Lomadee, uma nova espécie na web. A maior plataforma de afiliados da América Latina.

Lista atualizada de bons anti-vírus

Jan 27
2009

Segue a lista atualizada de bons anti-vírus pagos e não-pagos.

Pagos:
Nod32
Kapersky
Norton
4º Avira Anti-Vírus
Panda Anti-Vírus
Avast Anti-Vírus ( Se configurar bem ele)

O problema do Avast é o mesmo do Norton, ele pesa o pc, mas se configurar ele fica ótimo.

Gratuitos:
1º Avira Anti-Vírus
Avast Anti-Vírus
Virus Total ( Serviço de varredura online que usa 32 anti-vírus para escanear)

O AVG e o McAfee são para serem deixados de lado, ambos são ruins ( o McAfee nunca teste, foi o povo da minha sala que falou).

Lista envida por: Lucas Costa Beyeler

Campus Party 2009

Jan 20
2009

Acompanhe em tempo real o que acontece no Campus Party 2009 atráves do live do Blogsblogs.

RealNetworks – Vulnerabilidades

Jan 06
2009

Algumas vulnerabilidades foram relatados em RealNetworks Helix Server, que pode ser explorado por pessoas maliciosos para causar um DoS (Negação de Serviço) ou para comprometer um sistema vulnerável.

1) Um erro não especificado no processamento de RTSP DESCRIBE comandos pode ser explorado para causar uma escombreira à base de buffer overflow.

Exploração bem sucedida permite execução de código arbitrário.

2) Um erro não especificado ao analisar RTSP SETUP comandos pode ser explorado para causar pilha à base de buffer overflow através de três conseqüente, especialmente criados para a porta 554 pedidos de um servidor afetado.

3) Um erro não especificado no “DataConvertBuffer” pode ser explorado para causar uma escombreira à base de buffer overflow e permite execução de código arbitrário.

4) Um erro não especificado no processamento de dados em Base64-codificado “NTLM Authentication” pode ser explorado para causar uma escombreira à base de buffer overflow e permite execução de código arbitrário.

As vulnerabilidades foram reportadas em Helix Server versão 11.x e 12.x e Helix Mobile Server Versão 11.x e 12.x.

Solução:
Actualização para a versão 11.1.8 ou versão 12.0.1.

Original Consultivo:
RealNetworks:
http://docs.real.com/docs/security/SecurityUpdate121508HS.pdf

Symantec – Vulnerabilidades

Dec 03
2008

Algumas vulnerabilidades foram reportadas durante o Symantec Backup Exec para Servidores Windows, que pode ser explorado por povos maliciosos para contornar algumas restrições de segurança e de utilizadores maliciosos para causar um DoS (Negação de Serviço), ou potencialmente comprometer um sistema vulnerável.

1) Múltiplos erros em vários métodos de autenticação usado por um Backup Exec Remote Agent pode ser explorada para ganhar acesso não autorizado ao pedido e, por exemplo, ler ou apagar arquivos arbitrários.

2) Um erro não especificado no protocolo de gestão de dados pode ser explorado para causar um buffer overflow.

Exploração bem sucedida dessa vulnerabilidade pode permitir execução de código arbitrário, mas exige que o atacante está autenticado como um usuário privilegiado (o exigido privilégios também pode ser adquirida através da exploração de vulnerabilidades # 1).

As vulnerabilidades são relatados nas seguintes versões:
* Backup Exec para Servidores Windows versão 12.5 build 2213
* Backup Exec para Servidores Windows versão 12.0 build 1364
* Backup Exec versão para Windows Servers 11d build 7170
* Backup Exec versão para Windows Servers 11d build 6235

Solução:
Aplicar patches.

Backup Exec para Servidores Windows versão 12.5 build 2213:
http://support.veritas.com/docs/314380

Backup Exec para Servidores Windows versão 12.0 build 1364:
http://support.veritas.com/docs/314497

Backup Exec versão para Windows Servers 11d build 7170:
http://support.veritas.com/docs/314512

Backup Exec versão para Windows Servers 11d build 6235:
http://support.veritas.com/docs/314515

Pages