Todos os posts em Curtas

Bloqueado na Bélgica servidor usado por criadores do Duqu

No Sol:

Depois de ter sido detectado na Bélgica um servidor usado pelos criadores do vírus Duqu, o mesmo foi bloqueado.

O servidor foi identificado pela empresa de segurança informática Symantec, e a companhia que presta serviços de alojamento a que o mesmo pertencia, a Combell Group decidiu bloqueá-lo.

Segundo a Reuters, esta empresa começou a notar alguma actividade suspeita no servidor em causa, sendo mais lento do que os outros e apagando os dados de registo das suas comunicações.

(…)

Site do FreePort, entre outros, comprometidos pelos LulzSec Portugal

Já tinha sido alertado destes ataques num dos comentários aqui do blogue, mas o assunto chegou às agências noticiosas do The Register e no Pplware.

No caso do site do Freeport, podem ler-se vários comentários ao antigo primeiro ministro José Sócrates apelando à justiça do mesmo no caso Freeport.

Os outros sites afectados foram: crie.min-edu.pt, psdlisboa.net, pgdlisboa.pt e jsd.pt.

Segurança meus caros…

TeaMp0isoN publica lista de sites policiais vulneráveis a SQL Injection

O grupo TeaMp0isoN publicou uma lista de sites de autoridades policiais que podem ser comprometidos utilizando SQL Injection. Segundo comunicado de um dos membros do grupo no Pastebin, esta publicação tem como objectivo o protesto contra a agressão das entidades policiais a manifestantes.

Maioria dos perfis no Twitter é de spammers e fantasmas, aponta pesquisa

No IDG Now!:

Pesquisa divulgada nesta quinta (27) pela Barracuda Networks revela dados assustadores sobre as duas redes sociais mais usadas atualmente: um em cada 100 tweets de hoje são mal-intencionados, assim como um a cada 60 posts no Facebook. Além disso, nada menos que 57% dos perfis no Twitter são de usuários “fantasmas” – contas inativas ou de robôs de spam (spam bots).

De acordo com o estudo, os usuários do Facebook são os menos confiantes na segurança da rede social – 40% se diz inseguro no Facebook, enquanto 28% afirma o mesmo sobre o Twitter, e 14% no LinkedIn.

Isso não significa que o LinkedIn não será alvo do cibercrime: “Pode haver dano real ao negócio” caso crackers visem contas no LinkedIn, inclusive com interrupção dos negócios e desinformação dos funcionários, disse Daniel Peck, cientista de pesquisa sênior da Barracuda Labs, ao site Dark Reading.

(…)

Falha no Facebook permitia o envio de anexos ‘exe’

Nathan Power publicou no seu site a descrição de uma falha que aproveitava a falta de filtragem dos anexos nas mensagens privadas da rede social Facebook.
Basicamente, era possível modificar o pedido via POST no browser para que este tornasse possível o envio de anexos executáveis.
#FAIL Facebook!