Mostrando postagens com marcador segurança. Mostrar todas as postagens
Mostrando postagens com marcador segurança. Mostrar todas as postagens

quinta-feira, 22 de março de 2012

Joomla! 2.5 Corrige Vulnerabilidades de Segurança


Os responsáveis pelo projeto Joomla!, lançaram a versão 2.5.3 de seu sistema aberto de gerenciamento de conteúdo (CMS) de fonte aberta. Esta é uma atualização de segurança que trata de duas vulnerabilidades de "alta prioridade", e a primeira delas é causada por um erro de programação não especificado, que poderia permitir a um usuário mal-intencionado a obtenção de privilégios de escalonamento. O outro problema de segurança, trata-se de um erro na geração de números aleatórios. Isso ocorre quando a redefinição de senhas poderia ser explorada por um invasor para alterar a senha de um usuário.



As versões 2.5.0 a 2.5.2, bem como todas as versões dos ramos 1.7.x e 1.6.x são afetadas por essa falha de natureza grave. Dessa forma, os desenvolvedores aconselham todos os usuários a atualizar para a versão 2.5.3, com a intenção de corrigir esses problemas. Outros detalhes adicionais sobre essa atualização, podem ser encontrados no anúncio de lançamento oficial e nos alertas de segurança. Aos usuários interessados em baixá-lo, Joomla! 2.5.3 está disponível para download a partir do próprio site do projeto.

Leia Mais: http://under-linux.org/joomla-2-5-corrige-vulnerabilidades-de-seguranca-4563/#ixzz1pqk0RJzO

quinta-feira, 8 de março de 2012

Software Anti-Vírus para Android: Está Faltando Confiabilidade


Por causa dessa epidemia de amostras de malware emergindo, e perturbando a tranquilidade dos usuários de sistemas operacionais e principalmente de dispositivos móveis, foi realizado um teste de segurança, para saber qual o nível de eficácia das soluções anti-vírus disponíveis no mercado. Com apenas sete produtos alcançando uma taxa de detecção de 95% ou um pouco mais, e 24 produtos apresentando taxas de detecção inferiores a 65%, os testes realizados pela AV-Test mostraram que o software antivírus para o Android ainda precisa percorrer um longo caminho, para atingir a confiabilidade que existe em software anti-vírus para ambientes desktop.

De forma paralela, a explosão dos aplicativos anti-vírus está equiparada com a quantidade de malware para smartphones Android. Esse cenário de ameaças e pragas virtuais, inclui trojans bancários online (cada vez mais perigosos), discadores de tarifa majorada e spyware. Nesse contexto, a AV-Test avaliou as taxas de detecção de 41 aplicativos anti-vírus para smartphones Android, utilizando um total de 618 amostras de malware.

Compondo este programa de testes com software anti-vírus, estavam as empresas Avast, Dr. Web, F-Secure, Ikarus e Kaspersky. Assim, foi detectado mais de 95% das amostras de malware, com os especialistas Lookout e Zoner ficando abaixo desse percentual. Outros dez produtos, detectaram pouco mais de 65% da amostra. Mas fornecedores como BullGuard, Commodo, G Data e McAfee, (renomados no mercado de desktops), estiveram entre os produtos que detectaram menos de dois terços das amostras de malware que foramtestadas. Os testers foram incapazes de identificar qualquer funcionalidade de detecção em um total de seis produtos, incluindo Android Anti-Virus e Android Defender.

Cada software anti-vírus testado, tem a habilidade de detectar a presença de malware principalmente através do uso de assinaturas. Os usuários não devem esperar algoritmos de detecção mais sofisticados, a partir de análise heurística e detecção de comportamento. Isso causaria uma limitação, na proteção contra os tipos de malware já conhecidos.

Fonte: http://under-linux.org/software-anti-virus-para-android-esta-faltando-confiabilidade-4501/

quinta-feira, 9 de fevereiro de 2012

Tipos de backup

Podemos ter três tipos de backup diferentes, são eles:

Incremental:

O backup incremental visa salvar as diferenças em relação ao ultimo backup completo, por exemplo: Um backup completo acontece no domingo. O incremental salvará os dados de domingo para segunda, de domingo para terça, de domingo para quarta, de domingo para quinta, de domingo para sexta e de domingo para sábado; ou seja, até chegar outro backup completo.

Diferencial:

Diferente do incremental, o diferencial, faz apenas os incrementos, assim gerando um volume menor de dados. Se o backup completo foi gerado no domingo, ele salva de domingo para segunda, de segunda para terça, de terça para quarta e assim até o próximo backup completo chegar.

Completo:

Visa salvar todos os dados, mesmo os que já foram salvos anteriormente, assim fazendo um backup completo de todos os objetos em questão.

terça-feira, 7 de fevereiro de 2012

Cálculo de UMASK Observação IMPOTANTíSSIMA

ATENÇÃO, O INICIO DO TEXTO REPETE A EXPLICAÇÃO DA APOSTILA E DOS SLIDES, MAS CONTINUE LENDO.

O calculo de umask é:

 777 permissão total..
-755 subtraído da permissão desejada...
 ---
 022 valor da umask, que é a base para a definição automática de permissões em diretórios e arquivos.

Para arquivos o sistema faz automaticamente mais um calculo, que é a remoção do bit de execução.

No momento da criação o que ocorre?

Diretórios
 777
-022
 ---
 755 no momento da criação de arquivos
-111
 ---
 644

Até agora esta tudo igual as explicações da apostila.

Mas observe o seguinte; experimente fazer estes cálculos em uma calculadora. Com estes valores anteriores o resultado em uma calculadora são os mesmos, mas você pode passar pela seguinte situação:

Sabendo que o valor de UMASK é 007, qual seria a permissão para um
arquivo simples? Vamos as contas:

Em uma calculadora:
 777
-007
 ---
 770 Permissão para diretórios.
-111 - Tirando o x bit de execução
 ---
 659 Opa... apareceu um valor maior que 7? Sim isso mesmo. O calculo com a ajuda de uma calculadora resulta um valor errado, no que se refere as permissões de diretórios e arquivos no Linux.

Para o calculo de umask digamos que, não é usada uma matemática comum. No caso da subtração de 770 por 111, no calculo comum e na calculadora ocorre o "empréstimo" do 7 da segunda casa para o 0 (zero) da primeira.

No caso de calculo de umask para permissões não ocorre "empréstimo", as casas são calculadas independentemente, uma por vez. E 0 (zero) subtraído de 1 é 0 (zero), diferente da matemática comum que seria -1.

O calculo com umask 007 então fica:
 777
-007
 ---
 770 Permissão para diretórios.
-111 - Tirando o x, que é o bit de execução
 ---
 660 - Temos então a permissão para um arquivo simples, com umask = 007

quinta-feira, 2 de fevereiro de 2012

Cibercriminosos Usam Malware para Redirecionar Chamadas Telefônicas de Bancos


Os especialistas da Trusteer, descobriram um desenvolvimento relativamente novo em algumas configurações do Ice IX, que tem como alvo clientes de serviços bancários on-line no Reino Unido e EUA. Para quem não sabe, Ice IX é uma variante modificada da plataforma do temido malware financeiro "ZeuS". Amit Klein, CTO da Trusteer, disse que além de roubar dados de contas bancárias, essas configurações do Ice IX estão capturando informações sobre contas de telefone pertencentes às vítimas. Isso permite que atacantes possam desviar chamadas do banco destinadas à seu cliente, para números de telefone controlados pelos cibercriminosos.

Há grandes indícios de que os bankers que também agem como phreakers (mesmo indiretamente), estejam executando transações fraudulentas, utilizando as credenciais roubadas e redirecionando pós-transação, o telefone de verificação do banco, para chamadas de serviços profissionais onde os próprios criminosos manipulam as transações. Em um ataque de captura, no início da sessão o malware rouba o ID da vítima (usuário e senha), informações memoráveis relacionadas a perguntas e respostas secretas, data de nascimento e saldo da conta.

Em seguida, a vítima é convidada a atualizar seus números de telefone de registro, (número da casa, de telefones móveis e trabalho) e selecionar o nome do seu fornecedor de serviços a partir de uma lista drop-down. Neste ataque em particular, as três operadoras de telefonia mais populares no Reino Unido são apresentadas: British Telecommunications, TalkTalk e Sky.

Para habilitar o atacante a executar esta modificação nas configurações do serviço de telefone da vítima, há uma solicitação feita pelo malware para enviar o número da conta telefônica. Este é um dado muito particular, normalmente conhecido apenas para o assinante do telefone e da companhia telefônica. Ele é utilizado pela companhia telefônica para verificar a identidade do assinante, e autorizar modificações sensíveis relativas a conta, tais como encaminhamento de chamadas.

Os fraudadores justificam esse pedido, indicando que esta informação esteja requerida como parte do processo de verificação causado por "um mau funcionamento do sistema de banco anti-fraude, associado ao seu provedor de linha fixa de telefone do serviço". De acordo com Amit Klein, CTO da Trusteer, os cibercriminosos estão cada vez mais se voltando para estes métodos de ataques pós-transação, para esconder atividades fraudulentas do e-mail da vítima e de telefone de comunicação do banco. Isso permite que atacantes burlem mecanismos de segurança que buscam anomalias em todas as transações que já foram executadas pelo usuário.

Fonte/Cópia: http://under-linux.org/cibercriminosos-usam-malware-para-redirecionar-chamadas-telefonicas-de-bancos-4294/

sexta-feira, 20 de janeiro de 2012

Varredura de Vulnerabilidades com Arachni 0.4


Arachni é uma ferramenta bastante conhecida entre os profissionais de segurança, devido as suas muitas funcionalidades e eficácia: ela é uma ferramenta de alto potencial, destinada a varredura de vulnerabilidades em aplicações na Internet. Além disso, Arachni foi desenvolvida em Ruby, sendo caracterizada pela sua rapidez, simplicidade de configuração, capacidade de criar e adicionar novas funcionalidades e módulos. Lembrando que o Arachni é uma ferramenta de código aberto, scan de segurança e para realizar testes de penetração, voltada para aplicações Web.

Em sua edição 0.4, consta uma inovadora RPC Infrastructure, contando com Dispatchers, onde eles podem ser conectados para formar uma High Performance Grid e share scan workloads. As bibliotecas Ruby XMLRPC, foram substituídas por Arachni-RPC, uma implementação personalizada cliente servidor light-weight and high-performance. Outras mudanças incorporadas, podem ser encontradas em seu Change Log.

Fonte: http://under-linux.org/varredura-de-vulnerabilidades-com-arachni-0-4-4180/

quinta-feira, 19 de janeiro de 2012

Crackers Brasileiros Abrem Escola para Formar Cibercriminosos


Muitos crackers brasileiros, são conhecidos por sua preferência por roubar e abusar de dados bancários e números de cartão de crédito, mas também pela sua propensão para se vangloriar abertamente on-line, sobre a prática de suas atividades ilegais. Esta atitude relaxada em relação à possibilidade de ser pego e julgado por suas ações ilegais, deve-se às leis do país, extremamente inadequadas quando se refere a questões anti-cibercrime, explica Fabio Assolini da Kaspersky Lab, que recentemente percebeu um outro "negócio" de risco iniciado pelos criminosos que atuam na grande rede.

Para ajudar novos "empresários" ou iniciantes interessados ​​em uma vida de crimes cibernéticos, alguns crackers brasileiros começaram a oferecer cursos pagos, revela o especialista. Outros foram ainda mais longe, criando uma escola de Cibercrime, para vender as habilidades necessárias para quem tem interesse em ingressar neste universo ilegal na área tecnológica, mas não tem o know-how técnico.

Um número de diferentes cursos está sendo oferecido, e enquanto alguns parecem ser os legítimos - como se tornar um designer, um designer Web, um hacker, um programador - outras vem na contramão da legalidade, oferecidos para ensinar como se tornar um "banker", um defacer ou um spammer.

Fonte: http://under-linux.org/crackers-brasileiros-abrem-escola-para-formar-cibercriminosos-4198/

terça-feira, 17 de janeiro de 2012

Google Docs e Ação de Phishers


Google Docs é uma suíte de escritório útil, e um serviço de armazenamento de dados que permite aos usuários colaborarem em documentos, contando com grande facilidade. Mas, infelizmente, ele também é uma ferramenta muito útil para que phishers exerçamas suas atividades. Dentro deste cenário, a especialista Sophos recentemente, viu duas campanhas distintas de phishing - uma segmentação dos clientes do Banco ANZ da Austrália, e referente aos usuários de um portal Web de uma escola norte-americana - onde as referidas formas de phishing estão hospedadas neste serviço do Google.

Como a empresa de segurança de Paul Ducklin notou, os phishers são parciais na utilização do Google Docs, por uma variedade de razões: o domínio do Google dá ao golpe uma "aura" de legitimidade e o HTTPS na URL atribui segurança; assim, as formas de phishing são hospedadas gratuitamente e os dados de phishing são coletados automaticamente e podem ser acessados de qualquer lugar. Essas práticas maliciosas são facilmente projetadas e o Google Docs oferece a opção de gerar automaticamente e-mails, criados para atrair as vítimas.

Fonte:
http://under-linux.org/google-docs-e-acao-de-phishers-4186/

Então, abre o olho magnata. Não vai sair preenchendo qualquer informação em qualquer formulário por ai. O nome google pode inspirar confiança, mas você tem que lembrar que o google oferece muita coisa de graça e para qualquer pessoa. É importante ficar sempre atento ao endereço da internet que o seu navegador mostra, e principalmente, fechar de imediato janelas pop up que além de pedir seus dados, escondem a barra de endereços.

segunda-feira, 16 de janeiro de 2012

Computrace Mobile: Proteção Contra Roubo de Tablets Android


Durante a Consumer Electronics Show (CES) realizada em Las Vegas, a Absolute Software anunciou o lançamento do seu software Computrace Mobile para rastreamento de dispositivos roubados, que está agora também disponível para tablets Android. Entre as opções de segurança disponíveis para os usuários está o "Freeze Device", uma característica que permite aos usuários bloquear seus tablets remotamente e exibir uma mensagem na tela.

O módulo "geofencing" permite aos proprietários, estabelecer limites geográficos virtuais que, quando ultrapassados​​, fará com que o software emita um alerta no tablet. Quando um tablet Android é configurado e consequentemente é relatado como roubado, o Absolute Software's Theft Recovery Team pode coletar informações para estabelecer a localização do dispositivo, e passar as suas conclusões à autoridade policial local. Computrace Mobile tenta garantir às empresas e particulares proprietários de dispositivos uma visão geral do sistema, para que os usuários afetados possam responder rapidamente em caso de emergência.

Fonte/Cópia: http://under-linux.org/computrace-mobile-protecao-contra-roubo-de-tablets-android-4174/