31/10/2008

Terceira versão Beta do Chrome - Mais problemas de Segurança

O Chrome, navegador de internet produzido pelo Google, chegou à terceira versão beta, chamada de 0.3.154.9. A atualização corrige falhas de segurança e melhora a performance geral do programa.

Além disso, aplicativos como Adobe Flash, Microsoft Silverlight e Windows Media e Apple QuickTime tiveram a compatibilidade aprimorada.

A equipe do Google revelou também a correção de uma brecha de segurança que permitia a crackers obter informações pessoais do usuário.

Para atualizar o software, basta clicar no ícone de personalização e controle, no canto superior direito da tela, e escolher a opção “Sobre Google Chrome”.

Ela automaticamente verifica se a versão instalada é a mais recente e, caso não seja, o usuário tem a opção de atualizá-la.

De acordo com dados da consultoria Net Applications, o browser do Google tem 0,78% de participação de mercado e é o quarto mais usado do mundo.

Ele perde para Internet Explorer (71,52%), Mozilla Firefox (19,46%) e Apple Safari (6,65%).

Fonte: wnews

Segurança Microsoft - Boletim MS08-067 corrige falha crítica

"Vulnerabilidade no serviço do servidor pode permitir a execução remota de código (958644)"

"Esta atualização de segurança resolve uma vulnerabilidade reportada em particular no serviço do servidor. A vulnerabilidade pode permitir execução remota de código se um usuário receber uma solicitação de RPC especialmente criada em um sistema afetado. Nos sistemas Microsoft Windows 2000, Windows XP e Windows Server 2003, um invasor pode explorar esta vulnerabilidade sem autenticação para executar código arbitrário. É possível que esta vulnerabilidade seja usada na criação de uma exploração por worm. As práticas recomendadas de firewall e as configurações de firewall padrão podem ajudar a proteger recursos de rede contra ataques com origem externa ao perímetro da empresa.

Esta atualização de segurança é classificada como Crítica para todas as edições com suporte do Microsoft Windows 2000, Windows XP, Windows Server 2003 e como Importante para todas as edições com suporte do Windows Vista, Windows Server 2008. Para obter mais informação, consulte a subseção Software afetado e não afetado nesta seção.

A atualização de segurança elimina a vulnerabilidade, corrigindo a maneira como o serviço Servidor manipula solicitações de RPC. Para obter mais informações sobre a vulnerabilidade, consulte a subseção Perguntas freqüentes relacionada à entrada da vulnerabilidade específica presente na próxima seção, Informações sobre a vulnerabilidade.

Recomendação. A Microsoft recomenda que os clientes apliquem a atualização imediatamente." (Continua)

Fonte: Microsoft.

30/10/2008

Ministro de segurança internacional - Brasil precisa avançar em S.I.

"O ministro-chefe do Gabinete de Segurança Institucional da Presidência da República, general Armando Felix, alertou hoje que o Brasil precisa avançar muito na segurança da informação e de comunicações, tendo em vista a vulnerabilidade em que se encontra o governo e a iniciativa privada em relação pirataria.

"Não adianta querer resolver a questão da segurança na tecnologia da informação só através de lei. Primeiro tem que haver o preparo das pessoas que trabalham com as informações sigilosas", disse o ministro, ao assinar acordos de cooperação técnica com órgãos da administração pública federal visando o intercâmbio de informações e de procedimentos relativos gestão de segurança da informação.

A parceria do GSI com os órgãos da administração federal foi assinada durante a abertura do Congresso de Segurança da Informação e de Comunicações do Governo Federal, que se realiza até amanhã (15), no Centro Cultural da Caixa Econômica Federal, em Brasília.

O caminho para a segurança da informação, segundo o general é longo, pois há uma grande quantidade de tentativas de invasão virtual nas redes do governo, assim como na iniciativa privada, o que preocupa muito".

"A pirataria acontece em todos os níveis, desde quando um jovem vê nisso um desafio sua inteligência, aos profissionais que procuram roubar os bancos, havendo também aqueles que procuram acessar o governo ou empresas estratégicas para buscar segredos que através da espionagem possam render resultados financeiros ou estratégicos", disse." (Continua)

Fonte: gazetaonline.globo.com