Lomadee, uma nova espécie na web. A maior plataforma de afiliados da América Latina.

As profissões mais valorizadas de 2010

Jan 04
2010

As profissões mais valorizadas de 2010

Com o novo ano e a estabilização da economia internacional, as empresas da área de tecnologia da informação retomam projetos e abrem postos de trabalho. continue lendo

Pirate Bay sob ataque, estilo DDoS

Mar 04
2009

Eu acabei de perceber que toneladas de comentários sobre o nosso último update do julgamento do Pirate Bay estavam dizendo que o site estava fora do ar e outros estão noticiando que o Bay de fato sofreu um ataque. O Reuven do Ss-Con.tv diz que foi um ataque de DDoS e que o acusado pode ter sequestrado um botnet pra tornar isso possível. Eu acho que o lance foi bem sério.

Fonte: Gizmodo

Vulnerabilidades – Google Chrome

Feb 09
2009

google1
Duas vulnerabilidades foram reportadas no Google Chrome, que pode ser explorada por pessoas mal intencionados a conduta cross-site scripting e ataques a revelar informações sensíveis.

1) Uma vulnerabilidade no Adobe Reader plug-in pode ser explorada por pessoas mal intencionados a conduta cross-site scripting ataques.

Para mais informações:
SA23483

2) Existe um erro no motor de JavaScript V8, que podem ser exploradas para ler, por exemplo a URL completa e potencialmente outros atributos ou dados de outra moldura em um domínio diferente.

As vulnerabilidades são relatados em versões anteriores à versão 1.0.154.46.

Solução:
Actualização para a versão 1.0.154.46.

Original Consultivo:

http://googlechromereleases.blogspot….table-beta-update-yahoo-mail-and.html

Outras Referências:
SA23483:

http://secunia.com/advisories/23483/

Vulnerabilidade – Samba SMB

Jun 03
2008
samba
Se você não sabe o que é o SAMBA Clique Aqui?

A vulnerabilidade é causada devido a um erro no interior da fronteira “receive_smb_raw ()”, em função lib / util_sock.c ao analisar pacotes SMB. Isto pode ser explorado para causar um monte de base através de um buffer overflow excessivamente grande SMB pacote recebido em um contexto cliente.

Exploração bem sucedida permite execução de código arbitrário que pode enganar o usuário para conectar a um servidor malicioso (por exemplo, clicando em um “smb: / /” link) ou enviando pacotes especialmente elaboradas para uma “nmbd” configurado como um servidor local ou domínio mestre navegador .

A vulnerabilidade está confirmada em versões 3.0.28a e 3.0.29. As versões anteriores também podem ser afetados.

Solução:
Atualização para a versão 3.0.30 ou aplicar o patch.
http://us5.samba.org/samba/ftp/patches/security/samba-3.0.29-CVE-2008-1105.patch

Prestados e / ou descobertos por:
Alin Rad pop, SECUNIA investigação.

Original Consultivo:
SECUNIA Investigação:

http://secunia.com/secunia_research/2008-20

Samba:
http://www.samba.org/samba/security/CVE-2008-1105.htm l

Pages