Undercover - Não tenha seu laptop roubado.
Vejam este interessante software de proteção contra furtos de
notebooks Apple: http://orbicule.com/undercover/
Este blog é dedicado a divulgar as melhores práticas para segurança da informação e governança de TI.
Vejam este interessante software de proteção contra furtos de
notebooks Apple: http://orbicule.com/undercover/
Postado por
Aureo Monteiro Tavares da Silva
às
17:31:00
0
comentários
A Microsoft lançou o Fundamental Computer Investigation Guide for Windows. Este guia é uma coleção de processos, ferramentas e melhores práticas, com a finalidade de fornecer um guia padronizado que necessitam conduzir investigações de computadores, baseados no Microsoft Windows, em suas empresas. Acesse
Postado por
Aureo Monteiro Tavares da Silva
às
13:44:00
0
comentários
Londres - Kit de phishing "man-in-the-middle" sendo oferecido em versão demo gratuita em um dos fóruns dedicados ao crime digital.
De acordo com a RSA, divisão de segurança da gigante de storage EMC, afirma que encontrou o kit the phishing "man-in-the-middle" sendo oferecido em versão demo gratuita em um dos fóruns dedicados ao crime digital monitorados pela companhia.
O kit estava sendo vendido com o seguinte slogan: "completamente user friendly para ajudar o criminoso sem conhecimentos técnicos". Outra vantagem do "produto" estava na capacidade dele poder atuar em qualquer portal do mundo, já que engana o usuário para que ele entregue suas informações pessoais.
Na prática, o ataque de man in the middle consiste em um criminoso virtual ficar entre a conexão do cliente e do provedor, vendo às claras as informações sendo trafegadas.
"A partir do momento em que as instituições colocaram medidas adicionais de segurança, os fraudadores passaram a procuram novas formas para enganar vítimas inocentes e roubar informações", afirma Marc Gaffan, chefe de marketing de produtos da RSA.
Postado por
Aureo Monteiro Tavares da Silva
às
11:31:00
0
comentários
Postado por
Aureo Monteiro Tavares da Silva
às
12:30:00
0
comentários
Postado por
Aureo Monteiro Tavares da Silva
às
12:49:00
0
comentários
Google has fixed a flaw that would have allowed websites to harvest information from Gmail contact lists, a problem that could have let spammers collect reams of new e-mail addresses.
For an attack to work, a user would have to log into a Gmail account and then visit a website that incorporates JavaScript code designed to take contact information from Gmail.
Proof-of-concept code was publicly posted. The JavaScript code used a capability that Google used to integrate addressing with other services, including its video download site and online office productivity suite.
Google appears to have fixed the problem within 30 hours of being notified, wrote Haochi Chen, a blogger who tracks the company on his blog . A Google spokeswoman in London confirmed on Tuesday morning the problem was fixed.
By Jeremy Kirk, IDG News Service (London Bureau)
Postado por
Aureo Monteiro Tavares da Silva
às
13:34:00
0
comentários
Não existem mais desculpas para que o usuário não verifique se o microcomputador possui vírus ou outro malware. A Trend disponibiliza a verificação online. Acesse em http://www.trendsecure.com/free_security_tools/housecall_free_scan.php
Postado por
Aureo Monteiro Tavares da Silva
às
09:25:00
0
comentários
Excelente artigo do Gartner, comparando os fornecedores de SSL VPN. Acesse em http://mediaproducts.gartner.com/reprints/microsoft/vol4/article3/article3.html
Postado por
Aureo Monteiro Tavares da Silva
às
09:53:00
0
comentários
A CERTStation lançou o Threat Level Agreggator, um agregador em temporeal dos medidores de ameaça à segurança virtual que une produtos dediferentes firmas em uma só página.
De acordo com o site The Register, são oito medidores ao todo, em um Flash atualizado a cada minuto, que inclui previsões de empresas comoSymantec, SANS, ISS, McAfee, TrendMicro, CA SECCON e F-Secure, além daprópria CERTStation, que normalmente não entram em um acordo entre si,e mostram avaliações diferenciadas da situação atual na web.
Com um clique sobre as avaliações é possível ver o endereço oficial domedidor e, assim, ter acesso às explicações de cada nível e, algumasvezes, a um sumário dos fatos que levaram a uma alta ou baixa nonível.
No site também é possível ver uma lista com vulnerabilidadesencontradas por produtos, a cada semana, além de um feed RSS com asúltimas notícias de segurança, o que o transforma em uma ferramenta muito mais interessante para aqueles que desejam estar por dentro dosúltimos assuntos de segurança.
O serviço pode ser acessado através do endereço http://www.certstation.com/
Postado por
Aureo Monteiro Tavares da Silva
às
16:56:00
0
comentários
Vejam os detalhes em http://www.rnp.br/cais/alertas/2006/cais-alr-20061219.html
Postado por
Aureo Monteiro Tavares da Silva
às
02:26:00
0
comentários