PplWare Mobile

Tags: vulnerabilidade

Última hora: TweetDeck permite executar código remotamente

De acordo com o próprio twitter, o serviço TweetDeck para o Chrome tem uma vulnerabilidade grave que permite, a qualquer utilizador mal intencionado, executar comandos remotamente em computadores que tenham o TweetDeck instalado.

A exploração da vulnerabilidade é conseguida através de código javascript que é partilhado através da rede social twitter.

TweetDeck_00


Nova exploração do bug Heartbleed ataca Android e routers Wifi

O bug do OpenSSL foi conhecido há quase dois meses. Este problema, um dos mais graves até agora conhecidos na Internet, mostrou ao mundo uma vulnerabilidade simples mas que permitia que os atacantes tivessem acesso a informações privadas e sensíveis dos servidores e dos utilizadores.

Mesmo depois deste tempo todo ainda existem ecos deste problema, sendo conhecidas novas implicações e formas de explorar o problema.

A mais recente forma de explorar o Heartbleed foi apresentada por um Português, Luis Grangeia, e mostra que o Android e os routers Wireless estão vulneráveis a este bug.

heartbleed_android_1


Surgiu a primeira falha de segurança no XP após fim do suporte

Desde o fim do suporte do Windows XP, no dia 08 de Abril, que era previsível o aparecimento de uma falha de segurança. A questão era “quando e em que gravidade?”.

Foi agora anunciado pela Microsoft que existe uma vulnerabilidade no Windows XP a ser explorada por malware que afecta o Internet Explorer 6, o browser usado no Windows XP.

xp_ie6_1


Saiba como actualizar o seu router Asus com vulnerabilidade

Em meados de Fevereiro passado foi dada a conhecer uma vulnerabilidade existente em alguns routers Asus mais recentes, concretamente os que têm o serviço AiCloud com o HTTPS WebService activo.

Embora a Asus já tivesse solução para isso e tivesse refutado a culpa, as actualizações de firmware não são desencadeadas automaticamente e, para um utilizador que não perceba do assunto, provavelmente o seu router vai ficar com essa vulnerabilidade para sempre.

Após termos acesso a um dos routers Asus abrangidos pela vulnerabilidade, que merecerá a nossa análise num próximo artigo, explicamos passo-a-passo como pode actualizá-lo e ficar devidamente protegido.

IF


Vulnerabilidade no Word leva Microsoft a lançar fix temporário

Os produtos da Microsoft são sempre um alvo predilecto dos atacantes. São por norma mais vulneráveis e propensos a problemas de segurança.

Uma nova vulnerabilidade que afecta o Word levou a que a Microsoft lançasse uma solução para esse problema, apesar de ser apenas temporária e não tratar o problema de forma definitiva.

word_fix