Mostrando postagens com marcador invasão. Mostrar todas as postagens
Mostrando postagens com marcador invasão. Mostrar todas as postagens

sábado, 5 de setembro de 2009

>>> Live Messenger terá atualização de segurança obrigatória


Começou na sexta-feira passada (25) uma medida adotada pela Microsoft para atualizar os usuários do Windows Live Messenger. Devido ao problema de segurança na biblioteca – uma espécie de código compartilhado – conhecida como ATL, que atinge uma série de aplicativos, o Messenger está potencialmente vulnerável. Ao final de outubro, quem não estiver com a versão mais recente do Messenger não poderá mais fazer login na rede do mensageiro.

De início, apenas usuários das versões 8.1 e 8.5 do Messenger receberão um aviso a respeito da necessidade de atualizar o programa. Isso mudará em meados de setembro, quando a atualização se tornará obrigatória.

A partir de outubro, os usuários da versão 14 estarão recebendo os avisos. Até o final do mês, a atualização se transformará em requerimento para fazer login e usar o serviço.



Segundo a Microsoft, o processo será gradual – nem todos os usuários receberão o aviso ao mesmo tempo. Quem estiver usando o programa em uma plataforma em que não há versões novas do Messenger disponíveis, como é o caso do Windows 2000, não terão de atualizar.

Fonte: Globo.com

>>> Envio de CDs a cooperativa de crédito foi teste de invasão


Na semana passada, a coluna Segurança para o PC divulgou o curioso caso dos CDs enviados por correio a uma cooperativa de crédito norte-americana. Os CDs, que supostamente continham materiais de treinamento antifraude, na verdade eram falsos. Inicialmente suspeitou-se de um ataque, até que a empresa de segurança Microsolved se pronunciou informando que a ação era parte de um teste de segurança autorizado.

A situação não foi como esperada porque o funcionário responsável por receber os CDs na cooperativa estava ausente. Com isso, os CDs foram parar nas mãos de outro funcionário, que não sabia do procedimento e, portanto, resolveu avisar as autoridades. Isso gerou um alerta da Administração Nacional das Cooperativas de Crédito dos Estados Unidos (NCUA), e a mídia também cobriu o caso.

Para a Microsolved, o desfecho do episódio prova que o 'sistema' – o conjunto de ações que levaram o alerta ao conhecimento geral – de fato funciona. “O sistema funcionou. Fôssemos nós caras maus, teríamos sido descobertos. O mundo foi protegido, graças à vigilância e atenção da NCUA e da comunidade de segurança”, escreveu o especialista em segurança Brent Huston, no blog da Microsolved.

Fonte: Glob.com

Microsoft alerta para falha que permite invasão a sites

Código permite explorar brecha sem grandes dificuldades.
Confira também outras notícias sobre segurança para o PC.



Uma falha ainda sem correção no Internet Information Services (Serviços de Informações da Internet - IIS) – software usado por servidores para disponibilizar páginas web – foi confirmada pela Microsoft na terça-feira (1). Um código, que permite explorar a brecha sem grande dificuldade, já está disponível na internet. Embora a brecha não seja problema direto para os internautas, sites podem ser comprometidos.



Também nesta semana: Envio de CDs a cooperativa de crédito foi teste de invasão, Live Messenger terá atualização obrigatória.

Se você tem alguma dúvida sobre segurança da informação (antivírus, invasões, cibercrime, roubo de dados, etc), vá até o fim da reportagem e utilize a seção de comentários. A coluna responde perguntas deixadas por leitores todas as quartas-feiras.

Fonte: Globo.com