<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; flash</title>
	<atom:link href="http://www.seginfo.com.br/tag/flash/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Adobe corrige vulnerabilidade crítica no Flash, Reader e Acrobat</title>
		<link>http://www.seginfo.com.br/adobe-corrige-vulnerabilidade-critica-no-flash-reader-e-acrobat/</link>
		<comments>http://www.seginfo.com.br/adobe-corrige-vulnerabilidade-critica-no-flash-reader-e-acrobat/#comments</comments>
		<pubDate>Wed, 23 Mar 2011 13:36:25 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[acrobat]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[reader]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=5009</guid>
		<description><![CDATA[A Adobe publicou dois boletins de segurança sobre a vulnerabilidade 0-day que noticiamos no SegInfo semana passada, que estava sendo explorada através de arquivos Flash embutidos em planilhas do Excel. A Microsoft chegou até a publicar sua própria correção paliativa para a vulnerabilidade, usando uma ferramenta avançada de segurança, devido a sua criticidade. No entanto, [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-230" title="Adobe Logo" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/193513407_d8c1fecbd5_o-150x150.jpg" alt="" width="150" height="150" />A Adobe publicou dois boletins de segurança sobre a vulnerabilidade 0-day que <a href="http://www.seginfo.com.br/vulnerabilidade-0-day-no-adobe-flash-reader-e-acrobat">noticiamos no SegInfo semana passada</a>, que estava sendo explorada através de arquivos Flash embutidos em planilhas do Excel. A Microsoft chegou até a publicar <a href="http://www.seginfo.com.br/microsoft-recomenda-ferramenta-avancada-para-bloquear-ataques-do-flash-no-office">sua própria correção paliativa</a> para a vulnerabilidade, usando uma ferramenta avançada de segurança, devido a sua criticidade.</p>
<p>No entanto, parece que as novas versões do Adobe Flash, Reader e Acrobat corrigiram a vulnerabilidade, segundo a Adobe. Veja:</p>
<ul>
<li><a rel="external nofollow" href="http://www.adobe.com/support/security/bulletins/apsb11-05.html" target="_blank">Boletim de segurança (APSB11-05) sobre atualização de segurança do Adobe Flash</a></li>
<li><a rel="external nofollow" href="http://www.adobe.com/support/security/bulletins/apsb11-06.html" target="_blank">Boletim de segurança (APSB11-06) sobre atualizações de segurança do Adobe Reader e Acrobat</a></li>
</ul>
<p>Via: <a rel="external nofollow" href="http://blogs.adobe.com/psirt/2011/03/security-update-available-for-adobe-flash-player-apsb11-05.html" target="_blank">Security updates available for Adobe Flash Player (APSB11-05)</a><br />
<a rel="external nofollow" href="http://blogs.adobe.com/psirt/2011/03/security-updates-released-for-adobe-reader-and-acrobat-apsb11-06.html" target="_blank">Security updates released for Adobe Reader and Acrobat (APSB11-06)</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/apresentacoes-da-conferencia-black-hat-2010/">Apresentações da conferência Black Hat 2010</a></p><p><a href="http://www.seginfo.com.br/nos-nao-fizemos-o-suficiente-afirma-ministro-de-seguranca-do-reino-unido-afirma-em-entrevista-sobre-ciberataques/">"Nós não fizemos o suficiente", afirma Ministro de Segurança do Reino Unido em entrevista sobre ciberataques </a></p><p><a href="http://www.seginfo.com.br/microsoft-afirma-que-uma-onda-sem-precedentes-de-ataques-usando-exploits-do-java-atingiram-seus-usuarios/">Microsoft afirma que uma "onda sem precedentes" de ataques usando exploits do Java atingiram seus usuários</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-0-day-em-switches-cisco/">Vulnerabilidade 0-day em switches Cisco</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/adobe-corrige-vulnerabilidade-critica-no-flash-reader-e-acrobat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidade 0-day no Adobe Flash, Reader e Acrobat</title>
		<link>http://www.seginfo.com.br/vulnerabilidade-0-day-no-adobe-flash-reader-e-acrobat/</link>
		<comments>http://www.seginfo.com.br/vulnerabilidade-0-day-no-adobe-flash-reader-e-acrobat/#comments</comments>
		<pubDate>Tue, 15 Mar 2011 16:18:51 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[acrobat]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[reader]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4804</guid>
		<description><![CDATA[A Adobe publicou ontem um boletim de segurança para uma vulnerabilidade crítica no Adobe Flash que pode ser usada para tomar o controle de uma máquina atacada. O Flash está embutido nos softwares Acrobat e Reader, da própria Adobe, e no navegador Chrome, do Google &#8211; todos estão vulneráveis. A Adobe está ciente de que [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-230" title="Adobe Logo" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/193513407_d8c1fecbd5_o-150x150.jpg" alt="" width="150" height="150" />A Adobe publicou ontem um boletim de segurança para uma vulnerabilidade crítica no Adobe Flash que pode ser usada para tomar o controle de uma máquina atacada. O Flash está embutido nos softwares Acrobat e Reader, da própria Adobe, e no navegador Chrome, do Google &#8211; todos estão vulneráveis.</p>
<p>A Adobe está ciente de que exploits para a vulnerabilidade vem sendo utilizados. A forma de ataque é conhecida: através de arquivos Flash (.swf) embutidos em planilhas do Excel (.xls).</p>
<p>Uma correção será lançada para Windows, Mac <acronym title="Operating System">OS</acronym> X e Linux na próxima semana.</p>
<p>Os usuários do Adobe Reader X não estão vulneráveis ao exploit, visto que a nova tecnologia de sandboxing previne a execução de código fora do processo do software. É recomendado, portanto, o uso das versões mais novas do Adobe Reader (X), devido ao ganho considerável em segurança.</p>
<p>Mais informações no <a rel="external nofollow" href="http://www.adobe.com/support/security/advisories/apsa11-01.html" target="_blank">boletim de segurança oficial (APSA11-01/CVE-2011-0609)</a> da Adobe.</p>
<p>Via: <a rel="external nofollow" href="http://laws.qualys.com/2011/03/0-day-for-adobe-flash-and-read.html" target="_blank">0-day for Adobe Flash and Reader</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/atualizacao-nessusdb-v1-4-3/">Atualização: NessusDB v1.4.3</a></p><p><a href="http://www.seginfo.com.br/aumentando-a-seguranca-com-os-niveis-de-integridade-do-windows/">Aumentando a segurança com os níveis de integridade do Windows</a></p><p><a href="http://www.seginfo.com.br/adobe-lanca-boletim-de-seguranca-do-shockwave-player-11-5-8-612/">Adobe alerta sobre vulnerabilidade ainda não corrigida no Shockwave Player 11.5.8.612</a></p><p><a href="http://www.seginfo.com.br/34-de-todos-os-malwares-ja-catalogados-foram-criados-em-2010/">34% de todos os malwares já catalogados foram criados em 2010</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/vulnerabilidade-0-day-no-adobe-flash-reader-e-acrobat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firefox será atualizado na próxima terça-feira com correção de bugs CSRF e do Flash</title>
		<link>http://www.seginfo.com.br/firefox-sera-atualizado-na-proxima-terca-feira-com-correcao-de-bugs-csrf-e-do-flash/</link>
		<comments>http://www.seginfo.com.br/firefox-sera-atualizado-na-proxima-terca-feira-com-correcao-de-bugs-csrf-e-do-flash/#comments</comments>
		<pubDate>Fri, 25 Feb 2011 12:00:30 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[csrf]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4562</guid>
		<description><![CDATA[O Mozilla Firefox terá uma atualização de segurança na próxima terça-feira (01/03) corrigindo duas falhas, sendo uma explorada através de um arquivo Flash malicioso, e a outra uma vulnerabilidade cross-site request forgery (CSRF). Serão atualizados as versões 3.5.X para 3.5.17 e 3.6.X para 3.6.14. Veja mais detalhes em Firefox/Planning/2011-02-23 &#8211; MozillaWiki. Via Update: Firefox update [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1750" title="Mozilla Firefox" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/mozilla-firefox-logo-only-150x150.png" alt="" width="150" height="150" />O Mozilla Firefox terá uma atualização de segurança na próxima terça-feira (01/03) corrigindo duas falhas, sendo uma explorada através de um arquivo Flash malicioso, e a outra uma vulnerabilidade cross-site request forgery (CSRF). Serão atualizados as versões 3.5.X para 3.5.17 e 3.6.X para 3.6.14. Veja mais detalhes em <a rel="external nofollow" href="https://wiki.mozilla.org/Firefox/Planning/2011-02-23" target="_blank">Firefox/Planning/2011-02-23 &#8211; MozillaWiki</a>.</p>
<p>Via <a rel="external nofollow" href="http://www.computerworld.com/s/article/9210958/Update_Firefox_update_i_will_i_patch_CSRF_bug_Mozilla_says" target="_blank">Update: Firefox update will patch CSRF bug, Mozilla says &#8211; Computerworld</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/vulnerabilidade-de-seguranca-no-apache-tomcat/">Vulnerabilidade de segurança no Apache Tomcat</a></p><p><a href="http://www.seginfo.com.br/google-alertando-usuarios-de-e-mail-a-china-espionou-sua-conta/">Google alertando usuários de e-mail: a China espionou sua conta</a></p><p><a href="http://www.seginfo.com.br/microsoft-anuncia-4-boletins-de-seguranca-para-13-de-julho-de-2010/">Microsoft anuncia 4 boletins de segurança para 13 de julho de 2010</a></p><p><a href="http://www.seginfo.com.br/patch-tuesday-de-janeiro-da-microsoft-traz-apenas-2-atualizacoes-deixando-de-fora-vulnerabilidades-importantes/">Patch tuesday de janeiro da Microsoft traz apenas 2 atualizações, deixando de fora vulnerabilidades importantes</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/firefox-sera-atualizado-na-proxima-terca-feira-com-correcao-de-bugs-csrf-e-do-flash/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe corrige 13 vulnerabilidades no Flash Player</title>
		<link>http://www.seginfo.com.br/adobe-corrige-13-vulnerabilidades-no-flash-player/</link>
		<comments>http://www.seginfo.com.br/adobe-corrige-13-vulnerabilidades-no-flash-player/#comments</comments>
		<pubDate>Thu, 10 Feb 2011 11:50:31 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4342</guid>
		<description><![CDATA[A Adobe lançou na última terça-feira (08/02) uma nova versão do Adobe Flash Player, de número 10.2.152.26, corrigindo 13 vulnerabilidades nos 4 sistemas operacionais suportados (Linux, Macintosh, Solaris e Windows). As falhas permitiam que usuários maliciosos pudessem travar o sistema (possibilitando ataques de negação de serviço &#8211; DoS) e tomar controle do sistema afetado. Veja [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-230" title="Adobe Logo" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/193513407_d8c1fecbd5_o-150x150.jpg" alt="" width="150" height="150" />A Adobe lançou na última terça-feira (08/02) uma nova versão do Adobe Flash Player, de número 10.2.152.26, corrigindo 13 vulnerabilidades nos 4 sistemas operacionais suportados (Linux, Macintosh, Solaris e Windows). As falhas permitiam que usuários maliciosos pudessem travar o sistema (possibilitando ataques de negação de serviço &#8211; DoS) e tomar controle do sistema afetado. Veja mais detalhes em <a rel="external nofollow" href="http://www.adobe.com/support/security/bulletins/apsb11-02.html" target="_blank">Adobe &#8211; Security Bulletins:APSB11-02 &#8211; Security update available for Adobe Flash Player</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/podcast-do-cert-sobre-seguranca-para-lideres-empresariais/">Podcast do CERT sobre segurança para líderes empresariais</a></p><p><a href="http://www.seginfo.com.br/apple-convida-pesquisadores-de-seguranca-a-testarem-a-seguranca-do-mac-os-x-10-7-lion/">Apple convida pesquisadores de segurança a testarem a segurança do Mac OS X 10.7 Lion</a></p><p><a href="http://www.seginfo.com.br/firesheep-extended/">Firesheep Extended</a></p><p><a href="http://www.seginfo.com.br/top-10-vulnerabilidades-em-ambientes-corporativos/">Top 10 vulnerabilidades em ambientes corporativos</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/adobe-corrige-13-vulnerabilidades-no-flash-player/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe introduz recurso no Flash Player para prevenir rastreamento do usuário, aumentando a privacidade</title>
		<link>http://www.seginfo.com.br/adobe-introduz-recurso-no-flash-player-para-prevenir-rastreamento-do-usuario-aumentando-a-privacidade/</link>
		<comments>http://www.seginfo.com.br/adobe-introduz-recurso-no-flash-player-para-prevenir-rastreamento-do-usuario-aumentando-a-privacidade/#comments</comments>
		<pubDate>Fri, 14 Jan 2011 11:20:01 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[local shared objects]]></category>
		<category><![CDATA[lso]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[privacidade]]></category>
		<category><![CDATA[release]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3984</guid>
		<description><![CDATA[A Adobe introduziu na última versão do Flash Player um recurso para prevenir o rastreamento do usuário, aumentando a sua privacidade. O novo recurso, trabalhado em conjunto com 2 fabricantes de browser (Mozilla e Google), permite gerenciar os Local Shared Objects (LSO) através do próprio navegador. Os LSOs são objetos gerenciados pelo Flash, e podem [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Flash" src="http://upload.wikimedia.org/wikipedia/en/thumb/6/6e/Flash_v1_123.jpg/150px-Flash_v1_123.jpg" alt="" width="150" height="217" />A Adobe introduziu na última versão do Flash Player um recurso para prevenir o rastreamento do usuário, aumentando a sua privacidade. O novo recurso, trabalhado em conjunto com 2 fabricantes de browser (Mozilla e Google), permite gerenciar os Local Shared Objects (LSO) através do próprio navegador. Os LSOs são objetos gerenciados pelo Flash, e podem ser usados por diversos propósitos; no caso mais relevante para segurança da informação, eles são usados como cookies.</p>
<p>A colaboração entre a Adobe e a Mozilla e o Google resultou na criação de uma <acronym title="Application Programming Interface">API</acronym> para limpar dados locais, que poderá ser utilizada por qualquer plugin que a implemente. Sendo assim, na nova versão do Flash, ao limpar os cookies no Firefox e no Chrome, os LSOs do Flash também serão excluídos, o que evita que sites façam rastreamento de visitantes indefinidamente.</p>
<p>Veja mais detalhes em <a rel="external nofollow" href="http://www.net-security.org/secworld.php?id=10445" target="_blank">Adobe changes Flash Player feature to prevent user tracking</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/certificado-ssl-do-google-falsificado/">Certificado SSL do Google falsificado</a></p><p><a href="http://www.seginfo.com.br/sophos-fornece-gratuitamente-ferramenta-para-prevenir-o-rootkit-lnk-no-windows/">Sophos fornece gratuitamente ferramenta para prevenir o rootkit .LNK no Windows</a></p><p><a href="http://www.seginfo.com.br/backtrack-inclui-armitage-uma-gui-para-o-metasploit/">BackTrack inclui Armitage, uma GUI para o Metasploit</a></p><p><a href="http://www.seginfo.com.br/palestra-sobre-seguranca-no-twitter/">Palestra sobre segurança no Twitter</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/adobe-introduz-recurso-no-flash-player-para-prevenir-rastreamento-do-usuario-aumentando-a-privacidade/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Palestra sobre teste e validação de conteúdo em Flash</title>
		<link>http://www.seginfo.com.br/palestra-sobre-teste-e-validacao-de-conteudo-em-flash/</link>
		<comments>http://www.seginfo.com.br/palestra-sobre-teste-e-validacao-de-conteudo-em-flash/#comments</comments>
		<pubDate>Thu, 06 Jan 2011 21:26:05 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[palestra]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3855</guid>
		<description><![CDATA[Continuando a série de palestras da conferência OWASP AppSec USA 2010 (aqui e aqui), trazemos hoje a palestra Assessing, Testing &#038; Validating Flash Content de Peleus Uhley, especialista de segurança da Adobe. No vídeo ele discorre sobre cross-site scripting (XSS), exame de código, políticas de cross-domain e como proteger melhor o servidor. Peleus Uhley, Assessing, [...]]]></description>
			<content:encoded><![CDATA[<p>Continuando a série de palestras da conferência OWASP AppSec USA 2010 (<a href="http://www.seginfo.com.br/palestra-sobre-testes-de-seguranca-em-aplicacoes-web/">aqui</a> e <a href="http://www.seginfo.com.br/palestra-sobre-seguranca-no-twitter/">aqui</a>), trazemos hoje a palestra Assessing, Testing &#038; Validating Flash Content de Peleus Uhley, especialista de segurança da Adobe. No vídeo ele discorre sobre cross-site scripting (XSS), exame de código, políticas de cross-domain e como proteger melhor o servidor.</p>
<p><iframe src="http://player.vimeo.com/video/15506137" width="500" height="375" frameborder="0"></iframe>
<p><a href="http://vimeo.com/15506137">Peleus Uhley, Assessing, Testing &#038; Validating Flash Content</a> from <a href="http://vimeo.com/user4863863">AppSec USA 2010</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
<p>Via <a href="http://www.pentestit.com/2011/01/05/pentestit-post-day-assessing-testing-validating-flash-content" target="_blank" rel="external nofollow">PenTestIT Post Of The Day : Assessing, testing and validating Flash contentPosted. &#8211; PenTestIT</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/itunes-9-2-1-atualize-ja/">iTunes 9.2.1 - Atualize já</a></p><p><a href="http://www.seginfo.com.br/lancado-oracle-linux-6/">Lançado Oracle Linux 6</a></p><p><a href="http://www.seginfo.com.br/empresas-gastam-127-horas-por-mes-gerenciando-solucoes-de-seguranca-proprias/">Empresas gastam 127 horas por mês gerenciando soluções de segurança próprias</a></p><p><a href="http://www.seginfo.com.br/aumento-de-phishing-e-malwares-com-a-tax-season-no-estados-unidos/">Aumento de phishing e malwares com a "tax season" no Estados Unidos</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/palestra-sobre-teste-e-validacao-de-conteudo-em-flash/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google e Adobe criam sandbox no Chrome para o Flash</title>
		<link>http://www.seginfo.com.br/google-e-adobe-criam-sandbox-no-chrome-para-o-flash/</link>
		<comments>http://www.seginfo.com.br/google-e-adobe-criam-sandbox-no-chrome-para-o-flash/#comments</comments>
		<pubDate>Fri, 03 Dec 2010 14:37:51 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[sandbox]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3354</guid>
		<description><![CDATA[A Adobe e a Google colaboraram para criar uma sandbox (&#8220;caixa de areia&#8221;) para o Flash rodar no Chrome. O objetivo é proteger melhor os usuários de ataques maliciosos, restringindo a habilidade de código malicioso comprometer recursos sensíveis do sistema, permitindo apenas o uso dos menos sensíveis. A opção já está disponível na versão &#8220;dev&#8221; [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-810" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/3667592738_679b2815af-150x150.jpg" alt="" width="150" height="150" />A Adobe e a Google colaboraram para criar uma <em>sandbox</em> (&#8220;caixa de areia&#8221;) para o Flash rodar no Chrome. O objetivo é proteger melhor os usuários de ataques maliciosos, restringindo a habilidade de código malicioso comprometer recursos sensíveis do sistema, permitindo apenas o uso dos menos sensíveis. A opção já está disponível na versão &#8220;dev&#8221; do Chrome &#8211; disponível apenas para Windows &#8211; e deve aparecer nas versões finais dentro de alguns meses. Veja mais detalhes em <a rel="external nofollow" href="http://www.computerworld.com/s/article/9199245/Google_Adobe_sandbox_Flash_for_Chrome_to_protect_users" target="_blank">Google, Adobe sandbox Flash for Chrome to protect users &#8211; Computerworld</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/adobe-anuncia-atualizacao-de-seguranca-para-o-flash-player/">Adobe anuncia atualização de segurança para o Flash Player</a></p><p><a href="http://www.seginfo.com.br/cios-usam-cada-vez-mais-o-armazenamento-em-nuvem-publica/">CIOs usam cada vez mais o armazenamento em nuvem pública</a></p><p><a href="http://www.seginfo.com.br/xss-street-fight-documento-explicando-o-funcionamento-de-ataques-de-cross-site-scripting/">XSS Street-Fight, documento explicando o funcionamento de ataques de Cross Site Scripting</a></p><p><a href="http://www.seginfo.com.br/artigo-detalhado-sobre-as-tecnicas-utilizadas-na-invasao-da-rsa-via-qualys-e-bsdaemon/">Artigo detalhado sobre as técnicas utilizadas na invasão da RSA (via @qualys e @bsdaemon) </a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/google-e-adobe-criam-sandbox-no-chrome-para-o-flash/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple decide não atualizar mais o Java e o Flash no Mac OS X</title>
		<link>http://www.seginfo.com.br/apple-decide-nao-atualizar-mais-o-java-e-o-flash-no-mac-os-x/</link>
		<comments>http://www.seginfo.com.br/apple-decide-nao-atualizar-mais-o-java-e-o-flash-no-mac-os-x/#comments</comments>
		<pubDate>Tue, 16 Nov 2010 17:02:32 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[mac os x]]></category>
		<category><![CDATA[oracle]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3098</guid>
		<description><![CDATA[A Apple anunciou na última sexta (12/11) que não atualizará mais o Java e o Flash no Mac OS X, deixando a responsabilidade para a Oracle e a Adobe. A decisão complementou o anúncio de que a Apple não irá mais fornecer o Java junto do Mac OS X. A empresa se comprometeu a manter [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-472" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3347475290_12ca73bbea-150x150.jpg" alt="" width="150" height="150" />A Apple anunciou na última sexta (12/11) que não atualizará mais o Java e o Flash no Mac <acronym title="Operating System">OS</acronym> X, deixando a responsabilidade para a Oracle e a Adobe. A decisão complementou o anúncio de que a Apple não irá mais fornecer o Java junto do Mac <acronym title="Operating System">OS</acronym> X. A empresa se comprometeu a manter o Java SE 6 no Mac <acronym title="Operating System">OS</acronym> X 10.6 (Snow Leopard) e também no 10.7 (Lion, agendado para ser lançado no terceiro trimestre de 2011), incluindo atualizações de segurança, mas não irá trazer o Java SE 7 na plataforma.</p>
<p>Especialistas de segurança se dividem: alguns acham que isto pode tornar o Mac <acronym title="Operating System">OS</acronym> X menos seguro, uma vez que os usuários terão de se preocupar em atualizar os softwares de uma outra maneira, repetindo o que acontece no Microsoft Windows, em que muitos usuários ignoram os avisos de atualização do Java e do Flash. Já outros acreditam que se a Apple não consegue lançar correções no mesmo tempo que a Oracle e a Adobe o fazem, então deveriam deixar essas empresas agirem. Leia mais sobre a questão em <a rel="external nofollow" href="http://www.cio.com/article/636568/Does_Apple_s_Java_Move_Mean_a_Less_Secure_Mac_" target="_blank">Does Apple&#8217;s Java Move Mean a Less Secure Mac? &#8211; CIO.com</a>.</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/36182550@N08/3347475290/" target="_blank">Old-School Neon Apple Logo</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/hackers-quebram-seguranca-de-sistemas-quanticos/">Hackers quebram segurança de sistemas quânticos</a></p><p><a href="http://www.seginfo.com.br/colunistas/raphael-machado/">Raphael Machado</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidades-dobram-em-2010-indica-relatorio-da-secunia/">Vulnerabilidades dobram em 2010, indica relatório da Secunia</a></p><p><a href="http://www.seginfo.com.br/operacao-socialengenharia-com-da-policia-civil-desmancha-quadrilha-de-crimes-informaticos/">Operação SocialEngenharia.com da Polícia Civil desmancha quadrilha de crimes informáticos</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/apple-decide-nao-atualizar-mais-o-java-e-o-flash-no-mac-os-x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe anuncia atualização de segurança para o Flash Player</title>
		<link>http://www.seginfo.com.br/adobe-anuncia-atualizacao-de-seguranca-para-o-flash-player/</link>
		<comments>http://www.seginfo.com.br/adobe-anuncia-atualizacao-de-seguranca-para-o-flash-player/#comments</comments>
		<pubDate>Sat, 06 Nov 2010 14:16:03 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[release]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3019</guid>
		<description><![CDATA[A Adobe anunciou ontem (04/11) um boletim de segurança com atualização do Flash Player, corrigindo vulnerabilidades críticas. Foram disponibilizadas versões novas do Flash Player para as plataformas Linux, Macintosh, Solaris e Windows. A Adobe anunciou também que uma nova versão do Flash para Android deverá ser publicada semana que vem, na terça-feira (09/11). Saiba mais [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-230" title="Adobe Logo" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/193513407_d8c1fecbd5_o-150x150.jpg" alt="" width="150" height="150" />A Adobe anunciou ontem (04/11) um boletim de segurança com atualização do Flash Player, corrigindo vulnerabilidades críticas. Foram disponibilizadas versões novas do Flash Player para as plataformas Linux, Macintosh, Solaris e Windows. A Adobe anunciou também que uma nova versão do Flash para Android deverá ser publicada semana que vem, na terça-feira (09/11). Saiba mais em <a rel="external nofollow" href="http://blogs.adobe.com/psirt/2010/11/security-update-available-for-adobe-flash-player-apsb10-26.html" target="_blank">Security update available for Adobe Flash Player (APSB10-26) « Adobe Product Security Incident Response Team (PSIRT) Blog</a>.</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/midiman/193513407/" target="_blank">Adobe Logo</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/isc2-departamentos-de-seguranca-nao-estao-preparados-para-novas-tecnologias/">(ISC)²: Departamentos de segurança não estão preparados para novas tecnologias</a></p><p><a href="http://www.seginfo.com.br/google-diz-que-falha-no-orkut-ja-foi-normalizada/">Google diz que falha no Orkut já foi normalizada</a></p><p><a href="http://www.seginfo.com.br/pesquisadores-apresentam-tecnica-para-realizar-grampo-em-celulares-gsm-com-equipamentos-comuns/">Pesquisadores apresentam técnica para realizar grampo em celulares GSM com equipamentos comuns</a></p><p><a href="http://www.seginfo.com.br/projeto-honeynet-lanca-o-cuckoo-uma-ferramenta-de-analise-de-binarios/">Projeto Honeynet lança o Cuckoo, uma ferramenta de análise de binários</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/adobe-anuncia-atualizacao-de-seguranca-para-o-flash-player/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>US-CERT alerta sobre malware instalados de fábrica em pendrives e outros dispositivos de mídia</title>
		<link>http://www.seginfo.com.br/us-cert-alerta-sobre-malware-instalados-de-fabrica-em-pendrives-e-outros-dispositivos-de-midia/</link>
		<comments>http://www.seginfo.com.br/us-cert-alerta-sobre-malware-instalados-de-fabrica-em-pendrives-e-outros-dispositivos-de-midia/#comments</comments>
		<pubDate>Thu, 04 Nov 2010 12:55:25 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[pendrive]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=2985</guid>
		<description><![CDATA[O US-CERT está alertando sobre dispositivos de mídia removíveis (pendrives e outros) que estão vindo infectados de fábrica com malware e sugere fortemente que se desative o AutoRun dos Windows XP, Vista, 7, Server 2003 e Server 2008. Não há nenhuma informação sobre que fabricantes estariam apresentando este problema. Veja mais informações em US-CERT Current [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2986" title="USB Flash Drive" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/11/345356294_b0464e1203-150x150.jpg" alt="" width="150" height="150" />O US-CERT está alertando sobre dispositivos de mídia removíveis (pendrives e outros) que estão vindo infectados de fábrica com malware e sugere fortemente que se desative o AutoRun dos Windows XP, Vista, 7, Server 2003 e Server 2008. Não há nenhuma informação sobre que fabricantes estariam apresentando este problema. Veja mais informações em <a rel="external nofollow" href="http://www.us-cert.gov/current/index.html#removable_media_security_practices" target="_blank">US-CERT Current Activity &#8211; Removable Media Security Practices</a>.</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/ambuj/345356294/" target="_blank"><acronym title="Universal Serial Bus">USB</acronym> Flash Drive</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/backdoor-na-utima-versao-do-vsftpd/">Backdoor na útima versão do vsftpd</a></p><p><a href="http://www.seginfo.com.br/receita-federal-publica-portaria-definindo-informacoes-protegidas-por-sigilo-fiscal/">Receita Federal publica portaria definindo informações protegidas por sigilo fiscal</a></p><p><a href="http://www.seginfo.com.br/ossim-alienvault-open-source-siem/">OSSIM - AlienVault Open Source SIEM</a></p><p><a href="http://www.seginfo.com.br/estudo-mostra-desafios-da-seguranca-da-informacao-em-redes-corporativas/">Estudo mostra desafios da segurança da informação em redes corporativas</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/us-cert-alerta-sobre-malware-instalados-de-fabrica-em-pendrives-e-outros-dispositivos-de-midia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

