• Lost+Found: Crise de Identidade, Cookies Fracos e Infestação de Bugs

    O Lost+Found é uma seção do Heise Online para uma variedade de pequenas notícias de grande importância para a comunidade em geral referentes a segurança digital. Nesta edição: software anti-virus sofrendo com crise de identidade e outros males, cookies para Jommla facilmente digestíveis e mais de 1200 bugs (uma verdadeira infestação) incluindo um no visualizador de PDF do navegador proprietário do Google, o Chrome.


    Anti-vírus 1: O McAfee ePolicy Orchestrator deveria garantir a segurança dos clientes que o mesmo gerencia. Mas como mostra esse vídeo (abaixo), se o mesmo não está atualizado, pode se transformar em uma forma extremamente confiável de disseminação de malware.



    Anti-vírus 2: As línguas ferinas (e os pesquisadores) afirmam que os programas anti-vírus para Android oferecem pouca resistência para uma aplicação trojan realmente dedicada. Uma correção de vulnerabilidade do tipo DoS (Denial of Service) recentemente implementada no Lookout Mobile Security não exatamente aumenta a confiança nesse gênero de caçada a malware para dispositivos móveis.

    Anti-vírus 3: O software anti-vírus Malwarebytes Anti-Malware parece estar sofrendo uma crise de identidade. Após uma atualização recente de assinatura, ele agora se identifica como um downloader de trojan.

    Joomla: Os usuários devem ficar atentos aos cookies no Joomla. criptografia fraca significa que a senha em formato texto puro dentro dessa hash pode ser facilmente obtido.

    Infestação: Pesquisadores da Carnegie Mellon University, em Pittsburgh, utilizaram sua vulnerabilidade do tipo Mayhem (PDF em Inglês) para encontrar 1.200 bugs nos pacotes Debian. Agora, a próxima etapa é criar 1.200 relatórios sobre os bugs encontrados.

    Chrome: O que você vê é o que você obtém (WYSIWYG - What You See Is What You Get)? Não no módulo visualizador de PDF do navegador proprietário Chrome do Google. Quando o mesmo salva um arquivo PDF aberto no navegador, é possível injetar outros arquivos de sua escolha - incluindo executáveis (.exe).

    Saiba Mais:

    - Heise Online:Lost+Found: Identity crisises and cookies crumbled (em Inglês)