6-e-3-5-atualizados-para-bloquear-certificados-fraudulentos/</link>
		<comments>http://www.seginfo.com.br/firefox-4-3-6-e-3-5-atualizados-para-bloquear-certificados-fraudulentos/#comments</comments>
		<pubDate>Fri, 25 Mar 2011 12:44:28 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[ca]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=5035</guid>
		<description><![CDATA[A Mozilla foi informada sobre a emissão de vários certificados SSL falsos para sites públicos. Os certificados foram revogados pela autoridade de certificação (CA), o que deve proteger a maioria dos usuários. Apesar de não ser um problema específico do Firefox, a Mozilla optou por atualizar o Firefox 4.0, 3.6, e 3.5 para reconhecer esses [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1750" title="Mozilla Firefox" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/mozilla-firefox-logo-only-150x150.png" alt="" width="150" height="150" /></p>
<p>A Mozilla foi informada sobre a emissão de vários certificados <acronym title="Secure Sockets Layer">SSL</acronym> falsos para sites públicos. Os certificados foram revogados pela autoridade de certificação (CA), o que deve proteger a maioria dos usuários. Apesar de não ser um problema específico do Firefox, a Mozilla optou por atualizar o Firefox 4.0, 3.6, e 3.5 para reconhecer esses certificados fraudulentos e bloqueá-los automaticamente.</p>
<p>Usuários em uma rede comprometida poderiam ser direcionados a sites que utilizam os certificados fraudulentos e confundi-los como sendo sites legítimos. Isso pode fazer com que os usuários revelem informações pessoais, como nomes de usuário e senhas, acreditando que o site é legítimo. Os certificados também pode ser usados para enganar usuários para baixar malwares, tendo em vista que eles podem acreditar que está vindo de um site confiável.</p>
<p>As versões atuais do Firefox já estão protegidos deste ataque. A Mozilla recomenda que todos os usuários mantenham seus softwares atualizados.</p>
<p>Esse problema foi relatado para a Mozilla pelo Comodo Group, Inc., a autoridade certificadora responsável pela emissão dos certificados fraudulentos.</p>
<p>Via: <a rel="external nofollow" href="http://blog.mozilla.com/security/2011/03/22/firefox-blocking-fraudulent-certificates" target="_blank">Firefox Blocking Fraudulent Certificates</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/a-ferramenta-base-de-dados-google-hack/">A ferramenta base de dados Google Hack</a></p><p><a href="http://www.seginfo.com.br/adobe-anuncia-atualizacao-de-seguranca-para-o-flash-player/">Adobe anuncia atualização de segurança para o Flash Player</a></p><p><a href="http://www.seginfo.com.br/revista-seguranca-digital-em-sua-3a-edicao/">Revista Segurança Digital em sua 3a edição ( via @_SegDigital ) </a></p><p><a href="http://www.seginfo.com.br/isc-lanca-atualizacoes-do-bind-possibilidade-de-negacao-de-servico/">ISC lança atualizações do BIND - possibilidade de negação de serviço</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/firefox-4-3-6-e-3-5-atualizados-para-bloquear-certificados-fraudulentos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firefox 4 e o mecanismo Content Security Policy (CSP)</title>
		<link>http://www.seginfo.com.br/firefox-4-e-o-mecanismo-content-security-policy-csp/</link>
		<comments>http://www.seginfo.com.br/firefox-4-e-o-mecanismo-content-security-policy-csp/#comments</comments>
		<pubDate>Wed, 23 Mar 2011 16:55:40 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[clickjacking]]></category>
		<category><![CDATA[content security policy]]></category>
		<category><![CDATA[csp]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[firefox 4]]></category>
		<category><![CDATA[packet sniffing]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=5000</guid>
		<description><![CDATA[Um dos novos recursos do Firefox 4 se chama Content Security Policy (CSP), que é um mecanismo que trabalha nos bastidores para evitar alguns dos ataques web-based mais graves contra usuários e sites. Usuários do Firefox não precisam fazer nada para receber a proteção. Ela é nativa do Firefox 4 e está ativa por padrão, [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1750" title="Mozilla Firefox" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/mozilla-firefox-logo-only-150x150.png" alt="" width="150" height="150" />Um dos novos recursos do Firefox 4 se chama Content Security Policy (CSP), que é um mecanismo que trabalha nos bastidores para evitar alguns dos ataques web-based mais graves contra usuários e sites.</p>
<p>Usuários do Firefox não precisam fazer nada para receber a proteção. Ela é nativa do Firefox 4 e está ativa por padrão, tornando o navegador mais seguro.</p>
<p>A Mozilla preparou um artigo específico para guiar os desenvolvedores web na implantação do CSP, que pode ser acessado através <a rel="external nofollow" href="https://developer.mozilla.org/en/Introducing_Content_Security_Policy" target="_blank">do Mozilla Developer Center</a>.</p>
<p>É esperada uma adoção em massa do CSP. Sites populares como o Twitter já estão utilizando, além de já existirem plugins para os <acronym title="Content Management System">CMS</acronym> <a rel="external nofollow" href="http://wordpress.org/extend/plugins/content-security-policy" target="_blank">WordPress</a> e <a rel="external nofollow" href="http://drupal.org/project/content_security_policy" target="_blank">Drupal</a>, além do framework web <a rel="external nofollow" href="https://github.com/mozilla/django-csp" target="_blank">Django</a>.</p>
<p>No <a rel="external nofollow" href="https://developer.mozilla.org/en/Introducing_Content_Security_Policy" target="_blank">artigo do Mozilla Developer Center</a> alguns detalhes técnicos são esclarecidos, como o foco do mecanismo de evitar três tipos de ataque: cross site scripting (XSS), clickjacking e packet sniffing (interceptação de pacotes).</p>
<p>O CSP faz parte do motor <a rel="external nofollow" href="https://developer.mozilla.org/en/Gecko" target="_blank">Gecko 2</a> e está disponível também para o Thunderbird 3.3 e o SeaMonkey 2.1.</p>
<p>Via: <a rel="external nofollow" href="http://blog.mozilla.com/security/2011/03/22/creating-a-safer-web-with-content-security-policy" target="_blank">Creating a Safer Web with Content Security Policy</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/analise-estatica-e-dinamica-de-um-trojan-downloader/">Análise Estática e Dinâmica de um Trojan-Downloader</a></p><p><a href="http://www.seginfo.com.br/microsoft-oferece-250-mil-dolares-de-premio-para-inovacoes-em-tecnologia-de-seguranca/">Microsoft oferece 250 mil dólares de prêmio para inovações em tecnologia de segurança</a></p><p><a href="http://www.seginfo.com.br/cios-usam-cada-vez-mais-o-armazenamento-em-nuvem-publica/">CIOs usam cada vez mais o armazenamento em nuvem pública</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-na-gnu-lib-c-escalada-de-privilegio/">Vulnerabilidade na GNU Lib C - escalada de privilégio </a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/firefox-4-e-o-mecanismo-content-security-policy-csp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ferramentas de segurança gratuitas para internet &#8211; Flagfox</title>
		<link>http://www.seginfo.com.br/ferramentas-de-seguranca-gratuitas-para-internet-flagfox/</link>
		<comments>http://www.seginfo.com.br/ferramentas-de-seguranca-gratuitas-para-internet-flagfox/#comments</comments>
		<pubDate>Thu, 03 Mar 2011 12:48:18 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[flagfox]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4657</guid>
		<description><![CDATA[Criminosos têm se tornado profissionais em criar sites falsos que parecem muito com os reais &#8211; isso acontece com o Facebook, Orkut, sites de banco, dentre muitos outros. Mas o que eles não podem esconder &#8211; ao menos não facilmente &#8211; é a localidade do servidor onde o site está hospedado. Portanto, se o servidor [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="flagfox" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2011/03/flagfox-large.png" alt="" width="77" height="77" />Criminosos têm se tornado profissionais em criar sites falsos que parecem muito com os reais &#8211; isso acontece com o Facebook, Orkut, sites de banco, dentre muitos outros. Mas o que eles não podem esconder &#8211; ao menos não facilmente &#8211; é a localidade do servidor onde o site está hospedado. Portanto, se o servidor do &#8220;Facebook&#8221; que você está acessando estiver localizado, digamos, no Vaticano, é bom desconfiar.</p>
<p>E como obter essa informação de maneira simples? A resposta é <a rel="external nofollow" href="http://flagfox.servehttp.com" target="_blank">Flagfox</a> &#8211; uma extensão simples para o Firefox que apresenta uma notificação não-intrusiva na barra de endereços indicando, através de sua bandeira, em que país o site atual está localizado. Clicando na bandeira, uma nova aba será aberta com informações geográficas detalhadas sobre o servidor em questão.</p>
<p>Para melhorar, o Flagfox conta com outras funcionalidades. Clicando com o botão direito na bandeira, você tem acesso rápido a diversos serviços, como: WhoIs, Alexa e SiteAdvisor, que podem ajudar a identificar se o site se trata realmente de uma fraude.</p>
<p>O Flagfox é constantemente atualizado e está disponível para o Firefox 3.6 ou superior, diretamente no <a rel="external nofollow" href="https://addons.mozilla.org/pt-BR/firefox/addon/flagfox" target="_blank">site de add-ons da Mozilla</a>.</p>
<p>Via: <a rel="external nofollow" href="http://www.computerworld.com/s/article/9212542/Free_Internet_Security_Tools_Lightweight_PDF_Reader" target="_blank">Free Internet Security Tools, Lightweight <acronym title="Portable Document Format">PDF</acronym> Reader</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/departamento-de-defesa-estadunidense-anuncia-primeiro-comando-de-guerra-cibernetica/">Departamento de Defesa estadunidense anuncia primeiro Comando de Guerra Cibernética</a></p><p><a href="http://www.seginfo.com.br/governo-do-estado-de-sao-paulo-corrige-falhas-de-seguranca-no-programa-nota-fiscal-paulista/">Governo do Estado de São Paulo corrige falhas de segurança no programa Nota Fiscal Paulista</a></p><p><a href="http://www.seginfo.com.br/agnitio-ferramenta-de-documentacao-de-codigo-com-enfase-em-seguranca/">Agnitio: ferramenta de documentação de código com ênfase em segurança</a></p><p><a href="http://www.seginfo.com.br/correcao-de-vulnerabilidades-no-wireshark/">Correção de vulnerabilidades no Wireshark</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/ferramentas-de-seguranca-gratuitas-para-internet-flagfox/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firefox será atualizado na próxima terça-feira com correção de bugs CSRF e do Flash</title>
		<link>http://www.seginfo.com.br/firefox-sera-atualizado-na-proxima-terca-feira-com-correcao-de-bugs-csrf-e-do-flash/</link>
		<comments>http://www.seginfo.com.br/firefox-sera-atualizado-na-proxima-terca-feira-com-correcao-de-bugs-csrf-e-do-flash/#comments</comments>
		<pubDate>Fri, 25 Feb 2011 12:00:30 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[csrf]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4562</guid>
		<description><![CDATA[O Mozilla Firefox terá uma atualização de segurança na próxima terça-feira (01/03) corrigindo duas falhas, sendo uma explorada através de um arquivo Flash malicioso, e a outra uma vulnerabilidade cross-site request forgery (CSRF). Serão atualizados as versões 3.5.X para 3.5.17 e 3.6.X para 3.6.14. Veja mais detalhes em Firefox/Planning/2011-02-23 &#8211; MozillaWiki. Via Update: Firefox update [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1750" title="Mozilla Firefox" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/mozilla-firefox-logo-only-150x150.png" alt="" width="150" height="150" />O Mozilla Firefox terá uma atualização de segurança na próxima terça-feira (01/03) corrigindo duas falhas, sendo uma explorada através de um arquivo Flash malicioso, e a outra uma vulnerabilidade cross-site request forgery (CSRF). Serão atualizados as versões 3.5.X para 3.5.17 e 3.6.X para 3.6.14. Veja mais detalhes em <a rel="external nofollow" href="https://wiki.mozilla.org/Firefox/Planning/2011-02-23" target="_blank">Firefox/Planning/2011-02-23 &#8211; MozillaWiki</a>.</p>
<p>Via <a rel="external nofollow" href="http://www.computerworld.com/s/article/9210958/Update_Firefox_update_i_will_i_patch_CSRF_bug_Mozilla_says" target="_blank">Update: Firefox update will patch CSRF bug, Mozilla says &#8211; Computerworld</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/eventos-grc-internacional-e-dri-day-na-america-latina/">Eventos GRC Internacional e DRI Day na América Latina</a></p><p><a href="http://www.seginfo.com.br/dsic-lanca-o-livro-verde-seguranca-cibernetica-no-brasil/">DSIC lança o Livro Verde - Segurança Cibernética no Brasil</a></p><p><a href="http://www.seginfo.com.br/10-coisas-que-voce-provavelmente-nao-sabia-sobre-ciberguerra/">10 coisas que você (provavelmente) não sabia sobre ciberguerra</a></p><p><a href="http://www.seginfo.com.br/nos-nao-fizemos-o-suficiente-afirma-ministro-de-seguranca-do-reino-unido-afirma-em-entrevista-sobre-ciberataques/">"Nós não fizemos o suficiente", afirma Ministro de Segurança do Reino Unido em entrevista sobre ciberataques </a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/firefox-sera-atualizado-na-proxima-terca-feira-com-correcao-de-bugs-csrf-e-do-flash/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mozilla Firefox trará Do No Track, opção para aumentar a privacidade do usuário</title>
		<link>http://www.seginfo.com.br/mozilla-firefox-trara-do-no-track-opcao-para-aumentar-a-privacidade-do-usuario/</link>
		<comments>http://www.seginfo.com.br/mozilla-firefox-trara-do-no-track-opcao-para-aumentar-a-privacidade-do-usuario/#comments</comments>
		<pubDate>Tue, 25 Jan 2011 18:55:24 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[do no track]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[privacidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4101</guid>
		<description><![CDATA[A Mozilla está planejando para as próximas versões do Firefox uma funcionalidade chamada Do No Track (&#8220;não me rastreie&#8221;), que tem o objetivo de pedir para os servidores web que não registrem seus passos através de anúncios de terceiros. A ideia é que, após marcar um checkbox &#8220;Do Not Track HTTP header&#8221;, o Firefox envie [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1750" title="Mozilla Firefox" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/mozilla-firefox-logo-only-150x150.png" alt="" width="150" height="150" />A Mozilla está planejando para as próximas versões do Firefox uma funcionalidade chamada Do No Track (&#8220;não me rastreie&#8221;), que tem o objetivo de <em>pedir</em> para os servidores web que não registrem seus passos através de anúncios de terceiros. A ideia é que, após marcar um checkbox &#8220;Do Not Track <acronym title="HyperText Transfer Protocol">HTTP</acronym> header&#8221;, o Firefox envie um cabeçalho <acronym title="HyperText Transfer Protocol">HTTP</acronym> &#8220;do not track&#8221; para os servidores, que devem implementar a funcionalidade. Dessa maneira, o navegador não bloquearia todos os anúncios, somente aqueles que seriam nocivos à privacidade dos usuários. Veja mais detalhes em <a rel="external nofollow" href="http://firstpersoncookie.wordpress.com/2011/01/23/more-choice-and-control-over-online-tracking/" target="_blank">More Choice and Control Over Online Tracking « First Person Cookie</a> (<a rel="external nofollow" href="http://www.cio.com/article/657123/Mozilla_to_Offer_New_Feature_for_Improved_Online_Privacy?source=rss_security" target="_blank">via</a>)</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/o-fim-do-ip-como-o-conhecemos-iana-entrega-os-ultimos-enderecamentos-8-do-ipv4/">O fim do IP como o conhecemos - IANA entrega os últimos endereçamentos /8 do IPv4</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-php-permite-ataque-de-negacao-de-servico/">Vulnerabilidade no PHP permite ataque de negação de serviço</a></p><p><a href="http://www.seginfo.com.br/stuxnet-ataca-novamente-o-ira-dessa-vez-o-alvo-foram-os-sistemas-militares/">Stuxnet ataca novamente o Irã - dessa vez o alvo foram os sistemas militares</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-bind-9-7-2-atualizacao-agora-disponivel/">Vulnerabilidade no BIND 9.7.2 - atualização agora disponível</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/mozilla-firefox-trara-do-no-track-opcao-para-aumentar-a-privacidade-do-usuario/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe introduz recurso no Flash Player para prevenir rastreamento do usuário, aumentando a privacidade</title>
		<link>http://www.seginfo.com.br/adobe-introduz-recurso-no-flash-player-para-prevenir-rastreamento-do-usuario-aumentando-a-privacidade/</link>
		<comments>http://www.seginfo.com.br/adobe-introduz-recurso-no-flash-player-para-prevenir-rastreamento-do-usuario-aumentando-a-privacidade/#comments</comments>
		<pubDate>Fri, 14 Jan 2011 11:20:01 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[local shared objects]]></category>
		<category><![CDATA[lso]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[privacidade]]></category>
		<category><![CDATA[release]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3984</guid>
		<description><![CDATA[A Adobe introduziu na última versão do Flash Player um recurso para prevenir o rastreamento do usuário, aumentando a sua privacidade. O novo recurso, trabalhado em conjunto com 2 fabricantes de browser (Mozilla e Google), permite gerenciar os Local Shared Objects (LSO) através do próprio navegador. Os LSOs são objetos gerenciados pelo Flash, e podem [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Flash" src="http://upload.wikimedia.org/wikipedia/en/thumb/6/6e/Flash_v1_123.jpg/150px-Flash_v1_123.jpg" alt="" width="150" height="217" />A Adobe introduziu na última versão do Flash Player um recurso para prevenir o rastreamento do usuário, aumentando a sua privacidade. O novo recurso, trabalhado em conjunto com 2 fabricantes de browser (Mozilla e Google), permite gerenciar os Local Shared Objects (LSO) através do próprio navegador. Os LSOs são objetos gerenciados pelo Flash, e podem ser usados por diversos propósitos; no caso mais relevante para segurança da informação, eles são usados como cookies.</p>
<p>A colaboração entre a Adobe e a Mozilla e o Google resultou na criação de uma <acronym title="Application Programming Interface">API</acronym> para limpar dados locais, que poderá ser utilizada por qualquer plugin que a implemente. Sendo assim, na nova versão do Flash, ao limpar os cookies no Firefox e no Chrome, os LSOs do Flash também serão excluídos, o que evita que sites façam rastreamento de visitantes indefinidamente.</p>
<p>Veja mais detalhes em <a rel="external nofollow" href="http://www.net-security.org/secworld.php?id=10445" target="_blank">Adobe changes Flash Player feature to prevent user tracking</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-freebsd-8-0/">Vulnerabilidade no FreeBSD 8.0</a></p><p><a href="http://www.seginfo.com.br/exploit-no-freebsd-7-x-e-8-x/">Exploit no FreeBSD 7.x e 8.x</a></p><p><a href="http://www.seginfo.com.br/phishing-em-videogame/">Phishing em videogame</a></p><p><a href="http://www.seginfo.com.br/apple-mac-store-tem-falha-de-seguranca-que-permite-copias-nao-autorizadas/">Apple Mac Store tem falha de segurança que permite cópias não-autorizadas</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/adobe-introduz-recurso-no-flash-player-para-prevenir-rastreamento-do-usuario-aumentando-a-privacidade/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pesquisador anuncia vulnerabilidade que atinge todos os browsers e especialmente o IE8</title>
		<link>http://www.seginfo.com.br/pesquisador-anuncia-vulnerabilidade-que-atinge-todos-os-browsers-e-especialmente-o-ie8/</link>
		<comments>http://www.seginfo.com.br/pesquisador-anuncia-vulnerabilidade-que-atinge-todos-os-browsers-e-especialmente-o-ie8/#comments</comments>
		<pubDate>Fri, 07 Jan 2011 11:26:42 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[cross_fuzz]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[opera]]></category>
		<category><![CDATA[safari]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[webkit]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3871</guid>
		<description><![CDATA[O pesquisador de segurança Michal Zalewski anunciou uma ferramenta chamada cross_fuzz &#8211; um &#8220;DOM binding fuzzer&#8221; que explora uma vulnerabilidade que, segundo ele, está &#8220;presente em todos os browsers do mercado&#8221;. A ferramenta faz o navegador travar, podendo ser utilizada por usuários maliciosos para causar uma condição de negação de serviço (DoS). Michal acredita ainda [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Internet Explorer logo" src="http://upload.wikimedia.org/wikipedia/en/thumb/1/10/Internet_Explorer_7_Logo.png/150px-Internet_Explorer_7_Logo.png" alt="" width="150" height="150" />O pesquisador de segurança <a rel="external nofollow" href="http://lcamtuf.coredump.cx" target="_blank">Michal Zalewski</a> anunciou uma ferramenta chamada cross_fuzz &#8211; um &#8220;<acronym title="Document Object Model">DOM</acronym> binding fuzzer&#8221; que explora uma vulnerabilidade que, segundo ele, está &#8220;presente em todos os browsers do mercado&#8221;. A ferramenta faz o navegador travar, podendo ser utilizada por usuários maliciosos para causar uma condição de negação de serviço (DoS). Michal acredita ainda que outros pesquisadores podem ter descoberto a técnica independentemente e estarem utilizando-a como um 0-day.</p>
<p>Todos os browsers são afetados (Internet Explorer, Mozilla Firefox, browsers WebKit (Chrome, Safari e afins) e Opera). Especificamente no caso do Internet Explorer 8, existe a suspeita de que a técnica esteja sendo usada também para disparar a execução de código arbitrário. Veja mais informações sobre o cross_fuzz em <a rel="external nofollow" href="http://lcamtuf.blogspot.com/2011/01/announcing-crossfuzz-potential-0-day-in.html" target="_blank">lcamtuf&#8217;s blog: Announcing cross_fuz, a potential 0-day in circulation, and more</a> e sobre a vulnerabilidade do Internet Explorer em <a rel="external nofollow" href="http://www.kb.cert.org/vuls/id/427980" target="_blank">US-CERT Vulnerability Note VU#427980</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/cisco-divulga-6-alertas-de-vulnerabilidades/">Cisco divulga 6 alertas de vulnerabilidades</a></p><p><a href="http://www.seginfo.com.br/sandisk-anuncia-cartao-sd-de-escrita-unica-com-duracao-de-100-anos/">SanDisk anuncia cartão SD de escrita única com duração de 100 anos</a></p><p><a href="http://www.seginfo.com.br/o-primeiro-indiciamento-sob-o-computer-fraud-act-e-o-primeiro-worm-de-computador-a-infectar-a-internet/">O primeiro indiciamento sob o "Computer Fraud Act" - e o primeiro worm de computador a infectar a internet</a></p><p><a href="http://www.seginfo.com.br/artigo-sobre-os-aspectos-penais-de-transacoes-bancarias-indevidas-via-internet-banking/">Artigo sobre os aspectos penais de transações bancárias indevidas via internet banking</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/pesquisador-anuncia-vulnerabilidade-que-atinge-todos-os-browsers-e-especialmente-o-ie8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mantra, um navegador web voltado para testes de segurança</title>
		<link>http://www.seginfo.com.br/mantra-um-navegador-web-voltado-para-testes-de-seguranca/</link>
		<comments>http://www.seginfo.com.br/mantra-um-navegador-web-voltado-para-testes-de-seguranca/#comments</comments>
		<pubDate>Thu, 16 Dec 2010 16:55:08 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[mantra]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3549</guid>
		<description><![CDATA[Foi lançada a versão Pre-Alpha 0.01 do Mantra Security Toolkit, um navegador baseado no Firefox com 40 plugins relacionados a segurança já pré-instalados, inclusive ferramentas para realização de diversos tipos de ataques (econnaissance, scanning and enumeration, gaining access, escalation of privileges e maintaining access). O Mantra está disponível para Windows e Linux. Baixe-o em Mantra [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Mantra" src="http://www.getmantra.com/contents/logo.jpg" alt="" width="180" height="85" />Foi lançada a versão Pre-Alpha 0.01 do Mantra Security Toolkit, um navegador baseado no Firefox com 40 plugins relacionados a segurança já pré-instalados, inclusive ferramentas para realização de diversos tipos de ataques (<em>econnaissance</em>, <em>scanning and enumeration</em>, <em>gaining access</em>, <em>escalation of privileges</em> e <em>maintaining access</em>). O Mantra está disponível para Windows e Linux. Baixe-o em <a rel="external nofollow" href="http://www.getmantra.com/" target="_blank">Mantra &#8211; Free and Open Source Browser based Security Framework</a>.</p>
<p>Dica do blog <a rel="external nofollow" href="http://blog.corujadeti.com.br/" target="_blank">Coruja de <acronym title="Tecnologia da Informação">TI</acronym></a> (<a rel="external nofollow" href="http://blog.corujadeti.com.br/mantra-um-browser-desenvolvimento-para-testes-de-seguranca/" target="_blank">via</a>).</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/crackers-usam-redes-sociais-para-controlar-trojans-bancarios/">Crackers usam redes sociais para controlar trojans bancários</a></p><p><a href="http://www.seginfo.com.br/remnux-uma-distribuicao-linux-para-fazer-engenharia-reversa-em-malwares/">REMnux: uma distribuição Linux para fazer engenharia reversa em malwares</a></p><p><a href="http://www.seginfo.com.br/ataques-recentes-demonstram-fragilidades-conhecidas-dos-certificados-digitais/">Ataques recentes demonstram fragilidades conhecidas dos Certificados Digitais</a></p><p><a href="http://www.seginfo.com.br/remoteexec-instale-e-execute-programas-em-redes-windows/">RemoteExec - Instale e execute programas em redes Windows</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/mantra-um-navegador-web-voltado-para-testes-de-seguranca/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mozilla Firefox 3.6.13 corrige 11 vulnerabilides</title>
		<link>http://www.seginfo.com.br/mozilla-firefox-3-6-13-corrige-11-vulnerabilides/</link>
		<comments>http://www.seginfo.com.br/mozilla-firefox-3-6-13-corrige-11-vulnerabilides/#comments</comments>
		<pubDate>Fri, 10 Dec 2010 10:39:49 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3445</guid>
		<description><![CDATA[A Mozilla lançou ontem (09/12) o Firefox 3.6.13, corrigindo 11 vulnerabilidades, sendo 9 delas &#8220;críticas&#8221; &#8211; permitiam que atacantes executassem código malicioso e instalassem software. A atualização também traz melhoras quanto a estabilidade do navegador. Veja a lista completa de mudanças. Via: Mozilla Firefox 3.6 Release Notes.Posts Relacionados5 lições a serem aprendidas com os casos [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1750" title="Mozilla Firefox" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/mozilla-firefox-logo-only-150x150.png" alt="" width="150" height="150" />A Mozilla lançou ontem (09/12) o Firefox 3.6.13, corrigindo 11 vulnerabilidades, sendo 9 delas &#8220;críticas&#8221; &#8211; permitiam que atacantes executassem código malicioso e instalassem software. A atualização também traz melhoras quanto a estabilidade do navegador. Veja a <a rel="external nofollow" href="https://bugzilla.mozilla.org/buglist.cgi?quicksearch=ALL%20status1.9.2:.13-fixed" target="_blank">lista completa de mudanças</a>.</p>
<p>Via: <a rel="external nofollow" href="http://www.mozilla.com/en-US/firefox/3.6.13/releasenotes/" target="_blank">Mozilla Firefox 3.6 Release Notes</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/ministro-da-fazenda-guido-mantega-admite-falhas-na-seguranca-dos-sistemas-da-receita-federal/">Ministro da Fazenda Guido Mantega admite falhas na segurança dos sistemas da Receita Federal</a></p><p><a href="http://www.seginfo.com.br/weaknet-linux-distribuicao-para-testes-de-penetracao-analise-forense-e-outras-tarefas-de-seguranca/">WeakNet Linux: Distribuição para testes de invasão, análise forense e outras tarefas de segurança</a></p><p><a href="http://www.seginfo.com.br/webinar-gratuito-da-clavissecurity-sobre-analise-forense-em-trafego-de-rede/">Webinar gratuito da @ClavisSecurity: "Análise Forense em Tráfego de Rede"</a></p><p><a href="http://www.seginfo.com.br/adobe-ira-implementar-sandbox-no-reader-ate-o-final-do-ano/">Adobe irá implementar sandbox no Reader até o final do ano</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/mozilla-firefox-3-6-13-corrige-11-vulnerabilides/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Extensão de Firefox HTTPS Everywhere atualizada para combater captura de senhas com o Firesheep</title>
		<link>http://www.seginfo.com.br/extensao-de-firefox-https-everywhere-atualizada-para-combater-captura-de-senhas-com-o-firesheep/</link>
		<comments>http://www.seginfo.com.br/extensao-de-firefox-https-everywhere-atualizada-para-combater-captura-de-senhas-com-o-firesheep/#comments</comments>
		<pubDate>Wed, 24 Nov 2010 11:07:27 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[eff]]></category>
		<category><![CDATA[extensão]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[firesheep]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[https everywhere]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[plugin]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3210</guid>
		<description><![CDATA[A equipe da Electronic Frontier Foundation atualizou o HTTPS Everywhere para a versão 0.9.0. O HTTPS Everywhere é um plugin para o Mozilla Firefox que força a utilização de protocolos de segurança na navegação dos sites, fazendo com que a transmissão de cookies seja feita de forma segura. Segundo Chris Palmer, diretor de tecnologia da [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-3211" src="https://www.seginfo.com.br/wordpress/wp-content/uploads/2010/11/EFF-150x150.png" alt="" width="150" height="150" />A equipe da Electronic Frontier Foundation atualizou o HTTPS Everywhere para a versão 0.9.0. O HTTPS Everywhere é um plugin para o Mozilla Firefox que força a utilização de protocolos de segurança na navegação dos sites, fazendo com que a transmissão de cookies seja feita de forma segura. Segundo Chris Palmer, diretor de tecnologia da EFF, &#8220;Forçando a transmissão dos cookies de forma segura, o HTTPS Everywhere traz proteção contra o Firesheep que os sites deveriam mas falharam em oferecer&#8221;. Leia mais em <a rel="external nofollow" href="http://www.theregister.co.uk/2010/11/23/https_everywhere_update/" target="_blank">Browser add-on updated to slaughter Firesheep • The Register</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/dominios-com-tld-net-e-com-serao-autenticados-usando-dnssec/">Domínios com TLD .net e .com serão autenticados usando DNSSEC</a></p><p><a href="http://www.seginfo.com.br/operacao-socialengenharia-com-da-policia-civil-desmancha-quadrilha-de-crimes-informaticos/">Operação SocialEngenharia.com da Polícia Civil desmancha quadrilha de crimes informáticos</a></p><p><a href="http://www.seginfo.com.br/twitter-e-atacado-e-anuncia-correcao/">Twitter é atacado e anuncia correção</a></p><p><a href="http://www.seginfo.com.br/pesquisa-revela-crescimento-da-terceirizacao-na-area-de-seguranca-da-informacao-nas-empresas/">Pesquisa revela crescimento da terceirização na área de segurança da informação nas empresas</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/extensao-de-firefox-https-everywhere-atualizada-para-combater-captura-de-senhas-com-o-firesheep/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

