PplWare Mobile

Tags: vulnerabilidade

Alerta: WhatsApp Messenger – É possível ler e extrair mensagens

O WhatsApp Messenger é um dos mais populares serviços para troca de mensagens entre utilizadores. Para enviar e receber mensagens, o  WhatsApp necessita de ter acesso à Internet, através de uma ligação 3G/4G ou Wifi. O WhatsApp é bastante simples de usar, uma vez que não existe a necessidade de criar contas no serviço. Para se realizar uma comunicação, o WhatsApp Messenger identifica os utilizadores através dos contactos telefónicos mantidos no smartphone.

Depois do problema da privacidade do serviço (ver aqui) sabe-se agora que, se um utilizador usar as ferramentas correctas e tiver acesso fisico ao dispositivo pode facilmente ler todo o historial de conversas do  WhatsApp Messenger.

whatsapp_01



Adobe Acrobat e Acrobat Reader apresentam vulnerabilidade

Foi a própria Adobe quem confirmou a vulnerabilidade encontrada nos seus progranas de abertura e criação de ficheiros PDF mais famosos, conhecidos por Adobe Acrobat e Adobe Acrobat Reader. Este problema, segundo conseguimos apurar, afecta as versões 9, 10 e 11 de ambas ferramentas e até ao momento da escrita deste artigo não existe qualquer correcção para o problema.

pdf-vulnerável-00-pplware


Nova vulnerabilidade no Java afecta todos os SOs

Foi descoberto um novo Trojan que explora uma falha encontrada no Java, deixando vulneráveis os computadores com Windows, Mac OS X e Linux a ataques. O malware JavaJar-B permite que os atacantes consigam, de forma remota, manipular o sistema prejudicando o seu correcto funcionamento, abrindo portas à instalação de malware “convencional” e até mesmo a ransomware.

A Oracle ainda não corrigiu a vulnerabilidade, que afecta também a última versão do Java.


PERIGO: exploit no JAVA leva a grave brecha de segurança

Alertados pelo nosso leitor José Pinto da notícia publicada no The Register, ficamos a saber que anda à solta um novo exploit de JAVA que pode afectar os utilizadores via explorador de Internet, permitindo a terceiros com intenções maliciosas de executar código arbitrário. Infelizmente, devido ao cronograma de actualizações da Oracle, poderá demorar algum tempo até ser lançada uma correcção eficaz para este problema, prevista somente para o próximo dia 16 de Outubro. A solução para já? Por precaução desactivar o JAVA….