Código que explora falha no Javascript foi publicado pela Secunia na terça-feira (14/7). Correção da Mozilla será liberada em alguns dias.
O novo navegador Firefox 3.5 possui uma falha crítica na linguagem Javascript, que pode abrir brechas para uma série de ataques remotos, alertou a empresa Secunia, que rastreia vulnerabilidades de segurança, na terça-feira (14/7).
Uma amostra do código do ataque já está disponível online e, por enquanto, ainda não há qualquer notificação de ataque que tenha se aproveitado da falha.
O jornal Washington Post sugeriu uma medida que contorna o problema, para que os usuários se protejam contra a falha enquanto a Mozilla não publica uma correção. O reparo temporário desabilita o recurso de processamento do Javascript no Firefox 3.5, o que o torna mais lento, mas protege o PC da vítima.
Os usuários do Firefox 3.0 que ainda não atualizaram o navegador para a nova versão não estão expostos à vulnerabilidade. O Firefox 3.5 terá seu primeiro pacote de correções publicado dentro de alguns dias, conforme prometeu a Mozilla no fim de junho.
quarta-feira, 15 de julho de 2009
terça-feira, 14 de julho de 2009
Praga que ataca Facebook e Twitter já tem mil variantes, alerta Kaspersky
Em um mês, variações do Koobface, que envia links maliciosos pelo perfil legítimo de usuários de redes sociais, saltaram de 324 para mil.O vírus Koobface, que ganhou notoriedade ao ameaçar contas nas redes sociais Facebook, MySpace e, mais recentemente, o Twitter, obteve um número alarmante de modificações em junho, alertou a empresa de segurança Kaspersky.
No final de maio a praga virtual contava com 324 variantes. No final de junho, foram detectadas quase 1.000 variantes. A Kaspersky atribui o crescimento de mais de 208% no número de variantes da praga ao início das férias escolares, quando há uma elevação natural no acesso à internet.
> URLs curtas estão em 2% dos spams
O Koobface se espalha por meio de uma conta legítima de usuário para os perfis de seus amigos. Os comentários e as mensagens enviadas pela praga contêm um link para um site falso que convida os usuários a fazerem o download de uma “nova versão do Flash Player” ou de qualquer outro programa. O tal software também é um vírus que, uma vez baixado, faz o PC da vítima enviar mensagens maliciosas aos seus contatos.
Como formas de proteção, a Kaspersky sugere, além de manter o software antivírus atualizado, ter cuidado ao clicar em links provenientes de mensagens duvidosas, mesmo que elas venham de um amigo confiável em algum site de rede social.
No final de maio a praga virtual contava com 324 variantes. No final de junho, foram detectadas quase 1.000 variantes. A Kaspersky atribui o crescimento de mais de 208% no número de variantes da praga ao início das férias escolares, quando há uma elevação natural no acesso à internet.
> URLs curtas estão em 2% dos spams
O Koobface se espalha por meio de uma conta legítima de usuário para os perfis de seus amigos. Os comentários e as mensagens enviadas pela praga contêm um link para um site falso que convida os usuários a fazerem o download de uma “nova versão do Flash Player” ou de qualquer outro programa. O tal software também é um vírus que, uma vez baixado, faz o PC da vítima enviar mensagens maliciosas aos seus contatos.
Como formas de proteção, a Kaspersky sugere, além de manter o software antivírus atualizado, ter cuidado ao clicar em links provenientes de mensagens duvidosas, mesmo que elas venham de um amigo confiável em algum site de rede social.
Assinar:
Postagens (Atom)