As taxas de detecção de malware diminuíram em 34% em 2018 segundo a Microsoft

A 24ª edição do Relatório de Inteligência em Segurança da Microsoft (SIR, na sigla em inglês) já está disponível. Ela traz uma reflexão sobre os eventos de segurança do ano passado e inclui uma visão geral do cenário, lições aprendidas no campo e melhores práticas recomendadas. Para a criação deste relatório, a equipe de SIR… Read More

Contrato do TJSP com a Microsoft é suspenso pelo CNJ com base na proteção de dados e segurança nacional

O contrato do Tribunal de Justiça Paulista (TJSP) com a Microsoft para o fornecimento de infraestrutura e sistemas de tecnologia foi suspenso pelo Conselho Nacional de Justiça (CNJ) com base na segurança e interesses nacionais. O CNJ criticou a contratação direta no valor aproximado de um bilhão e meio de reais da empresa estrangeira para… Read More

Encontrada falha no Microsoft Active Directory que permite contornar proteções

A vulnerabilidade encontrada no serviço Microsoft Active Directory Federation Services (ADFS) permite que um segundo fator de autenticação para uma conta seja utilizada para todas as outras contas em uma organização, de acordo com o engenheiro de segurança da Okta REX, Andrew Lee. Empregando simples técnicas de phishing e aproveitando-se da falha, um atacante pode… Read More

Qualitek Security Day – Evento gratuito sobre segurança da informação em Natal/RN (via @qualitek)

A Federação de Comércio (Sistema Fecomércio/RN) e o Senac realizarão em Natal/RN, em parceria a Qualitek, o Qualitek Security Day, evento que “debaterá os desafios e novidades da área de segurança da informação. O seminário é gratuito acontece no dia 28 de julho (sábado da semana que vem), das 8h às 12h30, com 250 vagas.… Read More

Microsoft lança Internet Explorer 9 com novos recursos de segurança

O dia 15 de março foi marcado pelo lançamento da mais nova versão do popular navegador da Microsoft – o Internet Explorer 9. Dentre as novidades, estão diversas melhorias na segurança que podem valer a atualização. Uma delas é o aperfeiçoado sistema SmartScreen, que agora conta um sistema de reputação de aplicações – ou seja,… Read More

Microsoft corrige múltiplas vulnerabilidades no Windows e no Office

No Boletim de Segurança de Março de 2011, publicado no último dia 8 pela Microsoft, foram corrigidas múltiplas vulnerabilidades em vários de seus softwares, em especial o Windows e o Office. Dentre as vulnerabilidades corrigidas, estão falhas no DirectShow, Windows Media Player e Windows Media Center, que permitiam a execução remota de código através de… Read More

Microsoft corrige falha de segurança no seu antivírus

A Microsoft corrigiu anteontem (23/02) uma falha no Microsoft Malware Protection Engine que poderia ser aproveitada por usuários maliciosos para tomar controle de uma máquina Windows. A vulnerabilidade, descoberta em julho de 2010, era de elevação de privilégios – poderia ser utilizada por usuários tendo acesso limitado para ganhar completo controle administrativo. A falha foi… Read More

Vulnerabilidade no Microsoft Windows Server 2003 Browser Election

Foi descoberta uma vulnerabilidade no mecanismo de mensagens de Browser Election no Microsoft Windows Server 2003 que causa um estouro de pilha, o que resulta em corrupção de memória. A falha pode ser utilizada por um usuário malicioso para causar um ataque de negação de serviços (DoS) ou executar código arbitrário. No momento a Microsoft… Read More

Atualizações de segurança do Windows da última terça “quebram” VMware

A VMware está dizendo a seus clientes que 2 patches de segurança do Windows 7 deixaram o software de virtualização desktop VMware View sem poder conectar com o View Connection Server, o que quebra a conexão entre o computador do usuário e um desktop virtual. O caso teve um impacto significativo principalmente em empresas que… Read More