<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; mozilla</title>
	<atom:link href="http://www.seginfo.com.br/tag/mozilla/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Firefox será atualizado na próxima terça-feira com correção de bugs CSRF e do Flash</title>
		<link>http://www.seginfo.com.br/firefox-sera-atualizado-na-proxima-terca-feira-com-correcao-de-bugs-csrf-e-do-flash/</link>
		<comments>http://www.seginfo.com.br/firefox-sera-atualizado-na-proxima-terca-feira-com-correcao-de-bugs-csrf-e-do-flash/#comments</comments>
		<pubDate>Fri, 25 Feb 2011 12:00:30 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[csrf]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4562</guid>
		<description><![CDATA[O Mozilla Firefox terá uma atualização de segurança na próxima terça-feira (01/03) corrigindo duas falhas, sendo uma explorada através de um arquivo Flash malicioso, e a outra uma vulnerabilidade cross-site request forgery (CSRF). Serão atualizados as versões 3.5.X para 3.5.17 e 3.6.X para 3.6.14. Veja mais detalhes em Firefox/Planning/2011-02-23 &#8211; MozillaWiki. Via Update: Firefox update [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1750" title="Mozilla Firefox" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/mozilla-firefox-logo-only-150x150.png" alt="" width="150" height="150" />O Mozilla Firefox terá uma atualização de segurança na próxima terça-feira (01/03) corrigindo duas falhas, sendo uma explorada através de um arquivo Flash malicioso, e a outra uma vulnerabilidade cross-site request forgery (CSRF). Serão atualizados as versões 3.5.X para 3.5.17 e 3.6.X para 3.6.14. Veja mais detalhes em <a rel="external nofollow" href="https://wiki.mozilla.org/Firefox/Planning/2011-02-23" target="_blank">Firefox/Planning/2011-02-23 &#8211; MozillaWiki</a>.</p>
<p>Via <a rel="external nofollow" href="http://www.computerworld.com/s/article/9210958/Update_Firefox_update_i_will_i_patch_CSRF_bug_Mozilla_says" target="_blank">Update: Firefox update will patch CSRF bug, Mozilla says &#8211; Computerworld</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/just-4-meeting/">Evento Just 4 Meeting</a></p><p><a href="http://www.seginfo.com.br/blackhole-rat-novo-trojan-para-mac-os-x/">BlackHole RAT - Novo trojan para Mac OS X</a></p><p><a href="http://www.seginfo.com.br/phishing-em-videogame/">Phishing em videogame</a></p><p><a href="http://www.seginfo.com.br/ataques-de-aplicacoes-contra-o-apple-ios/">Ataques de aplicações contra o Apple iOS</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/firefox-sera-atualizado-na-proxima-terca-feira-com-correcao-de-bugs-csrf-e-do-flash/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mozilla Firefox trará Do No Track, opção para aumentar a privacidade do usuário</title>
		<link>http://www.seginfo.com.br/mozilla-firefox-trara-do-no-track-opcao-para-aumentar-a-privacidade-do-usuario/</link>
		<comments>http://www.seginfo.com.br/mozilla-firefox-trara-do-no-track-opcao-para-aumentar-a-privacidade-do-usuario/#comments</comments>
		<pubDate>Tue, 25 Jan 2011 18:55:24 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[do no track]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[privacidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4101</guid>
		<description><![CDATA[A Mozilla está planejando para as próximas versões do Firefox uma funcionalidade chamada Do No Track (&#8220;não me rastreie&#8221;), que tem o objetivo de pedir para os servidores web que não registrem seus passos através de anúncios de terceiros. A ideia é que, após marcar um checkbox &#8220;Do Not Track HTTP header&#8221;, o Firefox envie [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1750" title="Mozilla Firefox" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/mozilla-firefox-logo-only-150x150.png" alt="" width="150" height="150" />A Mozilla está planejando para as próximas versões do Firefox uma funcionalidade chamada Do No Track (&#8220;não me rastreie&#8221;), que tem o objetivo de <em>pedir</em> para os servidores web que não registrem seus passos através de anúncios de terceiros. A ideia é que, após marcar um checkbox &#8220;Do Not Track <acronym title="HyperText Transfer Protocol">HTTP</acronym> header&#8221;, o Firefox envie um cabeçalho <acronym title="HyperText Transfer Protocol">HTTP</acronym> &#8220;do not track&#8221; para os servidores, que devem implementar a funcionalidade. Dessa maneira, o navegador não bloquearia todos os anúncios, somente aqueles que seriam nocivos à privacidade dos usuários. Veja mais detalhes em <a rel="external nofollow" href="http://firstpersoncookie.wordpress.com/2011/01/23/more-choice-and-control-over-online-tracking/" target="_blank">More Choice and Control Over Online Tracking « First Person Cookie</a> (<a rel="external nofollow" href="http://www.cio.com/article/657123/Mozilla_to_Offer_New_Feature_for_Improved_Online_Privacy?source=rss_security" target="_blank">via</a>)</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/colunistas/mariano-sumrell-miranda/">Mariano Sumrell Miranda</a></p><p><a href="http://www.seginfo.com.br/microsoft-planeja-backport-de-ferramenta-de-seguranca-do-office-2010-para-as-versoes-2007-e-2003/">Microsoft planeja backport de ferramenta de segurança do Office 2010 para as versões 2007 e 2003</a></p><p><a href="http://www.seginfo.com.br/lancamento-do-wine-1-2/">Lançamento do Wine 1.2</a></p><p><a href="http://www.seginfo.com.br/nova-brecha-de-dados-privativos-no-facebook/">Nova brecha de dados privativos no Facebook</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/mozilla-firefox-trara-do-no-track-opcao-para-aumentar-a-privacidade-do-usuario/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe introduz recurso no Flash Player para prevenir rastreamento do usuário, aumentando a privacidade</title>
		<link>http://www.seginfo.com.br/adobe-introduz-recurso-no-flash-player-para-prevenir-rastreamento-do-usuario-aumentando-a-privacidade/</link>
		<comments>http://www.seginfo.com.br/adobe-introduz-recurso-no-flash-player-para-prevenir-rastreamento-do-usuario-aumentando-a-privacidade/#comments</comments>
		<pubDate>Fri, 14 Jan 2011 11:20:01 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[local shared objects]]></category>
		<category><![CDATA[lso]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[privacidade]]></category>
		<category><![CDATA[release]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3984</guid>
		<description><![CDATA[A Adobe introduziu na última versão do Flash Player um recurso para prevenir o rastreamento do usuário, aumentando a sua privacidade. O novo recurso, trabalhado em conjunto com 2 fabricantes de browser (Mozilla e Google), permite gerenciar os Local Shared Objects (LSO) através do próprio navegador. Os LSOs são objetos gerenciados pelo Flash, e podem [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Flash" src="http://upload.wikimedia.org/wikipedia/en/thumb/6/6e/Flash_v1_123.jpg/150px-Flash_v1_123.jpg" alt="" width="150" height="217" />A Adobe introduziu na última versão do Flash Player um recurso para prevenir o rastreamento do usuário, aumentando a sua privacidade. O novo recurso, trabalhado em conjunto com 2 fabricantes de browser (Mozilla e Google), permite gerenciar os Local Shared Objects (LSO) através do próprio navegador. Os LSOs são objetos gerenciados pelo Flash, e podem ser usados por diversos propósitos; no caso mais relevante para segurança da informação, eles são usados como cookies.</p>
<p>A colaboração entre a Adobe e a Mozilla e o Google resultou na criação de uma <acronym title="Application Programming Interface">API</acronym> para limpar dados locais, que poderá ser utilizada por qualquer plugin que a implemente. Sendo assim, na nova versão do Flash, ao limpar os cookies no Firefox e no Chrome, os LSOs do Flash também serão excluídos, o que evita que sites façam rastreamento de visitantes indefinidamente.</p>
<p>Veja mais detalhes em <a rel="external nofollow" href="http://www.net-security.org/secworld.php?id=10445" target="_blank">Adobe changes Flash Player feature to prevent user tracking</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/mozilla-expande-programa-de-recompensas-para-falhas-encontradas-em-sites-da-organizacao/">Mozilla expande programa de recompensas para falhas encontradas em sites da organização</a></p><p><a href="http://www.seginfo.com.br/companhias-compativeis-com-pci-dss-sofrem-menos-violacoes-de-dados/">Companhias compatíveis com PCI DSS sofrem menos violações de dados.</a></p><p><a href="http://www.seginfo.com.br/ataques-de-phishing-atraves-de-anexos-html-enganam-seguranca-de-navegadores/">Ataques de phishing através de anexos HTML enganam segurança de navegadores</a></p><p><a href="http://www.seginfo.com.br/bug-no-yahoo-messenger-permite-violacoes-nas-mensagens-de-status-dos-usuarios/">Bug no Yahoo Messenger permite violações nas mensagens de status dos usuários</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/adobe-introduz-recurso-no-flash-player-para-prevenir-rastreamento-do-usuario-aumentando-a-privacidade/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pesquisador anuncia vulnerabilidade que atinge todos os browsers e especialmente o IE8</title>
		<link>http://www.seginfo.com.br/pesquisador-anuncia-vulnerabilidade-que-atinge-todos-os-browsers-e-especialmente-o-ie8/</link>
		<comments>http://www.seginfo.com.br/pesquisador-anuncia-vulnerabilidade-que-atinge-todos-os-browsers-e-especialmente-o-ie8/#comments</comments>
		<pubDate>Fri, 07 Jan 2011 11:26:42 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[cross_fuzz]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[opera]]></category>
		<category><![CDATA[safari]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[webkit]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3871</guid>
		<description><![CDATA[O pesquisador de segurança Michal Zalewski anunciou uma ferramenta chamada cross_fuzz &#8211; um &#8220;DOM binding fuzzer&#8221; que explora uma vulnerabilidade que, segundo ele, está &#8220;presente em todos os browsers do mercado&#8221;. A ferramenta faz o navegador travar, podendo ser utilizada por usuários maliciosos para causar uma condição de negação de serviço (DoS). Michal acredita ainda [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Internet Explorer logo" src="http://upload.wikimedia.org/wikipedia/en/thumb/1/10/Internet_Explorer_7_Logo.png/150px-Internet_Explorer_7_Logo.png" alt="" width="150" height="150" />O pesquisador de segurança <a rel="external nofollow" href="http://lcamtuf.coredump.cx" target="_blank">Michal Zalewski</a> anunciou uma ferramenta chamada cross_fuzz &#8211; um &#8220;<acronym title="Document Object Model">DOM</acronym> binding fuzzer&#8221; que explora uma vulnerabilidade que, segundo ele, está &#8220;presente em todos os browsers do mercado&#8221;. A ferramenta faz o navegador travar, podendo ser utilizada por usuários maliciosos para causar uma condição de negação de serviço (DoS). Michal acredita ainda que outros pesquisadores podem ter descoberto a técnica independentemente e estarem utilizando-a como um 0-day.</p>
<p>Todos os browsers são afetados (Internet Explorer, Mozilla Firefox, browsers WebKit (Chrome, Safari e afins) e Opera). Especificamente no caso do Internet Explorer 8, existe a suspeita de que a técnica esteja sendo usada também para disparar a execução de código arbitrário. Veja mais informações sobre o cross_fuzz em <a rel="external nofollow" href="http://lcamtuf.blogspot.com/2011/01/announcing-crossfuzz-potential-0-day-in.html" target="_blank">lcamtuf&#8217;s blog: Announcing cross_fuz, a potential 0-day in circulation, and more</a> e sobre a vulnerabilidade do Internet Explorer em <a rel="external nofollow" href="http://www.kb.cert.org/vuls/id/427980" target="_blank">US-CERT Vulnerability Note VU#427980</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/fraudadores-tomam-emprestimos-em-nome-de-lula-pf-investiga-usuario-maliciosos/">Fraudadores tomam empréstimos em nome de Lula; PF investiga usuário maliciosos</a></p><p><a href="http://www.seginfo.com.br/anatomia-de-um-exploit-pdf-no-adobe-reader/">Anatomia de um exploit PDF no Adobe Reader</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-ubuntu-linux/">Vulnerabilidade no Ubuntu Linux</a></p><p><a href="http://www.seginfo.com.br/falhas-no-sistema-de-criptografia-do-framework-asp-net-deixam-aplicacoes-bancarias-abertas-para-ataque/">Falhas no sistema de criptografia do framework ASP.Net deixam aplicações bancárias abertas para ataque</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/pesquisador-anuncia-vulnerabilidade-que-atinge-todos-os-browsers-e-especialmente-o-ie8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mozilla sofre vazamento de dados de usuários do addons.mozilla.org</title>
		<link>http://www.seginfo.com.br/mozilla-sofre-vazamento-de-dados-de-usuarios-do-addons-mozilla-org/</link>
		<comments>http://www.seginfo.com.br/mozilla-sofre-vazamento-de-dados-de-usuarios-do-addons-mozilla-org/#comments</comments>
		<pubDate>Tue, 28 Dec 2010 14:14:34 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[addons]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[vazamento]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3711</guid>
		<description><![CDATA[No dia 17 de dezembro a Mozilla foi notificada por um pesquisador de segurança que o banco de dados de usuários do addons.mozilla.org havia sido parcialmente publicado num servidor público. O banco de dados incluía 44.000 contas inativas usando hashes MD5 das senhas. A Mozilla afirma que apagou as senhas MD5, desabilitando as contas, e [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-1355" title="Mozilla" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/logo_footer.png" alt="" width="150" height="150" />No dia 17 de dezembro a Mozilla foi notificada por um pesquisador de segurança que o banco de dados de usuários do addons.mozilla.org havia sido parcialmente publicado num servidor público. O banco de dados incluía 44.000 contas inativas usando hashes MD5 das senhas. A Mozilla afirma que apagou as senhas MD5, desabilitando as contas, e que utiliza hashes de SHA-512 com salts por usuário desde 9 de abril de 2009. Veja mais detalhes sobre o caso em <a rel="external nofollow" href="http://blog.mozilla.com/security/2010/12/27/addons-mozilla-org-disclosure/" target="_blank">addons.mozilla.org disclosure at Mozilla Security Blog</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/snort-org-retoma-serie-de-webcasts-sobre-snort/">Snort.org retoma série de webcasts sobre Snort</a></p><p><a href="http://www.seginfo.com.br/cert-basic-fuzzing-framework/">CERT Basic Fuzzing Framework</a></p><p><a href="http://www.seginfo.com.br/hacker-cria-extensao-prova-de-conceito-que-captura-dados-de-usuario-e-senha-no-google-chrome/">Hacker cria extensão prova de conceito que captura dados de usuário e senha no Google Chrome</a></p><p><a href="http://www.seginfo.com.br/disponivel-o-video-do-3%c2%ba-webinar-gratuito-da-clavissecurity-principais-ameacas-a-aplicacoes-web-top-10-do-owasp/">Disponível o vídeo do 3º webinar gratuito da @ClavisSecurity - " Principais Ameaças a Aplicações Web - Top 10 do OWASP"</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/mozilla-sofre-vazamento-de-dados-de-usuarios-do-addons-mozilla-org/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mozilla expande programa de recompensas para falhas encontradas em sites da organização</title>
		<link>http://www.seginfo.com.br/mozilla-expande-programa-de-recompensas-para-falhas-encontradas-em-sites-da-organizacao/</link>
		<comments>http://www.seginfo.com.br/mozilla-expande-programa-de-recompensas-para-falhas-encontradas-em-sites-da-organizacao/#comments</comments>
		<pubDate>Thu, 16 Dec 2010 10:56:43 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[recompensa]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3536</guid>
		<description><![CDATA[A Mozilla, assim como a Google, possui um programa de recompensas para pesquisadores de segurança que descobrem vulnerabilidades nos seus navegadores. Ontem (15/12) a Mozilla anunciou que está expandindo o programa de recompensas &#8211; com valores individuais variando entre 500 e 3.000 dólares &#8211; para vulnerabilidades encontradas nos sites da organização, como o bugzilla.mozilla.org e [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Mozilla Foundation" src="http://upload.wikimedia.org/wikipedia/en/thumb/7/74/Mozilla_Foundation_logo.svg/150px-Mozilla_Foundation_logo.svg.png" alt="" width="150" height="150" />A Mozilla, assim como a <a href="http://www.seginfo.com.br/recompensas-e-atualizacoes-de-seguranca-no-google-chrome/">Google</a>, possui um programa de recompensas para pesquisadores de segurança que descobrem vulnerabilidades nos seus navegadores. Ontem (15/12) a Mozilla anunciou que está expandindo o programa de recompensas &#8211; com valores individuais variando entre 500 e 3.000 dólares &#8211; para vulnerabilidades encontradas nos sites da organização, como o bugzilla.mozilla.org e o addons.mozilla.org. Com isso, a Mozilla espera localizar e solucionar eventuais falhas de <em>cross-site scripting</em> (XSS) e <em>cross-site request forgery</em> (XSRF) em seus sites. Veja mais detalhes em <a rel="external nofollow" href="http://www.mozilla.org/security/bug-bounty-faq-webapp.html" target="_blank">Mozilla Web Application Security Bug Bounty <acronym title="Frequently Asked Questions">FAQ</acronym></a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/google-adiciona-notificacoes-de-url-phishing-e-notificacoes-xml-ao-servico-safe-browsing-alerts/">Google adiciona notificações de URL Phishing e notificações XML ao serviço Safe Browsing Alerts</a></p><p><a href="http://www.seginfo.com.br/port-knocking-da-proxima-geracao-com-o-fwknop-protegendo-servicos-de-maneira-passiva/">Port Knocking da próxima geração com o FWKnop - protegendo serviços de maneira passiva</a></p><p><a href="http://www.seginfo.com.br/aumentando-a-seguranca-com-os-niveis-de-integridade-do-windows/">Aumentando a segurança com os níveis de integridade do Windows</a></p><p><a href="http://www.seginfo.com.br/microsoft-divulga-o-enhanced-mitigation-experience-toolkitemet-ferramenta-gratuita-para-prevencao-de-vulnerabilidades/">Microsoft divulga o Enhanced Mitigation Experience Toolkit(EMET), ferramenta gratuita para prevenção de vulnerabilidades</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/mozilla-expande-programa-de-recompensas-para-falhas-encontradas-em-sites-da-organizacao/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mozilla Firefox 3.6.13 corrige 11 vulnerabilides</title>
		<link>http://www.seginfo.com.br/mozilla-firefox-3-6-13-corrige-11-vulnerabilides/</link>
		<comments>http://www.seginfo.com.br/mozilla-firefox-3-6-13-corrige-11-vulnerabilides/#comments</comments>
		<pubDate>Fri, 10 Dec 2010 10:39:49 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3445</guid>
		<description><![CDATA[A Mozilla lançou ontem (09/12) o Firefox 3.6.13, corrigindo 11 vulnerabilidades, sendo 9 delas &#8220;críticas&#8221; &#8211; permitiam que atacantes executassem código malicioso e instalassem software. A atualização também traz melhoras quanto a estabilidade do navegador. Veja a lista completa de mudanças. Via: Mozilla Firefox 3.6 Release Notes.Posts RelacionadosUsuário Malicioso autor do ZeuS diz que está [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1750" title="Mozilla Firefox" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/mozilla-firefox-logo-only-150x150.png" alt="" width="150" height="150" />A Mozilla lançou ontem (09/12) o Firefox 3.6.13, corrigindo 11 vulnerabilidades, sendo 9 delas &#8220;críticas&#8221; &#8211; permitiam que atacantes executassem código malicioso e instalassem software. A atualização também traz melhoras quanto a estabilidade do navegador. Veja a <a rel="external nofollow" href="https://bugzilla.mozilla.org/buglist.cgi?quicksearch=ALL%20status1.9.2:.13-fixed" target="_blank">lista completa de mudanças</a>.</p>
<p>Via: <a rel="external nofollow" href="http://www.mozilla.com/en-US/firefox/3.6.13/releasenotes/" target="_blank">Mozilla Firefox 3.6 Release Notes</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/usuarios-maliciosos-lancam-nova-versao-do-zeus/">Usuários maliciosos lançam nova versão do Zeus</a></p><p><a href="http://www.seginfo.com.br/pesquisas-no-google-agora-com-ssl/">Pesquisas no Google agora com SSL</a></p><p><a href="http://www.seginfo.com.br/atualizacoes-e-alertas-importantes-de-seguranca-nos-dispositivos-cisco-ios/">Atualizações e alertas importantes de segurança nos dispositivos Cisco IOS</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-access-point-linksys-wap610n-console-root-sem-autenticacao/">Vulnerabilidade no access point Linksys WAP610N: console root sem autenticação</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/mozilla-firefox-3-6-13-corrige-11-vulnerabilides/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Extensão de Firefox HTTPS Everywhere atualizada para combater captura de senhas com o Firesheep</title>
		<link>http://www.seginfo.com.br/extensao-de-firefox-https-everywhere-atualizada-para-combater-captura-de-senhas-com-o-firesheep/</link>
		<comments>http://www.seginfo.com.br/extensao-de-firefox-https-everywhere-atualizada-para-combater-captura-de-senhas-com-o-firesheep/#comments</comments>
		<pubDate>Wed, 24 Nov 2010 11:07:27 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[eff]]></category>
		<category><![CDATA[extensão]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[firesheep]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[https everywhere]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[plugin]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3210</guid>
		<description><![CDATA[A equipe da Electronic Frontier Foundation atualizou o HTTPS Everywhere para a versão 0.9.0. O HTTPS Everywhere é um plugin para o Mozilla Firefox que força a utilização de protocolos de segurança na navegação dos sites, fazendo com que a transmissão de cookies seja feita de forma segura. Segundo Chris Palmer, diretor de tecnologia da [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-3211" src="https://www.seginfo.com.br/wordpress/wp-content/uploads/2010/11/EFF-150x150.png" alt="" width="150" height="150" />A equipe da Electronic Frontier Foundation atualizou o HTTPS Everywhere para a versão 0.9.0. O HTTPS Everywhere é um plugin para o Mozilla Firefox que força a utilização de protocolos de segurança na navegação dos sites, fazendo com que a transmissão de cookies seja feita de forma segura. Segundo Chris Palmer, diretor de tecnologia da EFF, &#8220;Forçando a transmissão dos cookies de forma segura, o HTTPS Everywhere traz proteção contra o Firesheep que os sites deveriam mas falharam em oferecer&#8221;. Leia mais em <a rel="external nofollow" href="http://www.theregister.co.uk/2010/11/23/https_everywhere_update/" target="_blank">Browser add-on updated to slaughter Firesheep • The Register</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/google-corrige-30-bugs-do-navegador-chrome-e-adiciona-instant-pages/">Google corrige 30 bugs do navegador Chrome e adiciona 'Instant Pages'</a></p><p><a href="http://www.seginfo.com.br/cisco-divulga-6-alertas-de-vulnerabilidades/">Cisco divulga 6 alertas de vulnerabilidades</a></p><p><a href="http://www.seginfo.com.br/palestra-sobre-teste-e-validacao-de-conteudo-em-flash/">Palestra sobre teste e validação de conteúdo em Flash</a></p><p><a href="http://www.seginfo.com.br/atualizacao-nessusdb-v1-4-2/">Atualização: NessusDB v1.4.2</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/extensao-de-firefox-https-everywhere-atualizada-para-combater-captura-de-senhas-com-o-firesheep/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lançado Blacksheep, extensão de Firefox que detecta o uso do Firesheep</title>
		<link>http://www.seginfo.com.br/lancado-blacksheep-extensao-de-firefox-que-detecta-o-uso-do-firesheep/</link>
		<comments>http://www.seginfo.com.br/lancado-blacksheep-extensao-de-firefox-que-detecta-o-uso-do-firesheep/#comments</comments>
		<pubDate>Mon, 08 Nov 2010 15:22:09 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[blacksheep]]></category>
		<category><![CDATA[captura de sessão]]></category>
		<category><![CDATA[eavesdropping]]></category>
		<category><![CDATA[extensão]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[firesheep]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[session hijacking]]></category>
		<category><![CDATA[zscaler]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3040</guid>
		<description><![CDATA[A empresa de segurança Zscaler lançou na última Toorcon o Blacksheep, uma extensão para Firefox que detecta se algum usuário da rede a qual você está conectado está usando o Firesheep, extensão de Firefox que permite a captura de sessões com poucos cliques. Leia mais sobre o lançamento da extensão em Zscaler Cloud Security : [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2844" title="Eavesdropping" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/10/3297533849_a32573b118-150x150.jpg" alt="" width="150" height="150" />A empresa de segurança <a rel="external nofollow" href="http://www.zscaler.com/" target="_blank">Zscaler</a> lançou na última Toorcon o <a rel="external nofollow" href="http://www.zscaler.com/blacksheep.html" target="_blank">Blacksheep</a>, uma extensão para Firefox que detecta se algum usuário da rede a qual você está conectado está usando o <a href="http://www.seginfo.com.br/captura-de-sessoes-com-o-firesheep-como-se-proteger/">Firesheep</a>, extensão de Firefox que permite a captura de sessões com poucos cliques. Leia mais sobre o lançamento da extensão em <a rel="external nofollow" href="http://www.zscaler.com/blacksheep.html" target="_blank">Zscaler Cloud Security : SaaS Web Security, Web Security, <acronym title="Uniform Resource Locator">URL</acronym> Filtering, Internet Security</a>.</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/smoovey/3297533849/" target="_blank">Eavesdropping</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/levantamento-do-tcu-aponta-falhas-na-seguranca-de-65-dos-orgaos-federais/">Levantamento do TCU aponta falhas na segurança de 65% dos órgãos federais</a></p><p><a href="http://www.seginfo.com.br/clubhack-magazine/">ClubHACK Magazine</a></p><p><a href="http://www.seginfo.com.br/criptografia-do-skype-e-parcialmente-quebrada/">Criptografia do Skype é (parcialmente) quebrada</a></p><p><a href="http://www.seginfo.com.br/ferramenta-brasileira-t50-no-proximo-release-do-backtrack/">Ferramenta brasileira t50 no próximo release do BackTrack</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/lancado-blacksheep-extensao-de-firefox-que-detecta-o-uso-do-firesheep/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mozilla corrige rapidamente correção para falha no Firefox com a versão 3.6.12</title>
		<link>http://www.seginfo.com.br/mozilla-corrige-rapidamente-correcao-para-falha-no-firefox-com-a-versao-3-6-13/</link>
		<comments>http://www.seginfo.com.br/mozilla-corrige-rapidamente-correcao-para-falha-no-firefox-com-a-versao-3-6-13/#comments</comments>
		<pubDate>Fri, 29 Oct 2010 09:20:53 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[release]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=2873</guid>
		<description><![CDATA[A Mozilla reagiu rapidamente para corrigir uma vulnerabilidade 0-day no Firefox. A falha ficou conhecida na mídia principalmente através de um exploit no site do Prêmio Nobel da Paz na última terça (26/08) e corrigida ontem de manhã (28/08). Apesar do exploit ter sido direcionado a máquinas Windows, a falha permitia que PCs rodando Mac [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1750" title="Mozilla Firefox" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/mozilla-firefox-logo-only-150x150.png" alt="" width="150" height="150" />A Mozilla reagiu rapidamente para corrigir uma vulnerabilidade 0-day no Firefox. A falha ficou conhecida na mídia principalmente através de um exploit no site do Prêmio Nobel da Paz na última terça (26/08) e corrigida ontem de manhã (28/08). Apesar do exploit ter sido direcionado a máquinas Windows, a falha permitia que PCs rodando Mac <acronym title="Operating System">OS</acronym> e Linux também fossem afetados, portanto a atualização de segurança também se estende a estes <em>sabores</em> do Firefox. Leia mais detalhes sobre a vulnerabilidade e a atualização em <a rel="external nofollow" href="http://www.theregister.co.uk/2010/10/28/firefox_zeroday_patched/" target="_blank">Mozilla quickly patches Firefox flaw • The Register</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/no-windows-explicando-o-funcionamento-de-vulnerabilidades-de-dll-hijacking/">No Windows - Explicando o funcionamento de vulnerabilidades de DLL hijacking</a></p><p><a href="http://www.seginfo.com.br/trojan-zeus-ataca-autenticacao-bancaria-em-2-passos-para-celulares/">Trojan ZeuS ataca autenticação bancária em 2 passos para celulares</a></p><p><a href="http://www.seginfo.com.br/hackers-criam-aviao-automatico-para-capturar-dados-de-redes-sem-fio/">Hackers criam avião automático para capturar dados de redes sem-fio</a></p><p><a href="http://www.seginfo.com.br/falha-nos-servidores-da-microsoft-permite-baixar-aplicativos-do-windows-phone-7-gratuitamente/">Falha nos servidores da Microsoft permite baixar aplicativos do Windows Phone 7 gratuitamente</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/mozilla-corrige-rapidamente-correcao-para-falha-no-firefox-com-a-versao-3-6-13/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

