Site Meter
Welcome to TechNet Blogs Sign in | Join | Help

Browse by Tags

All Tags » Falha   (RSS)

Alerta de Vulnerabilidade – Servidor FTP no Windows 2000, XP e 2003 [Atualizado]

UPDATE: A Microsoft divulgou uma correção para esta vulnerabilidade. Mais informações em http://www.microsoft.com/brasil/technet/security/bulletin/MS09-053.mspx . A Microsoft divulgou ontem (1o. de Setembro) o Security Advisory 975191 sobre uma vulnerabilidade

Alerta de Vulnerabilidade – Controle ActiveX do Microsoft Video (Atualizado)

A Microsoft divulgou ontem o Security Advisory 972890 alertando para uma vulnerabilidade em um controle ActiveX do Microsoft Video (msvidctl.dll). Trata-se de uma falha no objeto MPEG2TuneRequest e que pode ser explorada por uma por uma página Web ou
Posted by brzsec | 2 Comments

Boletim MS09-012 e Token Kidnapping

A Microsoft divulgou ontem 8 novos boletins de segurança , corrigindo 23 vulnerabilidades diferentes. Algumas das vulnerabilidades corrigidas já tinham tido divulgação pública e estavam sendo exploradas em ataques na Internet: ■  O boletim MS09-009

Como Reportar Falhas de Seguranca para a Microsoft

Após o nosso post sobre os agradecimentos no boletim MS09-007 nós recebemos vários e-mails (e alguns comentários no blog) querendo saber como reportar vulnerabilidades de segurança para a Microsoft, e também como a Microsoft trata estes relatos. Aqui
Posted by brzsec | 2 Comments

Advisory de Segurança Sobre Vulnerabilidade no PowerPoint

A Microsoft publicou ontem (2 de Abril) o Security Advisory 969136 sobre uma vulnerabilidade no Microsoft Office PowerPoint 2003. Esta vulnerabilidade permite que um atacante possa criar um arquivo PowerPoint que executa código malicioso quando aberto

Worms em roteadores e modems ADSL: Sinal dos tempos

Ainda hoje ouvimos profissionais dividindo segurança em plataformas de “software e hardware”, como se tal separação fosse possível o tempo todo em todos os casos. Certamente é um indicador do verdadeiro problema: Controle sobre configurações, atualizações

69 bugs corrigidos no Firefox 3.0.6

` Como de costume, estou postando vulnerabilidades que podem afetar a experiência e usabilidade do usuário de Windows. O update automático do browser para a versão 3.0.6 do Firefox endereçou 69 bugs que foram corrigidos . Algumas das correções eram classificadas
Posted by brzsec | 0 Comments

Conficker: Lições pós guerra: Morris has not left the building

Passada a primeira onda do Conficker, muitas empresas de diversos portes começam a contabilizar mais do que as perdas: Quais as lições aprendidas com os ultimos eventos? Após a febre do Zotob, indiquei algumas medidas de contorno, controle e aprendizado

Pesquisa Mostra Viabilidade de Ataques de “Colisão” com MD5

A Microsoft publicou esta semana o advisory de segurança 961059 sobre um ataque publicado no dia 30 onde pesquisadores conseguiram gerar um certificado digital fraudulento usando um ataque contra o algoritmo de hash MD5. Este tipo de ataque é conhecido
Posted by brzsec | 2 Comments

Vulnerabilidade no Microsoft SQL Server [Atualizado]

Atualização - Este problema foi resolvido pelo boletim MS09-004 . A Microsoft recomenda que todos os softwares afetados sejam atualizados com esta correção. A Microsoft acaba de divulgar um advisory sobre uma vulnerabilidade descoberta no Microsoft SQL
Posted by brzsec | 1 Comments
Filed under: , ,

ATUALIZADO - Patch EXTRA para o Windows divulgado hoje

A Microsoft estará divulgando um patch EXTRA fora do nosso calendário habitual na tarde de hoje (23 de Outubro), por volta das 3 da tarde horário de Brasília. Esta correção se refere a uma vulnerabilidade crítica do Microsoft Windows que na nossa avaliação

Falha em serviço de proteção de videos

O serviço de proteção de filmes da Adobe utilizado utilizado pela Amazon apresentou falha e permitiu que usuários pudessem acessar os conteúdos sem proteção. A princípio o problema já foi endereçado conforme
 
Page view tracker