Mês: julho 2008

Linha Defensiva pára coleta de estatísticas

Informações da Linha Defensiva atestaram o crescimento dos Bankers e serviram de alternativa ao que era divulgado pelas grandes empresas antivírus.

O projeto do senador Azeredo e a matemática da Abranet

Abranet diz que projeto resultará em custos de 15 milhões de reais apenas para armazenamento de dados. Projeto tem problemas, mas é preciso discussão racional.

Morre jornalista Ed Foster; família pede doações à EFF em vez de flores

Jornalista que dava voz aos leitores e publicava a respeito de serviços, produtos e atendimentos de má qualidade morre de ataque cardíaco aos 59 anos. Família pede doações à EFF.

Provedor de Internet de criador do exploit do DNS é vítima de ataque

Servidor de DNS da AT&T usado por vários clientes, entre eles a BreakingPoint Systems, empresa de HD Moore, foi envenenado para redirecionar o Google para uma página contendo anúncios.

Falha no site do Bradesco permitiu ataque XSS

Problema de segurança em uma página no site do Bradesco permitiu que uma página fosse usada de forma maliciosa por criminosos.

Dicas para melhorar a segurança do WordPress

Algumas dicas simples (e outras nem tanto) para deixar o WordPress mais seguro contra ataques e conter possíveis invasões.

WordPress e QuickTime são nomeados para a Pwnie Awards

Dois programas inteiros são considerados uma “brecha” pelos organizadores da Pwnie Awards, a premiação bem-humorada que elege os melhores e os piores momentos do mundo da segurança.

Trojans brasileiros removem plugins de segurança usando drivers

Criminosos programaram drivers de sistema cuja única função é remover os plugins de segurança usados por bancos e instituições financeiras.

Site falso tenta enganar clientes de cartão de crédito

E-mail que tenta se passar por aviso da VISA para confirmar uma compra de cinco mil dólares instala cavalo de tróia.

Disponibilizado código que aproveita problema no DNS

Código permite exploração fácil da brecha, mesmo por pessoas com pouco conhecimento, e pode causar o redirecionamento de sites em poucos minutos. Provedores precisam aplicar o patch.

Texto publicado por engano revela detalhes da “misteriosa” brecha no DNS

Blog publica, por engano, um post contendo vários detalhes de uma brecha cujas informações a respeito eram limitadas.

Patches da Microsoft de julho/2008

Quatro boletins corrigem 10 falhas de segurança distribuídas em DNS (2), SQL Server (4), Exchange (2) e Windows Explorer (2).

Patches da Microsoft de junho/2008

7 boletins corrigem 10 vulnerabilidades em junho. Novo patch cumulativo e remendos para WINS e Active Directory são destaques.

Japoneses terão “limite” diário de 30GB de upload

Provedor nipônico anuncia que, a partir de agosto, uploads serão limitados a 30GB diariamente — 900GB por mês.