<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog do Lapate &#187; falha</title>
	<atom:link href="http://www.lapate.com.br/tag/falha/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lapate.com.br</link>
	<description></description>
	<lastBuildDate>Mon, 31 Oct 2011 09:25:23 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
<image>
<link>http://www.lapate.com.br</link>
<url>http://www.lapate.com.br/wp-content/mbp-favicon/favicon.ico</url>
<title>Blog do Lapate</title>
</image>
		<item>
		<title>Firefox 3.6.3 corrige falha crítica</title>
		<link>http://www.lapate.com.br/2010/04/05/firefox-3-6-3-corrige-falha-critica/</link>
		<comments>http://www.lapate.com.br/2010/04/05/firefox-3-6-3-corrige-falha-critica/#comments</comments>
		<pubDate>Mon, 05 Apr 2010 17:01:03 +0000</pubDate>
		<dc:creator>Lapate</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[erro]]></category>
		<category><![CDATA[falha]]></category>
		<category><![CDATA[Firefox]]></category>

		<guid isPermaLink="false">http://www.lapate.com.br/?p=542</guid>
		<description><![CDATA[TweetA Fundação Mozilla está distribuindo uma correção para uma falha no navegador Firefox 3.6, que podia permitir a execução de códigos remotamente na máquina do usuário. Em um post pulicado na tarde de quinta-feira (1/4), no site de desenvolvimento da Mozilla, a organização explica que versões anteriores do browser não foram afetadas pelo bug, mas [...]]]></description>
			<content:encoded><![CDATA[<div id="tweetbutton542" class="tw_button" style=""><a href="http://twitter.com/share?url=http%3A%2F%2Fwww.lapate.com.br%2F2010%2F04%2F05%2Ffirefox-3-6-3-corrige-falha-critica%2F&amp;via=lapate&amp;text=Firefox%203.6.3%20corrige%20falha%20cr%C3%ADtica%20-%20Blog%20do%20Lapate&amp;related=Lapate:Blog+do+Lapate&amp;lang=en&amp;count=horizontal" class="twitter-share-button"  style="width:55px;height:22px;background:transparent url('http://www.lapate.com.br/wp-content/plugins/wp-tweet-button/tweetn.png') no-repeat  0 0;text-align:left;text-indent:-9999px;display:block;">Tweet</a></div><p style="text-align: justify;"><img class="alignleft" title="Firefox" src="http://blogs.pcmag.com/securitywatch/logo-only-preview.png" alt="" width="100" height="100" />A Fundação Mozilla está distribuindo uma correção para uma falha no navegador Firefox 3.6, que podia permitir a execução de códigos remotamente na máquina do usuário.</p>
<p style="text-align: justify;">Em um post pulicado na tarde de quinta-feira (1/4), no <a href="https://developer.mozilla.org/En" target="_blank">site de desenvolvimento da Mozilla</a>, a organização explica que versões anteriores do browser não foram afetadas pelo bug, mas recomenda que todos os usuários façam a atualização para o novo Firefox 3.6.3 o quanto antes.<span id="more-542"></span></p>
<p style="text-align: justify;">No dia 18 de março, a Mozilla confirmou a existência de uma vulnerabilidade crítica na mais nova versão do Firefox, e disse que iria liberar a correção no final do mês. Até então, a solução parcial estava disponível em uma versão beta do Firefox 3.6.2.</p>
<p style="text-align: center;"><img class="aligncenter" title="Firefox" src="http://img153.imageshack.us/img153/2065/firefox35thumb1.jpg" alt="" width="464" height="132" /></p>
<p style="text-align: justify;">&#8220;Recomendamos fortemente que todos os usuários do Firefox façam a atualização para esta versão mais recente&#8221;, afirma a Mozilla. &#8220;Se você já possui Firefox 3.6, receberá uma notificação de atualização automática dentro de 24 a 48 horas. Esta atualização também pode ser aplicada manualmente, selecionando &#8220;Check for Updates &#8230;&#8221; no menu Ajuda&#8221;, explica o comunicado.</p>
<p style="text-align: justify;">O Firefox 3.6.3 também está disponível para download no site <a href="http://www.firefox.com">http://www.firefox.com</a> para os sistemas operacionais Windows, Linux e Mac.</p>
<div id="crp_related"><h3>Postagens Relacionadas:</h3><ul><li><a href="http://www.lapate.com.br/2010/11/03/mozilla-firefox-recebe-atualizacao-de-seguranca/" rel="bookmark" class="crp_title">Mozilla Firefox recebe atualização de segurança</a></li><li><a href="http://www.lapate.com.br/2010/10/21/atualizacao-de-firefox-corrige-doze-brechas-de-seguranca/" rel="bookmark" class="crp_title">Atualização de Firefox corrige doze brechas de segurança</a></li><li><a href="http://www.lapate.com.br/2009/06/15/mozilla-corrige-11-falhas-no-firefox-6-sao-consideradas-criticas/" rel="bookmark" class="crp_title">Mozilla corrige 11 falhas no Firefox; 6 são consideradas críticas</a></li><li><a href="http://www.lapate.com.br/2008/05/20/versao-quase-final-do-firefox-3-esta-disponivel-para-download/" rel="bookmark" class="crp_title">Versão quase final do Firefox 3 está disponível para download</a></li><li><a href="http://www.lapate.com.br/2010/07/27/beta-2-do-firefox-4-atrasa-e-chega-no-dia-29-de-julho/" rel="bookmark" class="crp_title">Beta 2 do Firefox 4 atrasa e chega no dia 29 de julho</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/contextual-related-posts/">Contextual Related Posts</a></li></ul></div><h2>Postagens Relacionadas</h2><a href="http://www.lapate.com.br/2011/06/17/chrome-pode-virar-navegador-padrao-do-ubuntu/" title="Chrome pode virar navegador padrão do Ubuntu">Chrome pode virar navegador padrão do Ubuntu (0)</a><bR><a href="http://www.lapate.com.br/2010/11/03/mozilla-firefox-recebe-atualizacao-de-seguranca/" title="Mozilla Firefox recebe atualização de segurança">Mozilla Firefox recebe atualização de segurança (0)</a><bR><a href="http://www.lapate.com.br/2010/10/21/atualizacao-de-firefox-corrige-doze-brechas-de-seguranca/" title="Atualização de Firefox corrige doze brechas de segurança">Atualização de Firefox corrige doze brechas de segurança (0)</a><bR><a href="http://www.lapate.com.br/2010/09/14/de-olho-no-prazo-mozilla-comeca-a-cortar-recursos-do-firefox-4/" title="De olho no prazo, Mozilla começa a cortar recursos do Firefox 4">De olho no prazo, Mozilla começa a cortar recursos do Firefox 4 (0)</a><bR><a href="http://www.lapate.com.br/2010/07/27/beta-2-do-firefox-4-atrasa-e-chega-no-dia-29-de-julho/" title="Beta 2 do Firefox 4 atrasa e chega no dia 29 de julho">Beta 2 do Firefox 4 atrasa e chega no dia 29 de julho (0)</a><bR>]]></content:encoded>
			<wfw:commentRss>http://www.lapate.com.br/2010/04/05/firefox-3-6-3-corrige-falha-critica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Brecha em codificação de HTML permite roubo de dados em serviços</title>
		<link>http://www.lapate.com.br/2008/10/01/brecha-em-codificacao-de-html-permite-roubo-de-dados-em-servicos/</link>
		<comments>http://www.lapate.com.br/2008/10/01/brecha-em-codificacao-de-html-permite-roubo-de-dados-em-servicos/#comments</comments>
		<pubDate>Wed, 01 Oct 2008 11:00:59 +0000</pubDate>
		<dc:creator>Lapate</dc:creator>
				<category><![CDATA[Geral]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[codificação]]></category>
		<category><![CDATA[falha]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://www.lapate.com.br/?p=174</guid>
		<description><![CDATA[TweetUm problema na codificação de sites, conhecida tecnicamente como &#8220;cross-site request forgery&#8221;, permite que crackers ataquem portais para acessar dados pessoais de usuários que estejam autenticados online.O portal do jornal New York Times ainda está vulnerável. O YouTube, o portal de blogs MetaFilter e o banco ING Direct corrigiram a falha de codificação. Em um [...]]]></description>
			<content:encoded><![CDATA[<div id="tweetbutton174" class="tw_button" style=""><a href="http://twitter.com/share?url=http%3A%2F%2Fwww.lapate.com.br%2F2008%2F10%2F01%2Fbrecha-em-codificacao-de-html-permite-roubo-de-dados-em-servicos%2F&amp;via=lapate&amp;text=Brecha%20em%20codifica%C3%A7%C3%A3o%20de%20HTML%20permite%20roubo%20de%20dados%20em%20servi%C3%A7os%20-%20Blog%20do%20Lapate&amp;related=Lapate:Blog+do+Lapate&amp;lang=en&amp;count=horizontal" class="twitter-share-button"  style="width:55px;height:22px;background:transparent url('http://www.lapate.com.br/wp-content/plugins/wp-tweet-button/tweetn.png') no-repeat  0 0;text-align:left;text-indent:-9999px;display:block;">Tweet</a></div><p style="text-align: justify;"><img class="alignleft" style="float: left; margin: 2px;" src="http://www.sportssa.com.br/store/config/imagens_conteudo/padrao/seguranca_001.jpg" alt="" width="280" height="300" />Um problema na codificação de sites, conhecida tecnicamente como &#8220;cross-site request forgery&#8221;, permite que crackers ataquem portais para acessar dados pessoais de usuários que estejam autenticados online.O portal do jornal New York Times ainda está vulnerável. O YouTube, o portal de blogs MetaFilter e o banco ING Direct corrigiram a falha de codificação.</p>
<p>Em um ensaio acadêmico, os professores William Zeller e Edward Felten disseram que as falhas de CSRF foram ignoradas pelos desenvolvedores por falta de conhecimento sobre a seriedade do problema.</p>
<p>Diversos sites legítimos armazenam informações pessoais do internauta em um cookie ou em um arquivo de dados quando a pessoa se loga no portal.<br />
Estas informações são requisitadas novamente para checagem, como durante o processo de uma compra online, por exemplo.</p>
<p>Durante o ataque de CSRF, um cracker envia esse pedido de checagem para o portal legítimo que &#8211; sem saber identificar que se trata de uma fraude &#8211; envia os dados pessoais do usuário.</p>
<p>&#8220;A causa principal que gerou o CSRF e outras vulnerabilidades está na complexidade dos protocolos de web e da evolução gradual da web como local de apresentação de dados para uma plataforma de serviços interativos,&#8221; defende o ensaio.</p>
<p>No portal do The New York Times, o cracker pode conseguir o endereço de e-mail de quem está logado no portal. Esse endereço pode se tornar destinatário de spam.</p>
<p>No dia 24 de setembro, a falha não foi corrigida, apesar dos pesquisadores terem notificado o jornal em setembro de 2007.</p>
<p>O problema no portal do ING foi mais sério. Zeller e Felten escreveram que a falha CSRF permite que uma outra conta corrente seja criada em nome da vítima. Além disso, um cracker poderia transferir o dinheiro para a sua própria conta. Os especialistas afirmam que o ING corrigiu o problema depois de notificado.</p>
<p>No site do MetaFile, a falha permite acesso à senha do usuário. Já no YouTube, um ataque permite adicionar vídeos na lista de favoritos do usuário e mandar mensagens para outros usuários. Nos dois portais, as falhas foram corrigidas segundo os pesquisadores.</p>
<p>Aparentemente, as falhas de CSRF são fáceis de serem achadas e corrigidas. Os autores do estudo indicam os detalhes técnicos para isso no ensaio. Eles também criaram um plug-in adicional para o Firefox para que os usuários se defendam de alguns tipos de ataques CSRF. </p>
<div id="crp_related"><h3>Postagens Relacionadas:</h3><ul><li><a href="http://www.lapate.com.br/2009/06/15/mozilla-corrige-11-falhas-no-firefox-6-sao-consideradas-criticas/" rel="bookmark" class="crp_title">Mozilla corrige 11 falhas no Firefox; 6 são consideradas críticas</a></li><li><a href="http://www.lapate.com.br/2009/11/27/5-sites-que-ajudam-voce-a-planejar-suas-financas/" rel="bookmark" class="crp_title">5 sites que ajudam você a planejar suas finanças</a></li><li><a href="http://www.lapate.com.br/2008/09/23/google-corrige-falha-que-permitia-envio-de-spams-pelo-gmail/" rel="bookmark" class="crp_title">Google corrige falha que permitia envio de spams pelo Gmail</a></li><li><a href="http://www.lapate.com.br/2008/08/04/10-coisas-que-ainda-faltam-no-iphone-3g/" rel="bookmark" class="crp_title">10 coisas que ainda faltam no iPhone 3G</a></li><li><a href="http://www.lapate.com.br/2008/12/01/voce-sabe-o-que-e-backbone/" rel="bookmark" class="crp_title">Você sabe o que é backbone?</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/contextual-related-posts/">Contextual Related Posts</a></li></ul></div><h2>Postagens Relacionadas</h2><a href="http://www.lapate.com.br/2010/11/03/mozilla-firefox-recebe-atualizacao-de-seguranca/" title="Mozilla Firefox recebe atualização de segurança">Mozilla Firefox recebe atualização de segurança (0)</a><bR><a href="http://www.lapate.com.br/2010/10/21/atualizacao-de-firefox-corrige-doze-brechas-de-seguranca/" title="Atualização de Firefox corrige doze brechas de segurança">Atualização de Firefox corrige doze brechas de segurança (0)</a><bR><a href="http://www.lapate.com.br/2010/08/03/microsoft-libera-correcao-de-emergencia-para-falha-critica-em-todas-as-versoes-do-windows/" title="Microsoft libera correção de emergência para falha crítica em todas as versões do Windows">Microsoft libera correção de emergência para falha crítica em todas as versões do Windows (0)</a><bR><a href="http://www.lapate.com.br/2010/04/05/firefox-3-6-3-corrige-falha-critica/" title="Firefox 3.6.3 corrige falha crítica">Firefox 3.6.3 corrige falha crítica (0)</a><bR><a href="http://www.lapate.com.br/2009/06/15/mozilla-corrige-11-falhas-no-firefox-6-sao-consideradas-criticas/" title="Mozilla corrige 11 falhas no Firefox; 6 são consideradas críticas">Mozilla corrige 11 falhas no Firefox; 6 são consideradas críticas (0)</a><bR>]]></content:encoded>
			<wfw:commentRss>http://www.lapate.com.br/2008/10/01/brecha-em-codificacao-de-html-permite-roubo-de-dados-em-servicos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google corrige falha que permitia envio de spams pelo Gmail</title>
		<link>http://www.lapate.com.br/2008/09/23/google-corrige-falha-que-permitia-envio-de-spams-pelo-gmail/</link>
		<comments>http://www.lapate.com.br/2008/09/23/google-corrige-falha-que-permitia-envio-de-spams-pelo-gmail/#comments</comments>
		<pubDate>Tue, 23 Sep 2008 11:10:13 +0000</pubDate>
		<dc:creator>Lapate</dc:creator>
				<category><![CDATA[Geral]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[falha]]></category>
		<category><![CDATA[forum]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.lapate.com.br/?p=170</guid>
		<description><![CDATA[Tweet O Google corrigiu o problema de spams que atingia os usuários do Gmail, revelou a empresa na última quinta-feira (18/09). Pela segunda vez em alguns meses, os usuários do serviço de e-mail do Google viram seu número de spams aumentar, e informaram sobre o problema mais uma vez no fórum oficial de discussão do [...]]]></description>
			<content:encoded><![CDATA[<div id="tweetbutton170" class="tw_button" style=""><a href="http://twitter.com/share?url=http%3A%2F%2Fwww.lapate.com.br%2F2008%2F09%2F23%2Fgoogle-corrige-falha-que-permitia-envio-de-spams-pelo-gmail%2F&amp;via=lapate&amp;text=Google%20corrige%20falha%20que%20permitia%20envio%20de%20spams%20pelo%20Gmail%20-%20Blog%20do%20Lapate&amp;related=Lapate:Blog+do+Lapate&amp;lang=en&amp;count=horizontal" class="twitter-share-button"  style="width:55px;height:22px;background:transparent url('http://www.lapate.com.br/wp-content/plugins/wp-tweet-button/tweetn.png') no-repeat  0 0;text-align:left;text-indent:-9999px;display:block;">Tweet</a></div><p style="text-align: center;"><img class="aligncenter" style="margin: 2px; vertical-align: middle;" src="http://www.sajithmr.com/wp-content/uploads/2008/03/gmail-logo1.jpg" alt="" width="470" height="194" /></p>
<p style="text-align: justify;">O Google corrigiu o problema de spams que atingia os usuários do Gmail, revelou a empresa na última quinta-feira (18/09).</p>
<p style="text-align: justify;">Pela segunda vez em alguns meses, os usuários do serviço de e-mail do Google viram seu número de spams aumentar, e informaram sobre o problema mais uma vez no fórum oficial de discussão do Gmail.</p>
<p style="text-align: justify;">&#8220;Sinto muito em saber que este problema está de volta. Obrigada por informar, nós já localizamos a causa do bug e o corrigimos em nosso sistema. Por favor, nos informem caso vocês continuem com o problema&#8221;, escreveu uma funcionária do Google, identificada como Sarah, no fórum.</p>
<p style="text-align: justify;">Em maio deste ano, pesquisadores mostraram que uma falha no Gmail o transformava em uma máquina de envio de spams.</p>
<p style="text-align: justify;">Um recente teste feito pelo Computerworld mostrou que o Gmail, Yahoo Mail e Hotmail são vulneráveis a invasões.</p>
<h6> Juan Carlos Perez, editor do IDG News Service, de Miami</h6>
<div id="crp_related"><h3>Postagens Relacionadas:</h3><ul><li><a href="http://www.lapate.com.br/2008/12/12/gmail-lanca-recurso-para-o-envio-de-sms/" rel="bookmark" class="crp_title">Gmail lança recurso para o envio de SMS</a></li><li><a href="http://www.lapate.com.br/2009/03/31/gmail-ganhara-novidades-relacionadas-a-linguas-em-seu-5%c2%ba-aniversario/" rel="bookmark" class="crp_title">Gmail ganhará novidades relacionadas a línguas em seu 5º aniversário</a></li><li><a href="http://www.lapate.com.br/2010/11/23/e-mail-ameaca-cancelar-a-conta-do-gmail-para-roubar-login-e-senha/" rel="bookmark" class="crp_title">E-mail ameaça cancelar a conta do Gmail para roubar login e senha</a></li><li><a href="http://www.lapate.com.br/2009/11/27/celular-de-baixo-custo-da-nokia-com-e-mail-chega-ao-brasil-em-2010/" rel="bookmark" class="crp_title">Celular de baixo custo da Nokia com e-mail chega ao Brasil em 2010</a></li><li><a href="http://www.lapate.com.br/2008/09/23/google-revela-que-fechara-escritorio-de-engenharia-nos-eua/" rel="bookmark" class="crp_title">Google revela que fechará escritório de engenharia nos EUA</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/contextual-related-posts/">Contextual Related Posts</a></li></ul></div><h2>Postagens Relacionadas</h2><a href="http://www.lapate.com.br/2008/12/12/gmail-lanca-recurso-para-o-envio-de-sms/" title="Gmail lança recurso para o envio de SMS">Gmail lança recurso para o envio de SMS (1)</a><bR><a href="http://www.lapate.com.br/2010/11/23/e-mail-ameaca-cancelar-a-conta-do-gmail-para-roubar-login-e-senha/" title="E-mail ameaça cancelar a conta do Gmail para roubar login e senha">E-mail ameaça cancelar a conta do Gmail para roubar login e senha (0)</a><bR><a href="http://www.lapate.com.br/2010/10/27/o-android-esta-preparado-para-o-mercado-corporativo/" title="O Android está preparado para o mercado corporativo?">O Android está preparado para o mercado corporativo? (0)</a><bR><a href="http://www.lapate.com.br/2010/08/12/microsoft-recomenda-que-usuarios-usem-o-chrome-para-acessar-novo-hotmail/" title="Microsoft recomenda que usuários usem o Chrome para acessar novo Hotmail">Microsoft recomenda que usuários usem o Chrome para acessar novo Hotmail (0)</a><bR><a href="http://www.lapate.com.br/2010/08/10/relatorio-semanal-do-google-analytics-em-pdf/" title="Relatório semanal do Google Analytics em PDF">Relatório semanal do Google Analytics em PDF (0)</a><bR>]]></content:encoded>
			<wfw:commentRss>http://www.lapate.com.br/2008/09/23/google-corrige-falha-que-permitia-envio-de-spams-pelo-gmail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Symantec alerta para novo exploit para falha do Flash</title>
		<link>http://www.lapate.com.br/2008/05/28/symantec-alerta-para-novo-exploit-para-falha-do-flash/</link>
		<comments>http://www.lapate.com.br/2008/05/28/symantec-alerta-para-novo-exploit-para-falha-do-flash/#comments</comments>
		<pubDate>Wed, 28 May 2008 19:14:48 +0000</pubDate>
		<dc:creator>Lapate</dc:creator>
				<category><![CDATA[Geral]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[falha]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Player]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.lapate.com.br/?p=66</guid>
		<description><![CDATA[TweetDe acordo com a Symantec, sites legítimos hospedando conteúdo do Adobe Flash Player podem ser comprometidos ao utilizaram um JavaScript que redireciona os usuários para um servidor chinês de malwares. As versões do Flash Player afetadas incluem a 9.0.124.0 (a mais recente) e a 9.0.115.0. A Symantec informou que sob certas circunstâncias, o JavaScript integrado [...]]]></description>
			<content:encoded><![CDATA[<div id="tweetbutton66" class="tw_button" style=""><a href="http://twitter.com/share?url=http%3A%2F%2Fwww.lapate.com.br%2F2008%2F05%2F28%2Fsymantec-alerta-para-novo-exploit-para-falha-do-flash%2F&amp;via=lapate&amp;text=Symantec%20alerta%20para%20novo%20exploit%20para%20falha%20do%20Flash%20-%20Blog%20do%20Lapate&amp;related=Lapate:Blog+do+Lapate&amp;lang=en&amp;count=horizontal" class="twitter-share-button"  style="width:55px;height:22px;background:transparent url('http://www.lapate.com.br/wp-content/plugins/wp-tweet-button/tweetn.png') no-repeat  0 0;text-align:left;text-indent:-9999px;display:block;">Tweet</a></div><p style="text-align: justify;"><img class="alignleft" style="float: left; margin: 5px;" src="http://www.switchedontech.com/im/symantec_lg_logo.jpg" alt="" width="109" height="129" />De acordo com a Symantec, sites legítimos hospedando conteúdo do Adobe Flash Player podem ser comprometidos ao utilizaram um JavaScript que redireciona os usuários para um servidor chinês de malwares. As versões do Flash Player afetadas incluem a 9.0.124.0 (a mais recente) e a 9.0.115.0.</p>
<p style="text-align: justify;">A Symantec informou que sob certas circunstâncias, o JavaScript integrado ao player redireciona os usuários para dota11.cn. Em um alerta publicado nesta terça-feira, a empresa informou que detalhes específicos sobre a vulnerabilidade ainda são desconhecidos.</p>
<p style="text-align: justify;">A empresa informou ter identificado pelo menos um site comercial afetado, www.bridgettwalther.com, que é um site de horóscopos, mas que o código malicioso já havia sido removido.</p>
<p style="text-align: justify;">Mais detalhes estão disponíveis <a href="http://www.securityfocus.com/bid/29386" target="_blank">aqui.</a></p>
<p style="text-align: justify;">A Symantec recomenda que os usuários utilizem plugins que desabilitem scripts, como o NoScript para o Firefox, para impedir que scripts integrados no Flash sejam carregados.</p>
<p style="text-align: justify;"> </p>
<div id="crp_related"><h3>Postagens Relacionadas:</h3><ul><li><a href="http://www.lapate.com.br/2010/07/30/china-bloqueia-busca-web-da-google/" rel="bookmark" class="crp_title">China bloqueia busca web da Google</a></li><li><a href="http://www.lapate.com.br/2010/08/27/usuarios-do-chrome-adotam-nova-versao-do-flash-em-tempo-recorde/" rel="bookmark" class="crp_title">Usuários do Chrome adotam nova versão do Flash em tempo recorde</a></li><li><a href="http://www.lapate.com.br/2010/04/05/firefox-3-6-3-corrige-falha-critica/" rel="bookmark" class="crp_title">Firefox 3.6.3 corrige falha crítica</a></li><li><a href="http://www.lapate.com.br/2008/08/04/equipe-brasileira-de-judo-treina-confiante-para-os-jogos-de-pequim/" rel="bookmark" class="crp_title">Equipe brasileira de judô treina confiante para os jogos de Pequim</a></li><li><a href="http://www.lapate.com.br/2009/06/15/mozilla-corrige-11-falhas-no-firefox-6-sao-consideradas-criticas/" rel="bookmark" class="crp_title">Mozilla corrige 11 falhas no Firefox; 6 são consideradas críticas</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/contextual-related-posts/">Contextual Related Posts</a></li></ul></div><h2>Postagens Relacionadas</h2><a href="http://www.lapate.com.br/2010/08/27/usuarios-do-chrome-adotam-nova-versao-do-flash-em-tempo-recorde/" title="Usuários do Chrome adotam nova versão do Flash em tempo recorde">Usuários do Chrome adotam nova versão do Flash em tempo recorde (0)</a><bR><a href="http://www.lapate.com.br/2010/08/25/o-que-e-postscript/" title="O que é PostScript?">O que é PostScript? (1)</a><bR><a href="http://www.lapate.com.br/2010/08/03/microsoft-libera-correcao-de-emergencia-para-falha-critica-em-todas-as-versoes-do-windows/" title="Microsoft libera correção de emergência para falha crítica em todas as versões do Windows">Microsoft libera correção de emergência para falha crítica em todas as versões do Windows (0)</a><bR><a href="http://www.lapate.com.br/2010/04/05/firefox-3-6-3-corrige-falha-critica/" title="Firefox 3.6.3 corrige falha crítica">Firefox 3.6.3 corrige falha crítica (0)</a><bR><a href="http://www.lapate.com.br/2008/10/01/brecha-em-codificacao-de-html-permite-roubo-de-dados-em-servicos/" title="Brecha em codificação de HTML permite roubo de dados em serviços">Brecha em codificação de HTML permite roubo de dados em serviços (0)</a><bR>]]></content:encoded>
			<wfw:commentRss>http://www.lapate.com.br/2008/05/28/symantec-alerta-para-novo-exploit-para-falha-do-flash/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

