quarta-feira, 16 de setembro de 2009

Instalando o Snort no Debian

Snort é um 'farejador' que analisa todo o tráfego da rede, porém não toma nenhuma atitude. Neste tutorial você verá como integrar o Snort com o Guardian. O Guardian, por sua vez, toma a ação de atualizar o iptables com os alertas gerados pelo Snort, ou seja, ele interpreta o log do Snort atualiza as regras do iptables.

Leia mais...


Fonte: Viva o Linux

quinta-feira, 10 de setembro de 2009

Obama já escolheu chefe de cibersegurança

WASHINGTON - O presidente americano Barack Obama deve anunciar o nome do coordenador para cibersegurança na semana que vem ou na seguinte. ( Reuters )

Leia mais...

Fonte: Info Segurança.

quarta-feira, 9 de setembro de 2009

Ataque DDoS: governo chinês é inocentado

O governo chinês não tem relação com os ataques de DDoS (Distributed Denial of Service) que tiraram do ar o Twitter, o Facebook e outras redes sociais, nem com o ataque de spam de "farmácias chinesas". A afirmação é da McAfee, em seu relatório publicado nesta quarta-feira, 09.

O estudo revela que Brasil, Turquia e Índia foram os três principais domínios dos quais as máquinas infectadas espalharam a campanha de spam de 06 de agosto, lançada junto com o ataque de DDoS.

Como já se especulava, os ataques de spam e de DDoS foram dirigidos ao proprietário de um blog favorável à Geórgia e, provavelmente, fez parte de uma campanha de intimidação em represália aos seus blogs políticos.

Já o spam da “farmácia chinesa”, afirma a McAffe, parece ser o resultado da necessidade de empresas farmacêuticas regionais de livrar-se do excesso de medicamentos em nível internacional, pois a venda do excedente de medicamentos dentro do país é contrária às leis chinesas.

"O spam de farmácia chinesa é um sintoma de um ambiente econômico, jurídico e legislativo que provavelmente não mudará no curto prazo", afirma Adam Wosotowsky, chefe de tecnologia anti-spam da McAfee.

Fonte: Baguete Tecnologia.

Gaúcho aponta falha grave no site da Vivo

Rafael Santos, gerente de TI de uma empresa gaúcha, apontou em seu blog uma vulnerabilidade no site da Vivo que permitia que três URLs com informações de acesso aos logins, grupos e hosts do servidor fossem abertos em qualquer navegador.

A falha foi corrigida há algumas horas atrás, após Santos enviar sua descoberta a uma lista especializada em segurança tema do Registro.br na manhã desta quarta-feira, 09.

A reportagem do Baguete abriu os links e fez screenshots do conteúdo que não serão divulgados pelo dano potencial que podem causar.

O profissional gaúcho descobriu os links pesquisando como foi possível a algum usuário mal intencionado ocultar um vírus trojan em uma imagem jpeg do portal da operadora de Telecom na terça, 08.

"Baixei o conteúdo do site e comecei a analisar os links até encontrar esse erro grotesco”, resume Santos. Os detalhes técnicos sobre a descoberta do profissional podem ser conferidos pelo link relacionado abaixo."

RafaelSantos.com - Falhas grotescas no portal da Vivo

Fonte: Baguete Tecnologia.

Verme ataca o Wordpress

SÃO PAULO – Um novo verme para o sistema de publicação de blogs Wordpress está atacando instalações.

Leia mais...

Fonte: Info Segurança.

Mulher perde US$ 4.000 em fraude no Facebook

SÃO PAULO – A usuária do Facebook Jayne Scherrman foi vítima de uma fraude que levou US$ 4.000 de sua conta bancária... ( James Della Valle, de INFO Online )

Leia mais...

Fonte: Info Segurança.

Falha de segurança afeta Windows Vista e Server 2008

Falha pode causar erros críticos no sistema operacional ou permitir a execução remota de códigos.

Leia mais...


Fonte: Baboo

sexta-feira, 4 de setembro de 2009

McAfee alerta para novo trojan

"Malware QTaskMgr-1 pode alterar configurações do Windows e até mesmo bloquear o PC infectado."

fonte: Baboo.

Microsoft: falha no SQL Server não é tão grave assim

"De acordo com a Microsoft, a falha de segurança no SQL Server relatada pela Sentrigo não é tão grave como parece."

Nunca é.

fonte: Baboo.

quinta-feira, 3 de setembro de 2009

Microsoft confirma falha de segurança no IIS

SÃO PAULO – A Microsoft confirmou os problemas de segurança com a versão 5 do Information Services (IIS), capazes de permitir o controle total de servidores.

Segundo a prova de conceito publicada no milw0rm.com, a invasão depende de uma série de condições para acontecer. No caso específico da falha, é preciso ter a versão 5 do IIS rodando no Windows 2000 com o Service Pack 4 instalado.

Além disso, o servidor web deve estar com o FTP habilitado e deve haver uma pasta com privilégios de escrita ativados.

Em um comunicado sobre a vulnerabilidade, a Microsoft sugeriu três procedimentos básicos para diminuir o risco de ataques. O primeiro é desabilitar o FTP quando ele não for necessário, seguido do bloqueio de privilégios para a criação de novas pastas. Por último, é necessário cortar a habilidade de escrita com configurações do IIS dos usuários anônimos.

A empresa afirmou que está trabalhando para resolver o problema definitivamente. Segundo o Nikolaos Ragos, hacker que descobriu o problema, o IIS6 também está vulnerável.


Fonte: Notícias INFO - Segurança