<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DayvsonTI &#187; vulnerabilidade</title>
	<atom:link href="http://dayvson.com.br/blog/index.php/tag/vulnerabilidade/feed/" rel="self" type="application/rss+xml" />
	<link>http://dayvson.com.br/blog</link>
	<description>comentando sobre tecnologia</description>
	<lastBuildDate>Wed, 16 May 2012 12:14:30 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Vulnerabilidade &#8211; IBM Lotus Sametime</title>
		<link>http://dayvson.com.br/blog/index.php/2008/05/23/vulnerabilidade-ibm-lotus-sametime/</link>
		<comments>http://dayvson.com.br/blog/index.php/2008/05/23/vulnerabilidade-ibm-lotus-sametime/#comments</comments>
		<pubDate>Fri, 23 May 2008 12:19:47 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Notícias]]></category>
		<category><![CDATA[Geral]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[ibm]]></category>
		<category><![CDATA[lotus]]></category>
		<category><![CDATA[TECNOLOGIA]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://segurancaderedes.wordpress.com/?p=273</guid>
		<description><![CDATA[A vulnerabilidade foi relatada no IBM Lotus Sametime, o que pode ser explorado por pessoas maliciosas para comprometer um sistema vulnerável.
A vulnerabilidade é causada devido a um erro fronteira no território da Comunidade Serviços Multiplexador (StMux.exe) quando URLs processamento longos. Isto pode ser explorado para provocar uma pilha de base, por exemplo através de buffer [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" src="http://www-306.ibm.com/software/lotus/images/symphony-141x60.gif" alt="Lotus" />A vulnerabilidade foi relatada no IBM Lotus Sametime, o que pode ser explorado por pessoas maliciosas para comprometer um sistema vulnerável.</p>
<p>A vulnerabilidade é causada devido a um erro fronteira no território da Comunidade Serviços Multiplexador (StMux.exe) quando URLs processamento longos. Isto pode ser explorado para provocar uma pilha de base, por exemplo através de buffer overflow uma especialmente elaboradas, excessivamente longos solicitação HTTP para o servidor Sametime.</p>
<p>Exploração bem sucedida pode permitir execução de código arbitrário.</p>
<p><strong>Solução:</strong><br />
Atualização para a versão 8.0.1 ou aplicar hotfix ICAE-7DPP83 para Lotus Sametime 7.5.1 cumulado Fix 1 (CF1). Contate a IBM para apoiar o patch se Sametime 7.5.1 CF1 não está implantado ou incapaz de se atualizar para 8.0.1.<br />
http://www.ibm.com/eserver/support/fi &#8230;; fixa = ST-7.5.1.1-Windows-ICAE-7DPP83</p>
<div class="damn-sexy-bookmarks"><ul class="socials"><li class="damn-sexy-delicious"><a href="http://del.icio.us/post?url=http://dayvson.com.br/blog/index.php/2008/05/23/vulnerabilidade-ibm-lotus-sametime/&amp;title=Vulnerabilidade+%26%238211%3B+IBM+Lotus+Sametime" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-digg"><a href="http://digg.com/submit?phase=2&amp;url=http://dayvson.com.br/blog/index.php/2008/05/23/vulnerabilidade-ibm-lotus-sametime/&amp;title=Vulnerabilidade+%26%238211%3B+IBM+Lotus+Sametime" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-facebook"><a href="http://www.facebook.com/share.php?u=http://dayvson.com.br/blog/index.php/2008/05/23/vulnerabilidade-ibm-lotus-sametime/&amp;amp;t=Vulnerabilidade+%26%238211%3B+IBM+Lotus+Sametime" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-twitter"><a href="http://www.twitter.com/home?status=RT+@dayvsonl:++Vulnerabilidade+%26%238211%3B+IBM+Lotus+Sametime+-+http://tinyurl.com/lc3ze7" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-technorati"><a href="http://technorati.com/faves?add=http://dayvson.com.br/blog/index.php/2008/05/23/vulnerabilidade-ibm-lotus-sametime/" target="_blank" rel="nofollow" title="Array">Array</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://dayvson.com.br/blog/index.php/2008/05/23/vulnerabilidade-ibm-lotus-sametime/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe Reader para Linux &#8211; Vulnerabilidade</title>
		<link>http://dayvson.com.br/blog/index.php/2008/03/05/adobe-reader-para-linux-vulnerabilidade/</link>
		<comments>http://dayvson.com.br/blog/index.php/2008/03/05/adobe-reader-para-linux-vulnerabilidade/#comments</comments>
		<pubDate>Wed, 05 Mar 2008 11:25:40 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Notícias]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[suse]]></category>
		<category><![CDATA[TECNOLOGIA]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://segurancaderedes.wordpress.com/?p=247</guid>
		<description><![CDATA[A questão da segurança tem sido relatada em Adobe Reader, que pode ser explorado por pessoas maliciosos, os utilizadores locais para executar determinadas acções com privilégios.
A questão da segurança é causada devido ao precário manipulação de arquivos temporários dentro do &#8220;acroread&#8221; script quando o processamento &#8220;installCertificate&#8221; opção. Esta situação pode ser explorada por meio de [...]]]></description>
			<content:encoded><![CDATA[<div dir="ltr">A questão da segurança tem sido relatada em Adobe Reader, que pode ser explorado por pessoas maliciosos, os utilizadores locais para executar determinadas acções com privilégios.</p>
<p>A questão da segurança é causada devido ao precário manipulação de arquivos temporários dentro do &#8220;acroread&#8221; script quando o processamento &#8220;installCertificate&#8221; opção. Esta situação pode ser explorada por meio de link simbólico ataques em combinação com uma corrida condição para substituir ou apagar arquivos arbitrários com os privilégios do usuário que executa o programa.</p>
<p>A questão da segurança é relatado na versão 8.1.2. Outras versões também podem ser afetados.</p>
<p><strong>Solução:<br />
Restringir o acesso ao local apenas usuários confiáveis.</p>
<p>Prestados e / ou descobertos por:<br />
Relatados em uma atualização de segurança SUSE.</strong></p>
<p>Original Consultivo:<br />
<a href="http://support.novell.com/techcenter/psdb/d8c48c63359fc807624182696d3d149c.html">Http://support.novell.com/techcenter/psdb/d8c48c63359fc807624182696d3d149c.html</a></div>
<div class="damn-sexy-bookmarks"><ul class="socials"><li class="damn-sexy-delicious"><a href="http://del.icio.us/post?url=http://dayvson.com.br/blog/index.php/2008/03/05/adobe-reader-para-linux-vulnerabilidade/&amp;title=Adobe+Reader+para+Linux+%26%238211%3B+Vulnerabilidade" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-digg"><a href="http://digg.com/submit?phase=2&amp;url=http://dayvson.com.br/blog/index.php/2008/03/05/adobe-reader-para-linux-vulnerabilidade/&amp;title=Adobe+Reader+para+Linux+%26%238211%3B+Vulnerabilidade" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-facebook"><a href="http://www.facebook.com/share.php?u=http://dayvson.com.br/blog/index.php/2008/03/05/adobe-reader-para-linux-vulnerabilidade/&amp;amp;t=Adobe+Reader+para+Linux+%26%238211%3B+Vulnerabilidade" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-twitter"><a href="http://www.twitter.com/home?status=RT+@dayvsonl:++Adobe+Reader+para+Linux+%26%238211%3B+Vulnerabilidade+-+http://tinyurl.com/mcgeah" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-technorati"><a href="http://technorati.com/faves?add=http://dayvson.com.br/blog/index.php/2008/03/05/adobe-reader-para-linux-vulnerabilidade/" target="_blank" rel="nofollow" title="Array">Array</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://dayvson.com.br/blog/index.php/2008/03/05/adobe-reader-para-linux-vulnerabilidade/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mozilla Thunderbird &#8211; Vulnerabilidade</title>
		<link>http://dayvson.com.br/blog/index.php/2008/02/27/mozilla-thunderbird-vulnerabilidade/</link>
		<comments>http://dayvson.com.br/blog/index.php/2008/02/27/mozilla-thunderbird-vulnerabilidade/#comments</comments>
		<pubDate>Wed, 27 Feb 2008 12:18:34 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Notícias]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Mozilla Thunderbird]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[TECNOLOGIA]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://segurancaderedes.wordpress.com/?p=242</guid>
		<description><![CDATA[Uma vulnerabilidade foi reportada no Mozilla Thunderbird, que pode ser explorado por pessoas maliciosas para potencialmente comprometer um sistema do usuário.
A vulnerabilidade é causada devido a um erro no tratamento de externa-corpo tipos MIME. Essa possibilidade pode ser explorada para causar uma escombreira à base de buffer overflow com três bytes para enganar o usuário [...]]]></description>
			<content:encoded><![CDATA[<div dir="ltr">Uma vulnerabilidade foi reportada no Mozilla Thunderbird, que pode ser explorado por pessoas maliciosas para potencialmente comprometer um sistema do usuário.</p>
<p>A vulnerabilidade é causada devido a um erro no tratamento de externa-corpo tipos MIME. Essa possibilidade pode ser explorada para causar uma escombreira à base de buffer overflow com três bytes para enganar o usuário para visualizar uma crafted e-mail.</p>
<p>Exploração bem sucedida pode permitir execução de código arbitrário.</p>
<p>A vulnerabilidade é relatado na versão 2.0.0.9. Antes versões também podem ser afetados.</p>
<p>Você possui este produto instalado no seu computador em casa? Digitalizar utilizando o software livre <a target="_blank" href="https://psi.secunia.com/">Personal Inspector</a>. Verificar se uma versão vulnerável é instalado em computadores em sua rede corporativa, utilizando a <a target="_blank" href="http://secunia.com/network_software_inspector/">Rede Software Inspector. </a></p>
<p><strong>Solução:<br />
Atualizar para a versão 2.0.0.12.</strong></p>
<p>Prestados e / ou descobertos por:<br />
Regenrecht, relatadas através iDefense.</p>
<p><strong>Original Consultivo:<br />
IDefense:<br />
</strong><a href="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=668">Http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=668</a>  </p>
<p><strong>Mozilla Foundation:</strong><br />
<a href="http://www.mozilla.org/security/announce/2008/mfsa2008-12.html">Http://www.mozilla.org/security/announce/2008/mfsa2008-12.html</a>  </div>
<div class="damn-sexy-bookmarks"><ul class="socials"><li class="damn-sexy-delicious"><a href="http://del.icio.us/post?url=http://dayvson.com.br/blog/index.php/2008/02/27/mozilla-thunderbird-vulnerabilidade/&amp;title=Mozilla+Thunderbird+%26%238211%3B+Vulnerabilidade" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-digg"><a href="http://digg.com/submit?phase=2&amp;url=http://dayvson.com.br/blog/index.php/2008/02/27/mozilla-thunderbird-vulnerabilidade/&amp;title=Mozilla+Thunderbird+%26%238211%3B+Vulnerabilidade" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-facebook"><a href="http://www.facebook.com/share.php?u=http://dayvson.com.br/blog/index.php/2008/02/27/mozilla-thunderbird-vulnerabilidade/&amp;amp;t=Mozilla+Thunderbird+%26%238211%3B+Vulnerabilidade" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-twitter"><a href="http://www.twitter.com/home?status=RT+@dayvsonl:++Mozilla+Thunderbird+%26%238211%3B+Vulnerabilidade+-+http://tinyurl.com/yeoqntb" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-technorati"><a href="http://technorati.com/faves?add=http://dayvson.com.br/blog/index.php/2008/02/27/mozilla-thunderbird-vulnerabilidade/" target="_blank" rel="nofollow" title="Array">Array</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://dayvson.com.br/blog/index.php/2008/02/27/mozilla-thunderbird-vulnerabilidade/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Programa de VoIP trabalha em vulnerabilidade de software</title>
		<link>http://dayvson.com.br/blog/index.php/2008/01/28/programa-de-voip-trabalha-em-vulnerabilidade-de-software/</link>
		<comments>http://dayvson.com.br/blog/index.php/2008/01/28/programa-de-voip-trabalha-em-vulnerabilidade-de-software/#comments</comments>
		<pubDate>Mon, 28 Jan 2008 09:16:18 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Notícias]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://segurancaderedes.wordpress.com/?p=176</guid>
		<description><![CDATA[Na sexta-feira (18/01) a Skype notificou que está trabalhando em uma correção para uma falha de segurança encontrada em seu software homônimo.
Leia Mais&#62;&#62;
Fonte: Terra
ArrayArrayArrayArrayArray]]></description>
			<content:encoded><![CDATA[<p>Na sexta-feira (18/01) a Skype notificou que está trabalhando em uma correção para uma falha de segurança encontrada em seu software homônimo.</p>
<p><a target="_blank" href="http://tecnologia.terra.com.br/interna/0,,OI2277969-EI4795,00.html">Leia Mais&gt;&gt;</a></p>
<p>Fonte: <a target="_blank" href="http://tecnologia.terra.com.br/interna/0,,OI2277969-EI4795,00.html">Terra</a></p>
<div class="damn-sexy-bookmarks"><ul class="socials"><li class="damn-sexy-delicious"><a href="http://del.icio.us/post?url=http://dayvson.com.br/blog/index.php/2008/01/28/programa-de-voip-trabalha-em-vulnerabilidade-de-software/&amp;title=Programa+de+VoIP+trabalha+em+vulnerabilidade+de+software" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-digg"><a href="http://digg.com/submit?phase=2&amp;url=http://dayvson.com.br/blog/index.php/2008/01/28/programa-de-voip-trabalha-em-vulnerabilidade-de-software/&amp;title=Programa+de+VoIP+trabalha+em+vulnerabilidade+de+software" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-facebook"><a href="http://www.facebook.com/share.php?u=http://dayvson.com.br/blog/index.php/2008/01/28/programa-de-voip-trabalha-em-vulnerabilidade-de-software/&amp;amp;t=Programa+de+VoIP+trabalha+em+vulnerabilidade+de+software" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-twitter"><a href="http://www.twitter.com/home?status=RT+@dayvsonl:++Programa+de+VoIP+trabalha+em+vulnerabilidade+de+software+-+http://tinyurl.com/yeashrf" target="_blank" rel="nofollow" title="Array">Array</a></li><li class="damn-sexy-technorati"><a href="http://technorati.com/faves?add=http://dayvson.com.br/blog/index.php/2008/01/28/programa-de-voip-trabalha-em-vulnerabilidade-de-software/" target="_blank" rel="nofollow" title="Array">Array</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://dayvson.com.br/blog/index.php/2008/01/28/programa-de-voip-trabalha-em-vulnerabilidade-de-software/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

