Lomadee, uma nova espécie na web. A maior plataforma de afiliados da América Latina.

Microsoft prepara 12 correções de segurança, sete delas críticas

Feb 07
2008

Depois de iniciar 2008 com apenas duas correções de segurança em janeiro, a Microsoft planeja lançar um dos maiores pacotes de segurança da sua história na próxima terça-feira (12/02). Leia Mais

Fonte: IDGNow


Como criar uma senha segura

Feb 07
2008

Normalmente, quando se fala em senha, pensamos na senha do nosso cartão de crédito, de uma conta bancaria etc, mas, e quando o assunto for a senha do nosso e-mail, da senha de login na rede da empresa que trabalhamos ou alguma aplicação via Internet, criamos senhas seguras o bastante para manter o mínimo de segurança?

Quanto à resposta não podemos definir o nível de segurança da senha de cada usuário da Internet, mas podemos dizer que, a grande maioria dos usuários não sabe criar senhas seguras e não dão o valor adequado às suas senhas, por exemplo, muitos anotam suas senhas e deixam em cima da mesa, se alguém ligar para seu telefone e fazer algumas perguntas e pedir a sua senha se fazendo passar por um funcionário que está fornecendo suporte etc por incrível que pareça, muitos fornecem a senha! Muitos criam senhas com a data do seu nascimento, casamento etc! Ou ainda com o seu nome ou o nome de alguma coisa “disfarçado” por exemplo, b4n4n4 (banana), k@s@ (casa), c@t3dr@1 (catedral) este tipo de senha é conhecido como “hackish” se você cria suas senhas assim e acha que está seguro, saiba que não está! Pois existem programas que capturam facilmente esse tipo de senha.

 Existe ainda, um número grande de senhas que não possuem o mínimo de segurança. Mas como criar uma senha com algum nível de segurança? Como básico para criação de uma senha segura, você deve utilizar sempre senhas que não fazem parte de um número que você utiliza sempre, como o número do seu celular, data de aniversario etc. utilize letras minúsculas e maiúsculas, números e caracteres especiais como (!), (?), (\), (#), (%) etc. e lembre-se, quanto maior for o número de caractere maior será o nível de segurança da sua senha. Hoje, uma senha inquebrável (por enquanto!) possui 19 caracteres e utiliza letras maiúsculas e minúsculas, números e caracteres especiais.

Veja um exemplo de senha com um bom nível de segurança: h!1Q07#dE@ é uma senha de difícil recordação, mas de difícil captura! Você pode “misturar” alguns números que você recordaria facilmente com letras maiúsculas e minúsculas que são especiais para você e embaralhá-las com alguns caracteres especiais para formar uma senha segura. Infelizmente, temos que mudar nossas senhas freqüentemente para que ela não seja capturada, por isso, a tarefa de ter uma senha segura fica, a cada dia, mais difícil.

Existem programas de criação de senhas muito seguras como o Winpt que facilitam as nossas vidas, porém, para utilizar esses programas, devemos ter um mínimo de noção para que a senha não seja esquecida (perdida) já que as senhas contêm 256 caracteres por aí em diante! Utilize esses programas sempre com cautela, e se você não sabe usar, aconselho que você não os use e crie senhas no modelo tradicional sempre mudando as senhas freqüentemente.


Apple corrige falha crítica no QuickTime que preocupava pesquisadores

Feb 07
2008

Vulnerabilidade existente no protocolo usado para a transmissão de contéudo multimídia via web abria PC a ataques. A Apple lançou um ajuste de segurança para o QuickTime, na quarta-feira (06/02), corrigindo um bug crítico que preocupava especialistas de segurança e usuários por aproximadamente um mês.  Leia Mais

Fonte: IDGNow


Yahoo! Música Jukebox controle ActiveX buffer-overflows

Feb 06
2008
Algumas vulnerabilidades foram descobertas no Yahoo! Jukebox música, que pode ser explorado por pessoas maliciosas para comprometer um sistema do usuário.1) Um erro na fronteira YMP DataGrid controle ActiveX (datagrid.dll) ao manusear argumentos passados para o “AddImage ()” e “AddButton ()” métodos podem ser exploradas para provocar uma pilha de base através de um buffer overflow excessivamente longo argumento .2) Um erro na fronteira do Yahoo! Mediagrid controle ActiveX (mediagridax.dll) ao manusear argumentos passados para o “AddBitmap ()” método pode ser explorado para causar uma pilha de base através de um buffer overflow excessivamente longo argumento.

Exploração bem sucedida permite execução de código arbitrário quando um usuário por exemplo, Visita um site malicioso.

NOTA: Trabalho explorar código está disponível publicamente.

As vulnerabilidades são confirmados no Yahoo! Música Jukebox version 2.2.2.056. Outras versões também podem ser afetados.

Solução:
Defina a matar-bit para os afetados controles ActiveX.

Prestados e / ou descobertos por:
1) Krystian Kloskowski (h07)
* Outras informações fornecidas por Elazar Broad.

2) Elazar Broad

Changelog:
2008-02-06: Adicionado links para US-CERT.

Original Consultivo:
Http://milw0rm.com/exploits/5043  
Http://milw0rm.com/exploits/5051  
Http://milw0rm.com/exploits/5052  

Outras Referências:
US-CERT VU # 101676:
Http://www.kb.cert.org/vuls/id/101676  

US-CERT VU # 340860:
Http://www.kb.cert.org/vuls/id/340860

Fonte: Secunia


Pages