As profissões mais valorizadas de 2010
2010

Com o novo ano e a estabilização da economia internacional, as empresas da área de tecnologia da informação retomam projetos e abrem postos de trabalho. continue lendo
comentando sobre tecnologia

Com o novo ano e a estabilização da economia internacional, as empresas da área de tecnologia da informação retomam projetos e abrem postos de trabalho. continue lendo
Eu acabei de perceber que toneladas de comentários sobre o nosso último update do julgamento do Pirate Bay estavam dizendo que o site estava fora do ar e outros estão noticiando que o Bay de fato sofreu um ataque. O Reuven do Ss-Con.tv diz que foi um ataque de DDoS e que o acusado pode ter sequestrado um botnet pra tornar isso possível. Eu acho que o lance foi bem sério.
Fonte: Gizmodo

Duas vulnerabilidades foram reportadas no Google Chrome, que pode ser explorada por pessoas mal intencionados a conduta cross-site scripting e ataques a revelar informações sensíveis.
1) Uma vulnerabilidade no Adobe Reader plug-in pode ser explorada por pessoas mal intencionados a conduta cross-site scripting ataques.
Para mais informações:
SA23483
2) Existe um erro no motor de JavaScript V8, que podem ser exploradas para ler, por exemplo a URL completa e potencialmente outros atributos ou dados de outra moldura em um domínio diferente.
As vulnerabilidades são relatados em versões anteriores à versão 1.0.154.46.
Solução:
Actualização para a versão 1.0.154.46.
Original Consultivo:
http://googlechromereleases.blogspot….table-beta-update-yahoo-mail-and.html
Outras Referências:
SA23483:
http://secunia.com/advisories/23483/

Exploração bem sucedida permite execução de código arbitrário que pode enganar o usuário para conectar a um servidor malicioso (por exemplo, clicando em um “smb: / /” link) ou enviando pacotes especialmente elaboradas para uma “nmbd” configurado como um servidor local ou domínio mestre navegador .
A vulnerabilidade está confirmada em versões 3.0.28a e 3.0.29. As versões anteriores também podem ser afetados.
Solução:
Atualização para a versão 3.0.30 ou aplicar o patch.
http://us5.samba.org/samba/ftp/patches/security/samba-3.0.29-CVE-2008-1105.patch
Prestados e / ou descobertos por:
Alin Rad pop, SECUNIA investigação.
Original Consultivo:
SECUNIA Investigação:
http://secunia.com/secunia_research/2008-20
Samba:
http://www.samba.org/samba/security/CVE-2008-1105.htm l
Comment