<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; vulnerabilidade</title>
	<atom:link href="http://www.seginfo.com.br/tag/vulnerabilidade/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Kernel Linux com diversas vulnerabilidades no protocolo ROSE</title>
		<link>http://www.seginfo.com.br/kernel-linux-com-diversas-vulnerabilidades-no-protocolo-rose/</link>
		<comments>http://www.seginfo.com.br/kernel-linux-com-diversas-vulnerabilidades-no-protocolo-rose/#comments</comments>
		<pubDate>Mon, 28 Mar 2011 20:10:00 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[rose]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=5063</guid>
		<description><![CDATA[Foram encontradas uma série de vulnerabilidades no kernel Linux que podem ser exploradas localmente por usuários maliciosos para causar uma negação de serviço (DoS) e, potencialmente, escalar privilégios no sistema, como reportado no Secunia. As vulnerabilidades são causadas por erros na implementação do protocolo ROSE e podem ser exploradas, por exemplo, para causar corrupção de [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1255" title="Linux tux" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/335px-Tux.svg_-150x150.png" alt="" width="150" height="150" />Foram encontradas uma série de vulnerabilidades no kernel Linux que podem ser exploradas localmente por usuários maliciosos para causar uma negação de serviço (DoS) e, potencialmente, escalar privilégios no sistema, como <a rel="external nofollow" href="http://secunia.com/advisories/43846" target="_blank">reportado no Secunia</a>.</p>
<p>As vulnerabilidades são causadas por erros na implementação do protocolo ROSE e podem ser exploradas, por exemplo, para causar corrupção de memória através de campos FAC_CCITT_DEST_NSAP ou FAC_CCITT_SRC_NSAP especialmente criados por um usuário malicioso.</p>
<p>A falha foi descoberta por Dan Rosenberg <a rel="external nofollow" href="http://www.spinics.net/lists/netdev/msg158874.html" target="_blank">[1]</a> e Ben Hutchings <a rel="external nofollow" href="http://www.spinics.net/lists/netdev/msg158900.html" target="_blank">[2]</a>.</p>
<p>Enquanto não há correção, a solução é restringir o acesso apenas a usuários confiáveis​​ e não utilizar o protocolo ROSE.</p>
<p>Via: <a rel="external nofollow" href="http://www.net-security.org/secworld.php?id=10787" target="_blank">Linux Kernel ROSE multiple vulnerabilities</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/mais-um-capitulo-da-historia-dos-ciberconflitos-ataque-ddos-derruba-birmania/">Mais um capítulo da história dos ciberconflitos: Ataque DDoS derruba Birmânia</a></p><p><a href="http://www.seginfo.com.br/stuxnet-ataca-novamente-o-ira-dessa-vez-o-alvo-foram-os-sistemas-militares/">Stuxnet ataca novamente o Irã - dessa vez o alvo foram os sistemas militares</a></p><p><a href="http://www.seginfo.com.br/inscricoes-abertas-para-o-vi-seginfo-workshop-de-seguranca-da-informacao/">Inscrições abertas para o VI SegInfo Workshop de Segurança da Informação</a></p><p><a href="http://www.seginfo.com.br/isc2-departamentos-de-seguranca-nao-estao-preparados-para-novas-tecnologias/">(ISC)²: Departamentos de segurança não estão preparados para novas tecnologias</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/kernel-linux-com-diversas-vulnerabilidades-no-protocolo-rose/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe corrige vulnerabilidade crítica no Flash, Reader e Acrobat</title>
		<link>http://www.seginfo.com.br/adobe-corrige-vulnerabilidade-critica-no-flash-reader-e-acrobat/</link>
		<comments>http://www.seginfo.com.br/adobe-corrige-vulnerabilidade-critica-no-flash-reader-e-acrobat/#comments</comments>
		<pubDate>Wed, 23 Mar 2011 13:36:25 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[acrobat]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[reader]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=5009</guid>
		<description><![CDATA[A Adobe publicou dois boletins de segurança sobre a vulnerabilidade 0-day que noticiamos no SegInfo semana passada, que estava sendo explorada através de arquivos Flash embutidos em planilhas do Excel. A Microsoft chegou até a publicar sua própria correção paliativa para a vulnerabilidade, usando uma ferramenta avançada de segurança, devido a sua criticidade. No entanto, [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-230" title="Adobe Logo" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/193513407_d8c1fecbd5_o-150x150.jpg" alt="" width="150" height="150" />A Adobe publicou dois boletins de segurança sobre a vulnerabilidade 0-day que <a href="http://www.seginfo.com.br/vulnerabilidade-0-day-no-adobe-flash-reader-e-acrobat">noticiamos no SegInfo semana passada</a>, que estava sendo explorada através de arquivos Flash embutidos em planilhas do Excel. A Microsoft chegou até a publicar <a href="http://www.seginfo.com.br/microsoft-recomenda-ferramenta-avancada-para-bloquear-ataques-do-flash-no-office">sua própria correção paliativa</a> para a vulnerabilidade, usando uma ferramenta avançada de segurança, devido a sua criticidade.</p>
<p>No entanto, parece que as novas versões do Adobe Flash, Reader e Acrobat corrigiram a vulnerabilidade, segundo a Adobe. Veja:</p>
<ul>
<li><a rel="external nofollow" href="http://www.adobe.com/support/security/bulletins/apsb11-05.html" target="_blank">Boletim de segurança (APSB11-05) sobre atualização de segurança do Adobe Flash</a></li>
<li><a rel="external nofollow" href="http://www.adobe.com/support/security/bulletins/apsb11-06.html" target="_blank">Boletim de segurança (APSB11-06) sobre atualizações de segurança do Adobe Reader e Acrobat</a></li>
</ul>
<p>Via: <a rel="external nofollow" href="http://blogs.adobe.com/psirt/2011/03/security-update-available-for-adobe-flash-player-apsb11-05.html" target="_blank">Security updates available for Adobe Flash Player (APSB11-05)</a><br />
<a rel="external nofollow" href="http://blogs.adobe.com/psirt/2011/03/security-updates-released-for-adobe-reader-and-acrobat-apsb11-06.html" target="_blank">Security updates released for Adobe Reader and Acrobat (APSB11-06)</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/puck-uma-distribuicao-linux-minimalista-para-testes-de-invasao/">Puck, uma distribuição Linux minimalista para testes de invasão</a></p><p><a href="http://www.seginfo.com.br/trusted-computing-group-propoe-framework-de-seguranca-para-cloud-computing/">Trusted Computing Group propõe framework de segurança para cloud computing</a></p><p><a href="http://www.seginfo.com.br/lancado-owasp-lapse-v-2-8-1/">Lançado OWASP LAPSE+ v.2.8.1</a></p><p><a href="http://www.seginfo.com.br/novo-0-day-de-escalada-de-privilegios-para-windows/">Novo 0-day de escalada de privilégios para Windows</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/adobe-corrige-vulnerabilidade-critica-no-flash-reader-e-acrobat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BlackBerry Device Software 6.0 vulnerável por falha em WebKit</title>
		<link>http://www.seginfo.com.br/blackberry-device-software-6-0-vulneravel-por-falha-em-webkit/</link>
		<comments>http://www.seginfo.com.br/blackberry-device-software-6-0-vulneravel-por-falha-em-webkit/#comments</comments>
		<pubDate>Tue, 22 Mar 2011 17:10:35 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[blackberry]]></category>
		<category><![CDATA[rim]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[webkit]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4938</guid>
		<description><![CDATA[A RIM está pedindo aos usuários que desabilitem o JavaScript ou o próprio navegador (BlackBerry Browser) para que se protejam de um novo exploit que afeta a versão 6.0 ou superior de seu sistema operacional. A vulnerabilidade foi trazida a público durante a última conferência Pwn2Own, onde competidores tentam descobrir falhas e comprometer sistemas, como [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-821" title="BlackBerry Smartphone" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/3547134847_073f458b22-150x150.jpg" alt="" width="150" height="150" /></p>
<p>A <a rel="external nofollow" href="http://rim.com" target="_blank">RIM</a> está pedindo aos usuários que desabilitem o JavaScript ou o próprio navegador (BlackBerry Browser) para que se protejam de um novo exploit que afeta a versão 6.0 ou superior de seu sistema operacional.</p>
<p>A vulnerabilidade foi trazida a público durante a última conferência Pwn2Own, onde competidores tentam descobrir falhas e comprometer sistemas, como o BlackBerry Device Software, sistema operacional dos smartphones da RIM.</p>
<p>A falha permite acesso para leitura e escrita na partição interna de armazenamento de mídia, assim como no cartão de memória externo. Ela não permite acesso, no entanto, à área de armazenamento dos aplicativos, visto que o WebKit é um processo restrito que funciona em modo de usuário.</p>
<p>Até o momento, a RIM afirma que não há evidências de que a falha tenha sido explorada fora do seu ambiente de testes, mas os usuários devem seguir a recomendação e desabilitar o JavaScript ou o navegador nos aparelhos vulneráveis. Veja a lista:</p>
<ul>
<li>BlackBerry Bold 9650</li>
<li>BlackBerry Bold 9700</li>
<li>BlackBerry Bold 9780</li>
<li>BlackBerry Curve 9300 Series</li>
<li>BlackBerry Pearl 9100 Series</li>
<li>BlackBerry Style 9670</li>
<li>BlackBerry Torch 9800</li>
</ul>
<p>No site da RIM você encontra o <a rel="external nofollow" href="http://www.blackberry.com/btsc/KB26132" target="_blank">relatório de segurança (KB26132)</a> com as informações completas sobre a vulnerabilidade.</p>
<p>Via: <a rel="external nofollow" href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1528743,00.html" target="_blank">BlackBerry urges users to disable Javascript, halt browser in wake of flaws</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/migre-me-fora-do-ar-por-problemas-de-backup/">Migre.me fora do ar por problemas de backup. Veja aqui a opinião de ambos os lados deste incidente de segurança da informação</a></p><p><a href="http://www.seginfo.com.br/owasp-top-10-listando-as-ameacas-e-as-ferramentas-de-deteccao-e-correcao/">OWASP Top 10: listando as ameaças e as ferramentas de detecção e correção</a></p><p><a href="http://www.seginfo.com.br/opera-11-01-com-atualizacoes-de-seguranca/">Opera 11.01 com atualizações de segurança</a></p><p><a href="http://www.seginfo.com.br/aniversario-de-1-ano-do-blog-seginfo/">Aniversário de 1 ano do blog SegInfo!</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/blackberry-device-software-6-0-vulneravel-por-falha-em-webkit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Falhas de segurança no Skype podem colocar em perigo &#8220;usuários vulneráveis&#8221;</title>
		<link>http://www.seginfo.com.br/falhas-de-seguranca-no-skype-podem-colocar-em-perigo-usuarios-vulneraveis/</link>
		<comments>http://www.seginfo.com.br/falhas-de-seguranca-no-skype-podem-colocar-em-perigo-usuarios-vulneraveis/#comments</comments>
		<pubDate>Fri, 18 Mar 2011 16:49:04 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[skype]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4909</guid>
		<description><![CDATA[Usuários do Skype que vivem em países sob governos autoritários &#8211; e não somente eles &#8211; estão em risco, diz a Privacy International (PI), uma ONG britânica que defende os direitos humanos, em especial os relacionados à privacidade. Três fraquezas do Skype foram destacadas pela PI: O Skype utiliza na lista e na busca de [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-772" title="Skype Phone" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/41676755_a32f9b722f-150x150.jpg" alt="" width="150" height="150" /></p>
<p>Usuários do <a rel="external nofollow" href="http://www.skype.com" target="_blank">Skype</a> que vivem em países sob governos autoritários &#8211; e não somente eles &#8211; estão em risco, diz a <a rel="external nofollow" href="https://privacyinternational.org" target="_blank">Privacy International (PI)</a>, uma ONG britânica que defende os direitos humanos, em especial os relacionados à privacidade.</p>
<p>Três fraquezas do Skype foram destacadas pela PI:</p>
<ul>
<li>O Skype utiliza na lista e na busca de contatos o nome real dos usuários, ao invés de um identificador único;</li>
<li>O download do software do Skype é feito através de uma conexão não-segura (ele não utiliza HTTPS), o que significa que um usuário malicioso pode criar uma versão falsa do site e do software, persuadir o usuário a instalá-lo e inserir malwares e dispositivos de vigilância na sua máquina &#8211; algo que <a rel="external nofollow" href="http://blogs.skype.com/en/2006/04/comments_about_skype_chat_text.html" target="_blank">já aconteceu na China</a>, no passado;</li>
<li>O sistema de compressão de áudio utilizado pelo Skype permite que frases &#8211; mesmo encriptadas &#8211; sejam interceptadas e identificadas com cerca 50 a 90% de confiabilidade.</li>
</ul>
<p>Em resposta às acusações, a Skype disse: &#8220;Nós vamos analisar os pontos levantados e dar um parecer. A Skype leva estas questões a sério e tem como objetivo fornecer aos usuários os melhores níveis possíveis de segurança e privacidade.&#8221;</p>
<p>Via: <a rel="external nofollow" href="http://www.guardian.co.uk/technology/2011/mar/16/skype-security-weaknesses-vulnerable" target="_blank">Skype security weaknesses could endanger &#8216;vulnerable users&#8217;</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/debdroid-sniffando-redes-rodando-debian-em-um-celular-android/">Debdroid: sniffando redes rodando Debian em um celular Android</a></p><p><a href="http://www.seginfo.com.br/usuario-maliciosoautor-do-zeus-diz-que-esta-se-aposentando/">Usuário Malicioso autor do ZeuS diz que está se aposentando</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidades-dobram-em-2010-indica-relatorio-da-secunia/">Vulnerabilidades dobram em 2010, indica relatório da Secunia</a></p><p><a href="http://www.seginfo.com.br/crimes-virtuais-devem-crescer-em-smartphones/">Crimes virtuais devem crescer em smartphones</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/falhas-de-seguranca-no-skype-podem-colocar-em-perigo-usuarios-vulneraveis/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidade 0-day no Adobe Flash, Reader e Acrobat</title>
		<link>http://www.seginfo.com.br/vulnerabilidade-0-day-no-adobe-flash-reader-e-acrobat/</link>
		<comments>http://www.seginfo.com.br/vulnerabilidade-0-day-no-adobe-flash-reader-e-acrobat/#comments</comments>
		<pubDate>Tue, 15 Mar 2011 16:18:51 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[acrobat]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[reader]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4804</guid>
		<description><![CDATA[A Adobe publicou ontem um boletim de segurança para uma vulnerabilidade crítica no Adobe Flash que pode ser usada para tomar o controle de uma máquina atacada. O Flash está embutido nos softwares Acrobat e Reader, da própria Adobe, e no navegador Chrome, do Google &#8211; todos estão vulneráveis. A Adobe está ciente de que [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-230" title="Adobe Logo" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/193513407_d8c1fecbd5_o-150x150.jpg" alt="" width="150" height="150" />A Adobe publicou ontem um boletim de segurança para uma vulnerabilidade crítica no Adobe Flash que pode ser usada para tomar o controle de uma máquina atacada. O Flash está embutido nos softwares Acrobat e Reader, da própria Adobe, e no navegador Chrome, do Google &#8211; todos estão vulneráveis.</p>
<p>A Adobe está ciente de que exploits para a vulnerabilidade vem sendo utilizados. A forma de ataque é conhecida: através de arquivos Flash (.swf) embutidos em planilhas do Excel (.xls).</p>
<p>Uma correção será lançada para Windows, Mac <acronym title="Operating System">OS</acronym> X e Linux na próxima semana.</p>
<p>Os usuários do Adobe Reader X não estão vulneráveis ao exploit, visto que a nova tecnologia de sandboxing previne a execução de código fora do processo do software. É recomendado, portanto, o uso das versões mais novas do Adobe Reader (X), devido ao ganho considerável em segurança.</p>
<p>Mais informações no <a rel="external nofollow" href="http://www.adobe.com/support/security/advisories/apsa11-01.html" target="_blank">boletim de segurança oficial (APSA11-01/CVE-2011-0609)</a> da Adobe.</p>
<p>Via: <a rel="external nofollow" href="http://laws.qualys.com/2011/03/0-day-for-adobe-flash-and-read.html" target="_blank">0-day for Adobe Flash and Reader</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/google-adiciona-notificacoes-de-url-phishing-e-notificacoes-xml-ao-servico-safe-browsing-alerts/">Google adiciona notificações de URL Phishing e notificações XML ao serviço Safe Browsing Alerts</a></p><p><a href="http://www.seginfo.com.br/atualizacao-do-owasp-mantra-c0c0n-11/">Atualização do OWASP Mantra - c0c0n 11</a></p><p><a href="http://www.seginfo.com.br/problemas-na-instalacao-do-windows-7-2008-r2-service-pack-1/">Problemas na instalação do Windows 7 / 2008 R2 Service Pack 1</a></p><p><a href="http://www.seginfo.com.br/novidades-na-seguranca-do-novo-mac-os-x-lion/">Novidades na segurança do novo Mac OS X Lion</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/vulnerabilidade-0-day-no-adobe-flash-reader-e-acrobat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Subversion 1.6.16 corrige vulnerabilidade que permitia ataque DoS</title>
		<link>http://www.seginfo.com.br/subversion-1-6-16-corrige-vulnerabilidade-que-permitia-ataque-dos/</link>
		<comments>http://www.seginfo.com.br/subversion-1-6-16-corrige-vulnerabilidade-que-permitia-ataque-dos/#comments</comments>
		<pubDate>Thu, 10 Mar 2011 13:30:58 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[apache software foundation]]></category>
		<category><![CDATA[asf]]></category>
		<category><![CDATA[subversion]]></category>
		<category><![CDATA[svn]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4740</guid>
		<description><![CDATA[O Subversion 1.6.16 foi lançado e vem trazendo, além de novas funcionalidades, melhorias na estabilidade e diversas correções, como a que impede a exploração de uma falha que possibilitaria um ataque de negação de serviço (DoS). Todas as versões iguais ou inferiores às 1.5.9 e 1.6.15 foram confirmadas contendo essa vulnerabilidade. Os desenvolvedores recomendam que [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="subversion svn" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2011/03/subversion-150x150.png" alt="" width="150" height="150" />O Subversion 1.6.16 foi lançado e vem trazendo, além de novas funcionalidades, melhorias na estabilidade e diversas correções, como a que impede a exploração de uma falha que possibilitaria um ataque de negação de serviço (DoS). Todas as versões iguais ou inferiores às 1.5.9 e 1.6.15 foram confirmadas contendo essa vulnerabilidade.</p>
<p>Os desenvolvedores recomendam que todos os usuários atualizem para a versão 1.6.16. O código fonte para a versão atualizada está disponível para download. Existe também um patch disponível para os usuários do Subversion 1.5.</p>
<p>Veja a <a rel="external nofollow" href="http://svn.haxx.se/dev/archive-2011-03/0122.shtml" target="_blank">nota oficial de lançamento</a> e o <a rel="external nofollow" href="http://svn.apache.org/repos/asf/subversion/tags/1.6.16/CHANGES" target="_blank">changelog</a> da versão 1.6.16.</p>
<p>Mais detalhes sobre a vulnerabilidade DoS na <a rel="external nofollow" href="http://subversion.apache.org/security/CVE-2011-0715-advisory.txt" target="_blank">nota CVE-2011-0715</a> da Apache Software Foundation.</p>
<p>Via: <a rel="external nofollow" href="http://under-linux.org/subversion-1-6-16-corrige-vulnerabilidade-dos-2426" target="_blank">Subversion 1.6.16 Corrige Vulnerabilidade DoS</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/estatisticas-do-incidentes-e-spam-cert-br-para-o-segundo-trimestre-de-2010/">Estatísticas de Incidentes e Spam do CERT.br para o segundo trimestre de 2010</a></p><p><a href="http://www.seginfo.com.br/lancado-cain-abel-4-9-37-nova-versao-da-ferramenta-de-recuperacao-de-senhas/">Lançado Cain & Abel 4.9.37, nova versão da ferramenta de recuperação de senhas</a></p><p><a href="http://www.seginfo.com.br/atualizacao-microsoft-sysinternals/">Atualização: Microsoft Sysinternals</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-openssl/">Vulnerabilidade no OpenSSL</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/subversion-1-6-16-corrige-vulnerabilidade-que-permitia-ataque-dos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple corrige falhas críticas no Mac com atualizações para o Java</title>
		<link>http://www.seginfo.com.br/apple-corrige-falhas-criticas-no-mac-com-atualizacoes-para-o-java/</link>
		<comments>http://www.seginfo.com.br/apple-corrige-falhas-criticas-no-mac-com-atualizacoes-para-o-java/#comments</comments>
		<pubDate>Thu, 10 Mar 2011 13:10:57 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4745</guid>
		<description><![CDATA[Na última semana a Apple enviou uma atualização de segurança para as versões Leopard (10.5) e Snow Leopard (10.6) do Mac OS que corrigiu um total de 27 vulnerabilidades no Java. A empresa de Jobs afirmou que algumas das falhas poderiam ser exploradas para executar código fora da sandbox do Java. No entanto, a companhia [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Apple Planet" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/3792771452_780720c1f3_b-150x150.jpg" alt="" width="150" height="150" /></p>
<p>Na última semana a Apple enviou uma atualização de segurança para as versões Leopard (10.5) e Snow Leopard (10.6) do Mac <acronym title="Operating System">OS</acronym> que corrigiu um total de 27 vulnerabilidades no Java.</p>
<p>A empresa de Jobs afirmou que algumas das falhas poderiam ser exploradas para executar código fora da sandbox do Java. No entanto, a companhia não se pronunciou sobre quantas delas poderiam ser utilizadas para &#8220;executar código arbitrário&#8221; &#8211; que é o que configura &#8220;falha crítica&#8221; no dicionário da Apple.</p>
<p>As atualizações para o Java SE 6 corrigiram as mesmas falhas que a Oracle havia corrigido em 15 de fevereiro de 2011, com a versão 1.6.0_24.</p>
<p>Mais detalhes sobre as correções estão na <a rel="external nofollow" href="http://support.apple.com/kb/HT4563" target="_blank">nota oficial de segurança</a> da Apple.</p>
<p>Via: <a rel="external nofollow" href="http://www.computerworld.com/s/article/9213861/Apple_patches_critical_Mac_bugs_with_Java_updates" target="_blank">Apple patches critical Mac bugs with Java updates</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/cyberbullying-e-crimes-ciberneticos/">Cyberbullying e crimes cibernéticos</a></p><p><a href="http://www.seginfo.com.br/2010-o-ano-que-a-internet-foi-para-a-guerra/">2010: o ano que a Internet foi para a guerra</a></p><p><a href="http://www.seginfo.com.br/projeto-de-lei-sobre-crimes-digitais-pl-8499-ganha-nova-redacao-na-camara/">Projeto de Lei sobre Crimes Digitais (PL 84/99) ganha nova redação na câmara</a></p><p><a href="http://www.seginfo.com.br/lancado-o-kraken-cracker-de-encriptacao-gsm/">Lançado o Kraken, cracker de encriptação GSM</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/apple-corrige-falhas-criticas-no-mac-com-atualizacoes-para-o-java/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft corrige múltiplas vulnerabilidades no Windows e no Office</title>
		<link>http://www.seginfo.com.br/microsoft-corrige-multiplas-vulnerabilidades-no-windows-e-no-office/</link>
		<comments>http://www.seginfo.com.br/microsoft-corrige-multiplas-vulnerabilidades-no-windows-e-no-office/#comments</comments>
		<pubDate>Thu, 10 Mar 2011 12:52:39 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[office]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4732</guid>
		<description><![CDATA[No Boletim de Segurança de Março de 2011, publicado no último dia 8 pela Microsoft, foram corrigidas múltiplas vulnerabilidades em vários de seus softwares, em especial o Windows e o Office. Dentre as vulnerabilidades corrigidas, estão falhas no DirectShow, Windows Media Player e Windows Media Center, que permitiam a execução remota de código através de [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Windows XP Pro Luna Blue" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/2160530385_b7a8ac9221_z-150x150.jpg" alt="" width="150" height="150" />No <a rel="external nofollow" href="http://www.microsoft.com/technet/security/bulletin/ms11-mar.mspx" target="_blank">Boletim de Segurança de Março de 2011</a>, publicado no último dia 8 pela Microsoft, foram corrigidas múltiplas vulnerabilidades em vários de seus softwares, em especial o Windows e o Office.</p>
<p>Dentre as vulnerabilidades corrigidas, estão falhas no DirectShow, Windows Media Player e Windows Media Center, que permitiam a execução remota de código através de um arquivo do Microsoft Digital Video Recording (.dvr-ms) preparado por um usuário malicioso.</p>
<p>As atualizações estão disponíveis através do <a rel="external nofollow" href="https://www.update.microsoft.com" target="_blank">Microsoft Update</a>.</p>
<p>Mais informações sobre as vulnerabilidades podem ser encontradas no <a rel="external nofollow" href="http://www.microsoft.com/technet/security/bulletin/ms11-mar.mspx" target="_blank">boletim de segurança</a>.</p>
<p>Via: <a rel="external nofollow" href="http://www.us-cert.gov/cas/alerts/SA11-067A.html" target="_blank">Microsoft Updates for Multiple Vulnerabilities</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/atualizacoes-de-seguranca-do-windows-da-ultima-terca-quebram-vmware/">Atualizações de segurança do Windows da última terça "quebram" VMware</a></p><p><a href="http://www.seginfo.com.br/xi-simposio-brasileiro-em-seguranca-da-informacao-e-de-sistemas-computacionais-sbseg-2011/">XI Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais (SBSeg 2011)</a></p><p><a href="http://www.seginfo.com.br/uma-semana-para-encerramento-das-inscricoes-no-workshop-seginfo/">Últimos dias para as inscrições promocionais para a VI Workshop Seginfo</a></p><p><a href="http://www.seginfo.com.br/aberta-a-chamada-de-palestrantes-da-23%c2%aa-conferencia-anual-da-first-forum-de-resposta-a-incidentes-e-times-de-seguranca/">Aberta a chamada de palestrantes da 23ª Conferência Anual do FIRST - Forum de Resposta a Incidentes e Times de Segurança</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-corrige-multiplas-vulnerabilidades-no-windows-e-no-office/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iTunes 10.2 corrige múltiplas vulnerabilidades</title>
		<link>http://www.seginfo.com.br/itunes-10-2-corrige-multiplas-vulnerabilidades/</link>
		<comments>http://www.seginfo.com.br/itunes-10-2-corrige-multiplas-vulnerabilidades/#comments</comments>
		<pubDate>Fri, 04 Mar 2011 12:00:57 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[itunes]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4696</guid>
		<description><![CDATA[Após o evento de terça-feira, quando a Apple anunciou novidades como o iPad 2 e o iOS 4.3, foi disponibilizada uma atualização para o iTunes &#8211; agora na versão 4.2. Além das novas funcionalidades, diversas vulnerabilidades foram corrigidas. Uma falha grave na libpng &#8211; que poderia permitir execução de código malicioso &#8211; foi corrigida com [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="itunes" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2011/03/itunes2.jpg" alt="" width="100" height="100" />Após o evento de terça-feira, quando a Apple anunciou novidades como o iPad 2 e o iOS 4.3, foi disponibilizada uma atualização para o iTunes &#8211; agora na <a rel="external nofollow" href="http://support.apple.com/kb/DL1103" target="_blank">versão 4.2</a>.</p>
<p>Além das novas funcionalidades, diversas vulnerabilidades foram corrigidas. Uma falha grave na libpng &#8211; que poderia permitir execução de código malicioso &#8211; foi corrigida com sua atualização para a versão 1.4.3. Falhas similares em bibliotecas responsáveis por lidar com arquivos <acronym title="Joint Photographics Experts Group">JPEG</acronym> e <acronym title="Tagged Image File Format">TIFF</acronym> também foram corrigidas.</p>
<p>Problemas na libxml poderiam abrir uma brecha para que um usuário malicioso com um arquivo <acronym title="eXtensible Markup Language">XML</acronym> especificamente preparado executasse código arbitrário na máquina ou terminasse a aplicação.</p>
<p>Outro componente que teve correções foi o motor WebKit &#8211; vários problemas de corrupção de memória poderiam ser explorados por um ataque do tipo man-in-the-middle (enquanto o usuário acessa a iTunes Store), permitindo a execução de código arbitrário ou o fechamento do programa.</p>
<p>Mais detalhes podem ser encontrados no <a rel="external nofollow" href="http://support.apple.com/kb/HT4554" target="_blank">artigo da Apple sobre a segurança do iTunes 4.2</a>.</p>
<p>Via: <a rel="external nofollow" href="http://www.net-security.org/secworld.php?id=10693" target="_blank">iTunes 10.2 fixes multiple security vulnerabilities</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/casa-branca-tera-programa-para-promover-uso-de-identificacao-digital/">Casa Branca terá programa para promover uso de identificação digital</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-0-day-em-switches-cisco/">Vulnerabilidade 0-day em switches Cisco</a></p><p><a href="http://www.seginfo.com.br/apple-corrige-27-vulnerabilidades-no-safari/">Apple corrige 27 vulnerabilidades no Safari</a></p><p><a href="http://www.seginfo.com.br/google-acata-que-donos-de-hotspots-wi-fi-tenham-direito-de-sair-do-servico/">Google acata que donos de hotspots Wi-Fi tenham direito de sair do serviço</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/itunes-10-2-corrige-multiplas-vulnerabilidades/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aplicativos do Android enviam credenciais sem segurança</title>
		<link>http://www.seginfo.com.br/aplicativos-do-android-enviam-credenciais-sem-seguranca/</link>
		<comments>http://www.seginfo.com.br/aplicativos-do-android-enviam-credenciais-sem-seguranca/#comments</comments>
		<pubDate>Thu, 03 Mar 2011 13:20:53 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4667</guid>
		<description><![CDATA[É o que afirma Dan Wallach, professor de Ciência da Computação da Rice University, no Texas. Segundo Wallach, qualquer pessoa utilizando um sniffer WiFi poderia escutar e, possivelmente, interceptar sessões de usuário em dispositivos Android através de vários portais Web. Ele afirma também que a falta de segurança pode permitir que uma sessão de um [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="android plush bag" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/4256841882_d3b4b7f42d_b-150x150.jpg" alt="" width="150" height="150" />É o que afirma Dan Wallach, professor de Ciência da Computação da Rice University, no Texas.</p>
<p>Segundo Wallach, qualquer pessoa utilizando um sniffer WiFi poderia escutar e, possivelmente, interceptar sessões de usuário em dispositivos Android através de vários portais Web. Ele afirma também que a falta de segurança pode permitir que uma sessão de um usuário online seja sequestrada pelo usuário malicioso &#8211; curiosamente, ele destaca que o Facebook não se encaixa nesse grupo.</p>
<p>Phil Lieberman, CEO da Lieberman Software, destaca: &#8220;Outro fator é a dura realidade: os graduados em Informática, raramente, recebem algum treinamento sobre como escrever aplicações seguras. Assim, não deveria ser surpresa que as aplicações criadas por esses profissionais sejam inseguras.&#8221;.</p>
<p>Lieberman conclui: &#8220;Como a segurança é muitas vezes vista como &#8216;o que os olhos não veem, o coração não sente&#8217;, ela não é resolvida/financiada até alguém reclamar ou algo ruim acontecer.&#8221;</p>
<p>Via: <a rel="external nofollow" href="http://www.infosecurity-us.com/view/16288/google-android-apps-send-credentials-in-the-clear" target="_blank">Google Android apps send credentials in the clear</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/portaria-relacionada-a-seguranca-da-informacao-no-ambito-nacional/">Portaria relacionada à Segurança da Informação no âmbito nacional</a></p><p><a href="http://www.seginfo.com.br/lancadas-ferramentas-para-quebrar-a-seguranca-de-redes-sem-fio-wps/">Lançadas ferramentas para quebrar a segurança de redes sem-fio WPS</a></p><p><a href="http://www.seginfo.com.br/sobre/">Sobre</a></p><p><a href="http://www.seginfo.com.br/wi-fi-alliance-realiza-pesquisa-sobre-a-seguranca-de-redes-sem-fio/">Wi-Fi Alliance realiza pesquisa sobre a segurança de redes sem-fio</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/aplicativos-do-android-enviam-credenciais-sem-seguranca/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

