<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; internet explorer</title>
	<atom:link href="http://www.seginfo.com.br/tag/internet-explorer/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Microsoft lança Internet Explorer 9 com novos recursos de segurança</title>
		<link>http://www.seginfo.com.br/microsoft-lanca-internet-explorer-9-com-novos-recursos-de-seguranca/</link>
		<comments>http://www.seginfo.com.br/microsoft-lanca-internet-explorer-9-com-novos-recursos-de-seguranca/#comments</comments>
		<pubDate>Wed, 16 Mar 2011 21:44:15 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[ie]]></category>
		<category><![CDATA[ie9]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[release]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4843</guid>
		<description><![CDATA[O dia 15 de março foi marcado pelo lançamento da mais nova versão do popular navegador da Microsoft &#8211; o Internet Explorer 9. Dentre as novidades, estão diversas melhorias na segurança que podem valer a atualização. Uma delas é o aperfeiçoado sistema SmartScreen, que agora conta um sistema de reputação de aplicações &#8211; ou seja, [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-4848" title="IE Internet Explorer logo" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2011/03/IE-logo-150x150.jpg" alt="" width="150" height="150" />O dia 15 de março foi marcado pelo lançamento da mais nova versão do popular navegador da Microsoft &#8211; o Internet Explorer 9.</p>
<p>Dentre as novidades, estão diversas melhorias na segurança que podem valer a atualização. Uma delas é o aperfeiçoado <a rel="external nofollow" href="http://blogs.msdn.com/b/ie/archive/2010/10/13/stranger-danger-introducing-smartscreen-application-reputation.aspx" target="_blank">sistema SmartScreen</a>, que agora conta um sistema de reputação de aplicações &#8211; ou seja, menos mensagens genéricas ao fazer downloads, como &#8220;esse tipo de arquivo pode danificar seu computador&#8221;, e <a rel="external nofollow" href="http://blogs.msdn.com/b/ie/archive/2011/03/10/safer-and-faster-downloads-in-ie9.aspx" target="_blank">mais mensagens úteis</a>.</p>
<p>Outra melhoria interessante é o <a rel="external nofollow" href="http://blogs.msdn.com/b/ie/archive/2011/03/11/internet-explorer-9-security-part-3-browse-more-securely-with-pinned-sites.aspx" target="_blank">sistema de Pinned Sites</a>, que além de destacar sites de uso frequente, implementa especificidades de segurança, como: sessão própria com cookies não compartilhados, sem barras de ferramentas e Browser Helper Object&#8217;s (BHO, como o plugin de <acronym title="Portable Document Format">PDF</acronym> da Adobe), dentre outros. A Microsoft acredita que quanto menos código em execução, mais seguro você está.</p>
<p>O Internet Explorer 9 também teve sua segurança aprimorada suportando <a rel="external nofollow" href="http://blogs.msdn.com/b/ie/archive/2011/03/07/internet-explorer-9-security-part-1-enhanced-memory-protections.aspx" target="_blank">sistemas de proteção de memória</a>, em especial o DEP/NX (Data Execution Prevention/No eXecute), o ASLR (Address Space Layout Randomization) e o SafeSEH (Safe Structured Exception Handling).</p>
<p>O Internet Explorer 9 está <a rel="external nofollow" href="http://windows.microsoft.com/pt-BR/internet-explorer/downloads/ie" target="_blank">disponível para download</a> apenas para usuários de Windows 7 e Vista. Após a instalação, existe a possibilidade de desinstalá-lo e voltar para a versão anterior.</p>
<p>Via: <a rel="external nofollow" href="http://isc.sans.edu/diary.html?storyid=10552" target="_blank">Internet Explorer 9 is out, includes new security features</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/visa-exigira-a-partir-do-dia-30-que-lojistas-facam-testes-de-seguranca-de-rede-sem-fio-pci-dss-1-2/">Visa exigirá a partir do dia 30 que lojistas façam testes de segurança de rede sem-fio PCI DSS 1.2</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidades-de-dos-em-produtos-cisco/">Vulnerabilidades de DoS em produtos Cisco</a></p><p><a href="http://www.seginfo.com.br/china-pode-banir-empresas-de-seguranca-da-informacao-estrangeiras-de-prestar-servicos-ao-governo/">China pode banir empresas de segurança da informação estrangeiras de prestar serviços ao governo</a></p><p><a href="http://www.seginfo.com.br/exercito-estadunidense-migrando-para-cloud-computing/">Exército estadunidense migrando para cloud computing</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-lanca-internet-explorer-9-com-novos-recursos-de-seguranca/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Comitari: suíte de segurança para o Internet Explorer</title>
		<link>http://www.seginfo.com.br/comitari-suite-de-seguranca-para-o-internet-explorer/</link>
		<comments>http://www.seginfo.com.br/comitari-suite-de-seguranca-para-o-internet-explorer/#comments</comments>
		<pubDate>Wed, 02 Mar 2011 08:59:00 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[internet explorer]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4632</guid>
		<description><![CDATA[Comitari é uma solução de segurança para a Web, específica para o Internet Explorar, que provê uma proteção em tempo real para sua navegação. Ao invés do uso de blacklists, o Comitari se baseia em algoritmos que identificam tentativas de roubo e phishings 0-day. Os criadores alegam que ele é o único software no mercado [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Comitari" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2011/03/comitari-150x150.jpg" alt="" width="150" height="150" />Comitari é uma solução de segurança para a Web, específica para o Internet Explorar, que provê uma proteção em tempo real para sua navegação.</p>
<p>Ao invés do uso de blacklists, o Comitari se baseia em algoritmos que identificam tentativas de roubo e phishings 0-day. Os criadores alegam que ele é o único software no mercado que possui essa abordagem, oferecendo proteção completa para ataques client-side, roubo de identidade e fraudes online.</p>
<p>Para maiores informações, acesse o <a rel="external nofollow" href="http://www.comitari.com" target="_blank">site da empresa</a>.</p>
<p>Via: <a rel="external nofollow" href="http://www.pentestit.com/2011/03/01/comitari-web-protection-suite-internet-explorer" target="_blank">Comitari: Web Protection Suite for Internet Explorer</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/cadastre-se-no-banco-de-curriculos-do-seprorj-e-ainda-concorra-a-3-entradas-para-o-vi-seginfo/">Cadastre-se no Banco de Currículos do @SEPRORJ e ainda concorra a 3 entradas para o VI @SegInfo</a></p><p><a href="http://www.seginfo.com.br/falha-nos-servidores-da-microsoft-permite-baixar-aplicativos-do-windows-phone-7-gratuitamente/">Falha nos servidores da Microsoft permite baixar aplicativos do Windows Phone 7 gratuitamente</a></p><p><a href="http://www.seginfo.com.br/hacker-apresenta-tecnica-barata-para-escuta-de-celulares-gsm/">Hacker apresenta técnica barata para escuta de celulares GSM</a></p><p><a href="http://www.seginfo.com.br/como-foi-descoberta-a-extensao-maliciosa-mozilla-sniffer/">Como foi descoberta a extensão maliciosa Mozilla Sniffer</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/comitari-suite-de-seguranca-para-o-internet-explorer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft avisa: atualização de segurança de fevereiro corrigirá 12 vulnerabilidades</title>
		<link>http://www.seginfo.com.br/microsoft-avisa-atualizacao-de-seguranca-de-fevereiro-corrigira-12-vulnerabilidades/</link>
		<comments>http://www.seginfo.com.br/microsoft-avisa-atualizacao-de-seguranca-de-fevereiro-corrigira-12-vulnerabilidades/#comments</comments>
		<pubDate>Fri, 04 Feb 2011 11:35:15 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[office]]></category>
		<category><![CDATA[patch tuesday]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4251</guid>
		<description><![CDATA[A Microsoft lançou uma Notificação Avançada de Boletim de Segurança indicando que serão corrigidas 12 vulnerabilidades na atualização do mês de fevereiro, que ocorrerá no próximo dia 8, evento conhecido como &#8220;patch tuesday&#8221;. 3 desses boletins de segurança são &#8220;críticos&#8221; e trarão correções para o Windows e o Internet Explorer; os outros 9 estão marcados [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" />A Microsoft lançou uma Notificação Avançada de Boletim de Segurança indicando que serão corrigidas 12 vulnerabilidades na atualização do mês de fevereiro, que ocorrerá no próximo dia 8, evento conhecido como &#8220;patch tuesday&#8221;. 3 desses boletins de segurança são &#8220;críticos&#8221; e trarão correções para o Windows e o Internet Explorer; os outros 9 estão marcados como &#8220;importantes&#8221; e trazem atualizações para o Windows e o Office. Veja mais detalhes em <a rel="external nofollow" href="http://www.microsoft.com/technet/security/bulletin/ms11-feb.mspx" target="_blank">Microsoft Security Bulletin Advance Notification for February 2011</a> (<a rel="external nofollow" href="http://www.us-cert.gov/current/index.html#microsoft_releases_advance_notification_for44" target="_blank">via</a>).</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-adobe-photoshop-cs5-12-0-1/">Vulnerabilidade no Adobe Photoshop CS5 12.0.1</a></p><p><a href="http://www.seginfo.com.br/investidores-buscam-fornecedoras-de-tecnologia-para-seguranca-da-informacao/">Investidores buscam fornecedoras de tecnologia para Segurança da Informação</a></p><p><a href="http://www.seginfo.com.br/atualizacao-do-owasp-mantra-c0c0n-11/">Atualização do OWASP Mantra - c0c0n 11</a></p><p><a href="http://www.seginfo.com.br/china-renova-licenca-de-operacao-da-google/">China renova licença de operação da Google</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-avisa-atualizacao-de-seguranca-de-fevereiro-corrigira-12-vulnerabilidades/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft alerta para novo ataque zero-day no Windows &#8211; Alerta para o IE</title>
		<link>http://www.seginfo.com.br/microsoft-alerta-para-novo-ataque-zero-day-no-windows-alerta-para-o-ie/</link>
		<comments>http://www.seginfo.com.br/microsoft-alerta-para-novo-ataque-zero-day-no-windows-alerta-para-o-ie/#comments</comments>
		<pubDate>Mon, 31 Jan 2011 11:15:37 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[zeroday]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4170</guid>
		<description><![CDATA[A Microsoft anunciou na última sexta-feira uma vulnerabilidade ainda não corrigida que pode ser explorada por usuários maliciosos para roubo de informação e instalação de malwares. A falha se faz presente no gerenciador do protocolo MIME HTML, e pode ser utilizada para executar scripts maliciosos no Internet Explorer, numa espécie de ataque cross-side scripting (XSS). [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" />A Microsoft <a rel="external nofollow" href="http://www.microsoft.com/technet/security/advisory/2501696.mspx" target="_blank">anunciou</a> na última sexta-feira uma vulnerabilidade ainda não corrigida que pode ser explorada por usuários maliciosos para roubo de informação e instalação de malwares. A falha se faz presente no gerenciador do protocolo <acronym title="Multipurpose Internet Mail Extension">MIME</acronym> <acronym title="HyperText Markup Language">HTML</acronym>, e pode ser utilizada para executar scripts maliciosos no Internet Explorer, numa espécie de ataque <em>cross-side scripting</em> (XSS). A vulnerabilidade afeta todas as versões suportadas do Windows (do XP SP3 ao Windows 7 e do Server 2003 SP2 ao 2008 R2, nas versões 32 e 64-bit) e ainda não tem correção. Veja mais detalhes em <a rel="external nofollow" href="http://www.microsoft.com/technet/security/advisory/2501696.mspx" target="_blank">Microsoft Security Advisory (2501696): Vulnerability in MHTML Could Allow Information Disclosure</a> (<a rel="external nofollow" href="http://www.computerworld.com/s/article/9206999/Microsoft_warns_of_new_Windows_zero_day_bug" target="_blank">via</a>).</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-icq-7/">Vulnerabilidade no ICQ 7</a></p><p><a href="http://www.seginfo.com.br/entrevista-palestrantes-seginfo-mariano-sumrell-miranda/">Entrevista Palestrantes SegInfo - Mariano Sumrell Miranda</a></p><p><a href="http://www.seginfo.com.br/disponivel-o-video-do-3%c2%ba-webinar-gratuito-da-clavissecurity-principais-ameacas-a-aplicacoes-web-top-10-do-owasp/">Disponível o vídeo do 3º webinar gratuito da @ClavisSecurity - " Principais Ameaças a Aplicações Web - Top 10 do OWASP"</a></p><p><a href="http://www.seginfo.com.br/atualizacao-digital-forensics-framework-v1-1-0/">Atualização: Digital Forensics Framework v1.1.0</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-alerta-para-novo-ataque-zero-day-no-windows-alerta-para-o-ie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Patch tuesday de janeiro da Microsoft traz apenas 2 atualizações, deixando de fora vulnerabilidades importantes</title>
		<link>http://www.seginfo.com.br/patch-tuesday-de-janeiro-da-microsoft-traz-apenas-2-atualizacoes-deixando-de-fora-vulnerabilidades-importantes/</link>
		<comments>http://www.seginfo.com.br/patch-tuesday-de-janeiro-da-microsoft-traz-apenas-2-atualizacoes-deixando-de-fora-vulnerabilidades-importantes/#comments</comments>
		<pubDate>Tue, 11 Jan 2011 11:00:13 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3921</guid>
		<description><![CDATA[A patch tuesday deste mês (segunda terça-feira do mês em que a Microsoft lança atualizações de segurança) trará apenas 2 atualizações de segurança. Para efeito de comparação, a patch tuesday de dezembro teve 40 correções de segurança. Das duas vulnerabilidades, uma é crítica e afeta o Windows XP, Vista e 7, e a outra está [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" />A <em>patch tuesday</em> deste mês (segunda terça-feira do mês em que a Microsoft lança atualizações de segurança) trará apenas 2 atualizações de segurança. Para efeito de comparação, <a href="http://www.seginfo.com.br/resumo-das-atualizacoes-de-seguranca-da-microsoft-de-dezembro-totalizando-40-vulnerabilidades/">a patch tuesday de dezembro teve 40 correções de segurança</a>. Das duas vulnerabilidades, uma é crítica e afeta o Windows XP, Vista e 7, e a outra está marcada como importante e afeta o Windows Server 2003, 2008 e 2008RS.</p>
<p>Mais do que os bugs fechados, é relevante mencionar que 2 vulnerabilidades graves de segurança ficaram de fora: tanto a vulnerabilidade no Windows Graphics Rendering Engine, que afeta miniaturas de arquivos de imagem, quanto a do <a href="http://www.seginfo.com.br/microsoft-confirma-exploit-zero-day-poucas-horas-apos-publicacao-de-modulo-do-metasploit/">Internet Explorer</a>, que continuam sendo exploradas por usuários maliciosos.</p>
<p>Via <a rel="external nofollow" href="http://www.infosecurity-us.com/view/15046/light-patch-tuesday-leaves-out-patches-for-two-zeroday-flaws/" target="_blank">Infosecurity (USA) &#8211; Light Patch Tuesday leaves out patches for two zero-day flaws</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/40%c2%b0-aniversario-do-virus-de-computador/">40° aniversário do vírus de computador</a></p><p><a href="http://www.seginfo.com.br/veja-como-foi-o-workshop-analise-forense-computacional-realizado-dia-1901/">Veja como foi o Workshop Análise Forense Computacional realizado dia 19/01</a></p><p><a href="http://www.seginfo.com.br/apple-lanca-ios-4-3-e-corrige-multiplas-vulnerabilidades/">Apple lança iOS 4.3 e corrige múltiplas vulnerabilidades </a></p><p><a href="http://www.seginfo.com.br/lancado-blacksheep-extensao-de-firefox-que-detecta-o-uso-do-firesheep/">Lançado Blacksheep, extensão de Firefox que detecta o uso do Firesheep</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/patch-tuesday-de-janeiro-da-microsoft-traz-apenas-2-atualizacoes-deixando-de-fora-vulnerabilidades-importantes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pesquisador anuncia vulnerabilidade que atinge todos os browsers e especialmente o IE8</title>
		<link>http://www.seginfo.com.br/pesquisador-anuncia-vulnerabilidade-que-atinge-todos-os-browsers-e-especialmente-o-ie8/</link>
		<comments>http://www.seginfo.com.br/pesquisador-anuncia-vulnerabilidade-que-atinge-todos-os-browsers-e-especialmente-o-ie8/#comments</comments>
		<pubDate>Fri, 07 Jan 2011 11:26:42 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[cross_fuzz]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[opera]]></category>
		<category><![CDATA[safari]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[webkit]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3871</guid>
		<description><![CDATA[O pesquisador de segurança Michal Zalewski anunciou uma ferramenta chamada cross_fuzz &#8211; um &#8220;DOM binding fuzzer&#8221; que explora uma vulnerabilidade que, segundo ele, está &#8220;presente em todos os browsers do mercado&#8221;. A ferramenta faz o navegador travar, podendo ser utilizada por usuários maliciosos para causar uma condição de negação de serviço (DoS). Michal acredita ainda [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Internet Explorer logo" src="http://upload.wikimedia.org/wikipedia/en/thumb/1/10/Internet_Explorer_7_Logo.png/150px-Internet_Explorer_7_Logo.png" alt="" width="150" height="150" />O pesquisador de segurança <a rel="external nofollow" href="http://lcamtuf.coredump.cx" target="_blank">Michal Zalewski</a> anunciou uma ferramenta chamada cross_fuzz &#8211; um &#8220;<acronym title="Document Object Model">DOM</acronym> binding fuzzer&#8221; que explora uma vulnerabilidade que, segundo ele, está &#8220;presente em todos os browsers do mercado&#8221;. A ferramenta faz o navegador travar, podendo ser utilizada por usuários maliciosos para causar uma condição de negação de serviço (DoS). Michal acredita ainda que outros pesquisadores podem ter descoberto a técnica independentemente e estarem utilizando-a como um 0-day.</p>
<p>Todos os browsers são afetados (Internet Explorer, Mozilla Firefox, browsers WebKit (Chrome, Safari e afins) e Opera). Especificamente no caso do Internet Explorer 8, existe a suspeita de que a técnica esteja sendo usada também para disparar a execução de código arbitrário. Veja mais informações sobre o cross_fuzz em <a rel="external nofollow" href="http://lcamtuf.blogspot.com/2011/01/announcing-crossfuzz-potential-0-day-in.html" target="_blank">lcamtuf&#8217;s blog: Announcing cross_fuz, a potential 0-day in circulation, and more</a> e sobre a vulnerabilidade do Internet Explorer em <a rel="external nofollow" href="http://www.kb.cert.org/vuls/id/427980" target="_blank">US-CERT Vulnerability Note VU#427980</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/osx_opinionspy/">Spyware OSX/OpinionSpy distribuído em diversas aplicações do MacOSX</a></p><p><a href="http://www.seginfo.com.br/zero-day-initiative-da-prazo-limite-para-divulgacao-de-patches/">Zero Day Initiative dá prazo limite para divulgação de patches</a></p><p><a href="http://www.seginfo.com.br/hackers-conseguem-ter-acesso-a-chave-privada-do-playstation-3-veja-os-videos-explicando-o-processo/">Hackers conseguem ter acesso à chave privada do PlayStation 3, Sony contra-ataca</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-0-day-no-protocolo-de-seguranca-de-redes-sem-fio-wpa2/">Vulnerabilidade 0-day no protocolo de segurança de redes sem-fio WPA2</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/pesquisador-anuncia-vulnerabilidade-que-atinge-todos-os-browsers-e-especialmente-o-ie8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Usuários maliciosos liberam código do 0-day para Internet Explorer; veja o vídeo do exploit em ação</title>
		<link>http://www.seginfo.com.br/usuario-malicioso-liberam-codigo-do-0-day-para-internet-explorer-veja-o-video-do-exploit-em-acao/</link>
		<comments>http://www.seginfo.com.br/usuario-malicioso-liberam-codigo-do-0-day-para-internet-explorer-veja-o-video-do-exploit-em-acao/#comments</comments>
		<pubDate>Thu, 23 Dec 2010 12:03:44 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3646</guid>
		<description><![CDATA[Uma semana após o tuesday patch da Microsoft (segunda terça-feira do mês em que a empresa lança atualizações de segurança), os autores da vulnerabilidade 0-day de execução de código remoto no Internet Explorer 6, 7 e 8 que falamos sobre na semana passada liberaram o código do exploit. Confira um vídeo do ataque em execução: [...]]]></description>
			<content:encoded><![CDATA[<p>Uma semana após o <em>tuesday patch</em> da Microsoft (segunda terça-feira do mês em que a empresa lança atualizações de segurança), os autores da <a href="http://www.seginfo.com.br/vulnerabilidade-0-day-de-execucao-de-codigo-remoto-no-internet-explorer-6-7-e-8/">vulnerabilidade 0-day de execução de código remoto no Internet Explorer 6, 7 e 8</a> que falamos sobre na semana passada liberaram o código do exploit. Confira um vídeo do ataque em execução:</p>
<p><iframe src="http://player.vimeo.com/video/18023495" width="400" height="250" frameborder="0"></iframe>
<p><a href="http://vimeo.com/18023495">Internet Explorer <acronym title="Cascading Style Sheets">CSS</acronym> 0day on Windows 7</a> from <a href="http://vimeo.com/user3671545">Offensive Security</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
<p>Se tratando de um 0-day com o código publicado, qualquer atacante malicioso pode utilizá-lo a seu bel prazer até que a Microsoft corrija o bug, o que é provável que ocorra somente na próxima <em>tuesday patch</em>, dia 11 de janeiro. Até lá, está sendo recomendada a utilização de outro navegador.</p>
<p>Via: <a rel="external nofollow" href="http://www.offensive-security.com/offsec/internet-explorer-css-0day-on-windows-7/" target="_blank">Internet Explorer <acronym title="Cascading Style Sheets">CSS</acronym> 0day on Windows 7</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/china-sequestra-15-do-trafego-da-internet-por-18-minutos/">China "sequestra" 15% do tráfego da Internet por 18 minutos</a></p><p><a href="http://www.seginfo.com.br/o-fim-do-ip-como-o-conhecemos-iana-entrega-os-ultimos-enderecamentos-8-do-ipv4/">O fim do IP como o conhecemos - IANA entrega os últimos endereçamentos /8 do IPv4</a></p><p><a href="http://www.seginfo.com.br/oracle-anuncia-atualizacoes-para-terca/">Oracle anuncia atualizações para terça</a></p><p><a href="http://www.seginfo.com.br/opera-11-01-com-atualizacoes-de-seguranca/">Opera 11.01 com atualizações de segurança</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/usuario-malicioso-liberam-codigo-do-0-day-para-internet-explorer-veja-o-video-do-exploit-em-acao/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidade 0-day de execução de código remoto no Internet Explorer 6, 7 e 8</title>
		<link>http://www.seginfo.com.br/vulnerabilidade-0-day-de-execucao-de-codigo-remoto-no-internet-explorer-6-7-e-8/</link>
		<comments>http://www.seginfo.com.br/vulnerabilidade-0-day-de-execucao-de-codigo-remoto-no-internet-explorer-6-7-e-8/#comments</comments>
		<pubDate>Tue, 14 Dec 2010 11:39:14 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3504</guid>
		<description><![CDATA[Foi publicada uma nova vulnerabilidade de execução de código remoto afetando o Internet Explorer 6, 7 e 8. A falha, descoberta por pesquisadores de segurança chineses, afeta o mecanismo de parser CSS do navegador, e ainda não possui nenhum tipo de correção (0-day), já estando sendo utilizada por usuários maliciosos para implantar malware em computadores [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1097" title="Ie 8 cheese" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/3413203918_eff259aaf7-150x150.jpg" alt="" width="150" height="150" />Foi publicada uma nova vulnerabilidade de execução de código remoto afetando o Internet Explorer 6, 7 e 8. A falha, descoberta por pesquisadores de segurança chineses, afeta o mecanismo de parser <acronym title="Cascading Style Sheets">CSS</acronym> do navegador, e ainda não possui nenhum tipo de correção (0-day), já estando sendo utilizada por usuários maliciosos para implantar malware em computadores alheios. Recomenda-se que usuários do Internet Explorer utilizem momentaneamente outros navegadores para evitar este ataque. Veja mais detalhes sobre o ataque no <a rel="external nofollow" href="http://www.kb.cert.org/vuls/id/634956" target="_blank">US-CERT</a>, <a rel="external nofollow" href="http://seclists.org/fulldisclosure/2010/Dec/110" target="_blank">Full Disclosure</a> ou no <a rel="external nofollow" href="http://www.wooyun.org/bugs/wooyun-2010-0885" target="_blank">post original em chinês</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/mais-informacoes-sobre-o-disi-2011-dia-internacional-de-seguranca-em-informatica/">Mais informações sobre o DISI 2011: Dia Internacional de Segurança em Informática</a></p><p><a href="http://www.seginfo.com.br/apple-lanca-serie-de-correcoes-de-seguranca-com-o-mac-os-x-10-6-7/">Apple lança série de correções de segurança com o Mac OS X 10.6.7</a></p><p><a href="http://www.seginfo.com.br/recompensas-e-atualizacoes-de-seguranca-no-google-chrome/">Recompensas e atualizações de segurança no Google Chrome</a></p><p><a href="http://www.seginfo.com.br/analisando-redes-com-o-kismet-de-maneira-mais-facil/">Analisando redes com o Kismet de maneira mais fácil</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/vulnerabilidade-0-day-de-execucao-de-codigo-remoto-no-internet-explorer-6-7-e-8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pesquisadores conseguem contornar o Modo Protegido do Internet Explorer</title>
		<link>http://www.seginfo.com.br/pesquisadores-conseguem-contornar-o-modo-protegido-do-internet-explorer/</link>
		<comments>http://www.seginfo.com.br/pesquisadores-conseguem-contornar-o-modo-protegido-do-internet-explorer/#comments</comments>
		<pubDate>Mon, 06 Dec 2010 11:33:09 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3373</guid>
		<description><![CDATA[Pesquisadores da Verizon Business conseguiram contornar o Modo Protegido do Internet Explorer. O Modo Protegido, introduzido pela Microsoft no Internet Explorer 7, tem o intuito de prevenir que códigos maliciosos acessem partes sensíveis do Windows, como criar arquivos ou mudar chaves do registro. Mas os pesquisadores conseguiram: &#8220;O ataque combina os fatos de que sockets [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1097" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/3413203918_eff259aaf7-150x150.jpg" alt="" width="150" height="150" />Pesquisadores da Verizon Business conseguiram contornar o Modo Protegido do Internet Explorer. O Modo Protegido, introduzido pela Microsoft no Internet Explorer 7, tem o intuito de prevenir que códigos maliciosos acessem partes sensíveis do Windows, como criar arquivos ou mudar chaves do registro. Mas os pesquisadores conseguiram: &#8220;O ataque combina os fatos de que sockets não estão sujeitos ao Controle de Integridade obrigatório e que sites na Zona Local da Intranet são renderizados com o Modo Protegido desativado&#8221;. Veja mais detalhes em <a rel="external nofollow" href="http://www.theregister.co.uk/2010/12/03/protected_mode_bypass/" target="_blank">Researchers bypass Internet Explorer Protected Mode • The Register</a> ou o paper na íntegra <a rel="external nofollow" href="http://www.verizonbusiness.com/resources/whitepapers/wp_escapingmicrosoftprotectedmodeinternetexplorer_en_xg.pdf" target="_blank">aqui</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/cresce-o-numero-de-phishing-destinado-a-redes-sociais-e-sites-de-universidades/">Cresce o número de phishing destinado a redes sociais e sites de universidades</a></p><p><a href="http://www.seginfo.com.br/aumentando-a-seguranca-com-os-niveis-de-integridade-do-windows/">Aumentando a segurança com os níveis de integridade do Windows</a></p><p><a href="http://www.seginfo.com.br/truecrypt-7-1/">TrueCrypt 7.1</a></p><p><a href="http://www.seginfo.com.br/twittada-premiada-seginfo-e-avgbrasil-participe/">Twittada Premiada @SegInfo e @AVGBrasil - Participe! </a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/pesquisadores-conseguem-contornar-o-modo-protegido-do-internet-explorer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidade no Microsoft Internet Explorer 6, 7 e 8</title>
		<link>http://www.seginfo.com.br/vulnerabilidade-no-microsoft-internet-explorer-6-7-e-8/</link>
		<comments>http://www.seginfo.com.br/vulnerabilidade-no-microsoft-internet-explorer-6-7-e-8/#comments</comments>
		<pubDate>Thu, 04 Nov 2010 12:49:01 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=2988</guid>
		<description><![CDATA[O Microsoft Security Research &#38; Defense publicou ontem um relatório de segurança sobre vulnerabilidade que afeta o Internet Explorer nas versões 6, 7 e 8. A versão 9 beta não é afetada. Segundo o relatório, um erro de alocação de memória no parseamento de certas regras CSS/HTML permite acessar diretamente a memória, o que pode [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-300" title="One Microsoft Way" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3347465868_d33f695f31_b-150x150.jpg" alt="" width="150" height="150" />O Microsoft Security Research &amp; Defense publicou ontem um <a rel="external nofollow" href="http://www.microsoft.com/technet/security/advisory/2458511.mspx" target="_blank">relatório de segurança</a> sobre vulnerabilidade que afeta o Internet Explorer nas versões 6, 7 e 8. A versão 9 beta não é afetada. Segundo o relatório, um erro de alocação de memória no parseamento de certas regras <acronym title="Cascading Style Sheets">CSS</acronym>/<acronym title="HyperText Markup Language">HTML</acronym> permite acessar diretamente a memória, o que pode levar a uma situação em que um atacante possa executar código arbitrário no computador da vítima. Ainda não há uma solução definitiva para o problema, mas a Microsoft listou alguns <em>workarounds</em>. Veja mais detalhes em <a rel="external nofollow" href="http://www.kb.cert.org/vuls/id/899748" target="_blank">US-CERT Vulnerability Note VU#899748</a>.</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/36182550@N08/3347465868/" target="_blank">One Microsoft Way</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/proteja-seu-smartphone-android-com-aplicativos-de-seguranca/">Proteja seu smartphone Android com aplicativos de segurança</a></p><p><a href="http://www.seginfo.com.br/israel-e-estados-unidos-estariam-diretamente-envolvidos-com-o-ataque-do-stuxnet-no-ira-afirma-nyt/">Israel e Estados Unidos estariam diretamente envolvidos com o ataque do Stuxnet no Irã, afirma NYT</a></p><p><a href="http://www.seginfo.com.br/aplicativos-do-android-enviam-credenciais-sem-seguranca/">Aplicativos do Android enviam credenciais sem segurança</a></p><p><a href="http://www.seginfo.com.br/isaca-e-ec-council-assinam-acordo-para-avanco-na-profissao-de-seguranca-da-informacao/">ISACA e EC-Council assinam acordo para avanço na profissão de Segurança da Informação</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/vulnerabilidade-no-microsoft-internet-explorer-6-7-e-8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

