Grupo de Pesquisa em Segurança Promete Transformar... Durante todo o mês, pesquisadores da Abysssec prometem divulgar vulnerabilidades em softwares de empresas como Microsoft, Adobe, Mozilla e Apple. Um grupo pouco conhecido de pesquisadores de segurança...

Readmore

Conhecendo as Ameaças de Segurança Quando as pessoas falam sobre as ameaças de segurança em computadores, elas estão geralmente se referindo a Vírus, Worms e Spyware: Um Vírus é um programa que pode copiar-se, geralmente, anexando-se...

Readmore

Scam Oferece iPad Gratuito para Usuários do Twitter... Internautas alegaram que tiveram suas contas invadidas e usadas para enviar o mesmo spam para os seus amigos na rede. Na última quarta-feira (25/8), o Twitter alertou os usuários sobre um scam...

Readmore

YouTube Tem Quase Três Milhões de Páginas Falsas Páginas são encontradas buscando o termo "Hot Video" e podem direcionar usuários para downloads de falsos antivírus. O Google tem quase três milhões de páginas falsas indexadas ao YouTube...

Readmore

Google corrige dez vulnerabilidades do navegador Chrome Entre as falhas, duas poderiam ser exploradas por arquivos maliciosos, incluindo imagens no formato SVG e arquivos do tipo MIME. A Google corrigiu na última quinta-feira (19/8) dez vulnerabilidades...

Readmore

twitter

Twitter Facebook

Grupo de Pesquisa em Segurança Promete Transformar Setembro no ‘Mês dos Bugs’

Category : Adobe, Apple, Internet Explorer, Microsoft, Mozilla, Segurança

Durante todo o mês, pesquisadores da Abysssec prometem divulgar vulnerabilidades em softwares de empresas como Microsoft, Adobe, Mozilla e Apple.

Um grupo pouco conhecido de pesquisadores de segurança promete dar início a partir desta quarta-feira (1/9) a um mês inteiro de divulgação de bugs, que são responsáveis por vulnerabilidades em softwares de empresas como Adobe, Microsoft, Mozilla, Apple e outras.

Mas o pesquisador que deu origem aos “festivais de bugs” quatro anos atrás não está tão otimista em relação ao impacto que uma ação dessas poderá ter.

O “Month of Abysssec Undisclosed Bugs” (MOAUB) divulgará falhas no Excel e no Internet Explorer da Microsoft; no painel de controle de hospedagem de sites cPanel Web, do Linux; e vários outros softwares, afirmou em agosto a Abysssec Security Research, em seu blog.

“Eles são ameaçadores – pelo menos, as empresas afetadas o verão como ameaça – porque divulgam vulnerabilidades em todo tipo de software, de aplicações desktop a navegadores”, disse Jamz Yaneza, gerente de pesquisas de ameaça da Trend Micro, na terça-feira (31/8).

Medidas imediatas
A Microsoft, que ganhou bastante destaque no anúncio do MOAUB, afirmou estar a par dos planos do grupo. “Como sempre, se e quando uma vulnerabilidade for tornada pública, a Microsoft adotará medidas imediatas para determinar a resposta adequada aos nossos clientes”, disse Jerry Bryant, gerente de grupo do Microsoft Security Response Center (MSRC).

Yaneza admitiu nunca ter ouvido falar da Abysssec antes.

De acordo com o site do grupo, a Abysssec é formada por quatro pesquisadores – nenhum deles identificado por seu nome completo – que se especializaram em testes de penetração, desenvolvimento de explorações e revisões de segurança de aplicativos. O site da Abysssec foi registrado em 2008, mas o registro Who Is está escondido por trás de um muro de privacidade.

No entanto, a rede social LinkedIn lista Shahin Ramezany, de Albany, em Nova York (EUA), como um pesquisador da Abysssec. O grupo não respondeu a um pedido de entrevista encaminhado por e-mail.

“A partir de 1.º de setembro, nós iremos liberar uma coleção de vulnerabilidades de aplicações web e de dia-zero, e análise binária detalhada (e provas-de-conceito) para alertas publicados recentemente por empresas como Microsoft, Mozilla, Sun, Apple, Adobe, HP e Novell”, afirmou o grupo.

Alcance da mão
Yaneza recomendou aos usuários prestarem atenção às revelações do MOAUB, mas não demonstrou preocupação quanto às ameaças.

“Serão todas frutas ao alcance da mão”, disse ele, referindo-se ao termo que descreve vulnerabilidades de fácil detecção. “Nós já vimos vulnerabilidades nesses programas, não estou tão preocupado assim. Se os usuários aplicarem correções como de costume e mantiverem ativado o recebimento automático de patches, eles estarão bem.”

As festas de “mês de bugs” foram populares há alguns anos, mas a prática tem sido pouco usada desde 2007. Em julho de 2006, H.D. Moore, que agora é o principal executivo de segurança da Rapid7, promoveu um evento chamado “Month of Browser Bugs” para demonstrar vulnerabilidades nos navegadores Internet Explorer 6, Firefox, Safari e Opera.

O evento de um mês de bugs criado por Moore inspirou vários outros, como o “Month of Kernel Bugs” em novembro de 2006 e o “Month of Apple Bugs” em janeiro de 2007.

Yaneza classificou o “mês de bugs” da Abysssec de “golpe publicitário” concebido para chamar a atenção para o grupo.

Atenção necessária
Moore concordou. “É verdade, eles são golpes publicitários, mas não é esse o ponto”, afirmou. “Projetos como o Month of Browser Bugs, e o do kernel e o da Apple, levam os fornecedores a consertarem um bocado de vulnerabilidades, dúzias e dúzias, e chamam a atenção da pesquisa em segurança para uma área necessária.”

Mas ele não tem certeza de que o MOAUB levará a isso. “Outros projetos tinham como foco uma área geral, como navegadores e Apple”, disse Moore. “Mas esse parece lidar com muitas vulnerabilidades. Não sei se terá o mesmo impacto.”

Bryant, da Microsoft, também questionou a iniciativa. “A divulgação pública de vulnerabilidades só colabora para colocar os clientes em risco”, disse por e-mail, repetindo uma velha posição defendida pela empresa.

A Abysssec vai publicar suas descobertas no site Exploit Database ao longo do mês de setembro.

Fonte: http://idgnow.uol.com.br/seguranca/2010/09/01/grupo-de-pesquisa-em-seguranca-promete-transformar-setembro-no-mes-dos-bugs/

Conhecendo as Ameaças de Segurança

Category : Malwares, Microsoft Security Essentials, Segurança

Quando as pessoas falam sobre as ameaças de segurança em computadores, elas estão geralmente se referindo a Vírus, Worms e Spyware:

Um Vírus é um programa que pode copiar-se, geralmente, anexando-se a outro objeto. Disseminando infecções quando um arquivo infectado for transferido para outro computador em uma rede, através da internet, ou em uma mídia removível e, em seguida executado no computador de destino. Além de sua capacidade reprodutiva da mais alta importância, os vírus geralmente são escritos para destruir ou corromper arquivos de dados, apagar programas instalados, ou danificar o próprio sistema operacional.

Um Worm é um programa que se replica, copiando-se de um computador em uma rede para outra. Muitos Worms modernos também contêm código do vírus que pode danificar dados, consomem recursos do sistema tantas que tornam o sistema operacional inutilizável, ou instala um backdoor “que permite que o criador do worm controle remotamente o computador infectado.

Um Spyware é um termo que tem sido aplicado a uma variedade de programas indesejados, incluindo software de anúncios patrocinados que monitoram os hábitos de navegação do usuário na Internet, programas que exibem anúncios pop-up, os programas que redirecionam o Internet Explorer para um motor de busca ou home page que é diferente do que ele esperava. Spyware é “qualquer programa que é instalado sem o consentimento pleno e informado ao usuário, muitas vezes através de meios enganosos, e que a propaganda exibe, registros de informações pessoais, ou alterações de configuração de um computador sem a permissão explícita do usuário ”.

Coletivamente, os vírus, worms e spyware em todos suas formas são frequentemente chamados de Malware. Um Malware pode permitir que a invasor assuma o controle de um computador remoto sem o conhecimento do proprietário. Esse programa pode ser utilizado para monitorar as atividades dos usuários e para capturar números de conta e senhas de contas financeiras. Computadores que tenham sido assumidos por outras formas de Malware são muitas vezes referidos como Zumbis ou Bots (abreviação de robôs). Exércitos desses Zumbis, chamados Botnets, podem ser usados para lançar ataques contra sites, para enviar spam sem revelar o endereço do remetente verdadeiro e para se propagar.

Saiba como proteger o seu computador contra os Malwares no artigo Como manter seu computador atualizado e seguro.

Luciano Lima
[MVP Enterprise Security]-[MCSA Security]-[MCSE Security]

www.ticlassificados.com (Novo)
www.guiamcse.com.br

www.guiamcse.com.br/forum (Novo)
www.guiamcitp.com.br
www.guiacissp.com.br
www.guiacissp.com.br/forum (Novo)

Scam Oferece iPad Gratuito para Usuários do Twitter e Facebook

Category : Malwares, Segurança

Internautas alegaram que tiveram suas contas invadidas e usadas para enviar o mesmo spam para os seus amigos na rede.

Na última quarta-feira (25/8), o Twitter alertou os usuários sobre um scam que está sendo divulgado pela rede social.

Enviado pelo item “Direct Messages“, a mensagem oferece gratuitamente um iPad, da Apple, para as pessoas que acessarem o link postado no texto.

Ao clicar, elas são direcionadas ao site bettergifts.net, que pede informações pessoais e, em seguida, direciona o o usuário para sites de companhias legítimas como Netfilx, a Doubleday Book Club, e Columbia House DVD.

Internautas alegaram que tiveram suas contas invadidas e usadas para enviar o mesmo spam para os seus amigos na rede.

O Twitter recomendou aos participantes para redefinir a senha caso constatem que foram vítimas.

O caso também foi relatado entre integrantes do Facebook, de acordo com o porta-voz da companhia Simon Axten.

“No momento, essa ameaça afeta apenas uma porcentagem extremamente pequena de participantes, mas levamos a sério tudo que pode  comprometer a segurança dos usuários”, disse Axten.

Este tipo de spam é considerado particularmente eficaz, já que as mensagens parecem vir de uma fonte confiável.

Fonte: http://idgnow.uol.com.br/seguranca/2010/08/26/scam-oferece-ipad-gratuito-para-usuarios-do-twitter-e-facebook/

YouTube Tem Quase Três Milhões de Páginas Falsas

Category : Malwares, Segurança

Páginas são encontradas buscando o termo “Hot Video” e podem direcionar usuários para downloads de falsos antivírus.

O Google tem quase três milhões de páginas falsas indexadas ao YouTube e que representam um risco à segurança dos usuários, já que elas podem induzi-los a baixar falsos antivírus. A descoberta foi feita pela empresa de segurança Zcaler.

Um engenheiro de segurança da companhia declarou que tais páginas podem ser encontradas buscando o termo “Hot Video” no Google.  Segundo ele, as páginas falsas estão cobertas por uma camada invisível de Flash, que redireciona o usuário automaticamente para um site que traz um falso antivírus.

O blog da Zcaler informa que o código HTML das páginas falsas inclui URLs legítimas de sites como o Flickr.com, que é uma maneira de assegurar que o conteúdo é indexado pelo sistema de busca do Google. 

Ainda de acordo com a Zcaler, o falso antivírus está hospedado em vários domínios, sendo que a maioria das soluções de segurança não consegue identificá-lo. O Google Safe Browsing, por exemplo, não é capaz de detectar 90% destas páginas no Firefox. Em outros antivírus, o índice de localização de tais páginas fica em apenas 11%.

Fonte: http://idgnow.uol.com.br/seguranca/2010/08/26/youtube-tem-quase-tres-milhoes-de-paginas-falsas/

Google corrige dez vulnerabilidades do navegador Chrome

Category : Internet Explorer, Malwares, Segurança

Entre as falhas, duas poderiam ser exploradas por arquivos maliciosos, incluindo imagens no formato SVG e arquivos do tipo MIME.

A Google corrigiu na última quinta-feira (19/8) dez vulnerabilidades no navegador Chrome. De acordo com as avaliações de segurança da companhia, sete das falhas foram consideradas de nível alto e uma de nível médio.

Como de costume, a empresa não divulgou detalhes sobre as ameaças e bloqueou o acesso público ao seu banco de dados de rastreamento de bugs.

Segundo a gigante de buscas essa é uma prática para evitar que hackers tentem abusar das informações antes que a maioria dos internautas façam a atualização.

As recentes falhas descobertas, duas poderiam ser exploradas por arquivos maliciosos, incluindo imagens no formato SVG e arquivos do tipo MIME. Além disso, outras poderiam ser usadas para falsificar o conteúdo da barra de endereços ou revelar senhas.

Até o momento, não foram revelados os pesquisadores que relataram os bugs, como também não foi divulgado se conseguiram a recompensa máxima de 3 133 dólares.

Atualmente, o Google Chrome é o terceiro navegador mais popular do mundo. No entanto um estudo da empresa de pesquisa Net Applications indicou que ele perdeu espaço no mercado, em que enfrenta concorrentes de peso como o Firefox e o Internet Explorer. Essa foi a primeira vez em quase dois anos que isso aconteceu.

Fonte: http://idgnow.uol.com.br/seguranca/2010/08/20/google-corrige-dez-vulnerabilidades-do-navegador-chrome/

Related Posts with Thumbnails