Todos os posts tagados browser

Identificada nova falha no Internet Explorer

No Sol:

A Microsoft está a alertar os utilizadores do Internet Explorer para uma nova falha no browser que coloca o computador em risco. A vulnerabilidade afecta todas as versões do navegador. De acordo com o alerta feito pela multinacional, a falha em causa poderá permitir a um atacante controlar o computador do utilizador, caso este entre num site infectado.

A Microsoft adianta que está a tentar resolver o problema para resolver a falha e afirma que ainda não foi registado nenhum ataque baseado na mesma.

Podem ler mais informação no VUPEN e no blogue oficial da Microsoft.

Firefox 3.6.13 corrige várias falhas de segurança

Podem consultar todas as alterações aqui.
Saliento a correcção das falhas XSS existentes em múltiplos charsets (x-mac-arabic, x-mac-farsi e x-mac-hebrew).

Para quem ainda não usa o browser Mozilla Firefox, podem descarregar aqui.

O que deve saber sobre o sniffing do histórico do seu browser

Brian Krebs publicou um artigo onde menciona que há websites que estão a utilizar alguns truques em JavaScript para bisbilhotar o histórico dos visitantes.

Chrome é a aplicação com mais falhas de segurança em 2010

No Tek Sapo:

O Chrome foi considerado a aplicação onde foram reportadas mais vulnerabilidades de alto risco para os utilizadores finais durante este ano. Ao browser da Google seguem-se o Safari, da Apple, e o Microsoft Office.

Os dados fazem parte da lista anual da empresa de segurança Bit9, denominada “Dirty Dozen”, cujos resultados foram divulgados ontem.

No ranking que reúne as aplicações com mais falhas reportadas durante 2010, o Chrome regista 76 vulnerabilidades graves, seguido do Safari, com 60. A suite de produtividade da Microsoft chega às 57 e o Acrobat e o Reader, da Adobe, contam com 54. O Firefox ocupa o último lugar do Top5, com 51 falhas reportadas.

O facto de o Chrome ser o primeiro da lista não significa, no entanto, que este seja, necessariamente, menos seguro que as restantes aplicações, faz notar o director tecnológico da Bit9, Harry Sverdlove, citado pela CNet.

O navegador da Google é mais recente que os seus concorrentes e está a passar por um período de grandes mudanças, não significa que seja uma solução “de risco”, acrescentou.

Entre os “Dirty Dozen” há ainda outros browsers, o Internet Explorer (32 falhas) e o navegador da Opera (6).

Outros das aplicações incluídas na lista são o kit de desenvolvimento para Java da Sun (Sun Java Development Kit, 36 falhas), o Shockwave Player, da Adobe (com 35), o Real Player, da RealNetworks (14), o Apple Webkit (9), o Adobe Flash Player (8) e o QuickTime, da Apple (6).

Alerta para falha crítica no Internet Explorer

No Tek Sapo:

Foi detectada uma nova vulnerabilidade no Internet Explorer que permite a execução remota de código arbitrário nos computadores infectados. O alerta é dado pela própria Microsoft, que enumera alguns procedimentos de segurança para adoptar até que a falha seja corrigida.

A vulnerabilidade atinge todas as versões suportadas do browser, ou seja o IE6, o IE7 e o IE8. De fora fica a beta do Internet Explorer 9, que segundo a Microsoft, não está, exposta à falha.

(…)