Vulnerabilidades

Vitimas de crimes cibernéticos chegam a cerca de 77 mil brasileiros diariamente

Os números assustam. Cerca de 77 mil pessoas sofrem algum tipo de crime cibernético diariamente no Brasil, seja invasão de perfis em redes sociais, phishing, vírus e outros malwares. Alem do prejuízo financeiro, que segundo dados divulgados pela Norton chegam a R$ 104 bilhões por ano, também há a perda de tempo para resolver problemas [...]

Cert.br notifica servidores vulneráveis

Por termos diversos domínios como ID Técnico resgistrado no registro.br, recebemos algumas notificações durante o dia de hoje do Cert.br informando que alguns DNS, de alguns sites continuavam desatualizados. No corpo da mensagem o Cert.br diz estar monitorando os DNS reverso dos domínio registrados para tentar minimizar os problemas da recente vulnerabilidade dos serviços DNS. [...]

Vulnerabilidade do protocolo DNS se torna real

Após muita especulação sobre a realidade dessa vulnerabilidade, na ultima segunda feira a empresa de segurança Matasano Security, por engano acabou divulgando detalhes da vulnerabilidade. A empresa obtivera detalhes da vulnerabilidade em conversa telefônica com o próprio Dan Kaminsky (descobridor da falha). O post ficou publicado por poucos minutos, porem o suficiente para que muitos [...]

Chips Intel tem bug que pode ser explorado remotamente

Kris Kaspersky anunciou ter encontrado uma vulnerabilidade nos Processadores Intel que pode ser explorada remotamente através de JavaScript ou Ataque de Pacotes TCP/IP. Segundo Kaspersky a vulnerabilidade pode ser explorada independente do Sistema Operacional. Apesar de mais rotineiras do que parece, vulnerabilidades de Processadores dificilmente podem ser exploradas. O método de ataque que Kapersky promete [...]

Falha no protocolo DNS ainda não tem solução definitiva

Foi descoberta uma grave falha no protocolo DNS no inicio dessa semana por Dan Kaminsky, diretor da firma de segurança americana IOActive, sediada em Seattle. Por se tratar de uma falha no fundamento do protocolo, a vulnerabilidade aparece em praticamente todas as aplicações DNS, indiferente do fornecedor. O DNS (Domain Name Server), é o coração [...]

Procurando rootkits no seu sistema

“Rootkits são ferramentas utilizadas, geralmente, com o objetivo de ocultar a presença de invasores nas máquinas. Com essas ferramentas alguém não-autorizado, mas que já conseguiu entrar na máquina, pode ter controle sobre a mesma e nem ser notado. Uso dois aplicativos que podem te ajudar a detectar rootkits no seu sistema: rkhunter e chkrootkit. Neste [...]

Service Pack 3 do Windows XP ainda leva Flash Player com falha

De acordo com documentação de suporte da Microsoft, a versão do Flash Player incluído em sua ultima atualização (SP3), é vulnerável a ataques. Especialistas em segurança até acharam que se tratava de uma nova vulnerabilidade do Player da Adobe, porem dias depois verificaram que se tratava de uma vulnerabilidade já conhecida. Se você instalou o [...]