thumb-firefox-4

Não é só o Kernel do Linux que anda recebendo patches milagrosos: recentemente o Mozilla Firefox também ganhou uma pequena alteração no código-fonte que possui apenas 20 linhas de código e faz algo incrível: diminui absurdamente o tempo de carregamento do Firefox, podendo chegar em até metade do tempo normal!

Leia mais

thumb-tuto-kernel-linux

Uma solução simples para agilizar o Desktop Linux tem dado muito o que falar nos últimos dias. Mike Galbraith, um desenvolvedor do Kernel Linux, aplicou ao Kernel um patch muito pequeno, com aproximadamente 200 linhas de código, que faz um verdadeiro milagre: é capaz de aumentar o desempenho de certas tarefas em até 60 vezes, segundo testes realizados! Tudo isso agrupando as tarefas enviadas para o Kernel de acordo com os seu tty e escalonando-as.

Leia mais

Microsoft OfficeJá estava nos planos da Microsoft o lançamento de um patch de segurança para o Office com correções de vulnerabilidades divulgadas há mais de um ano. Mas antes que a atualização fosse disponibilizada, a empresa de Redmond já tem mais um buraco para tapar.

Uma vulnerabilidade, classificada como crítitica pela empresa de anti-malware Sophos, foi encontrada em um ActiveX que faz parte dos Componentes Web do Microsoft Office 10 e 11, e já está sendo usada em ataques online e pode já ter se tornado parte de um Exploit Kit. As informações são de Vanja Svajcer em um artigo para o blog Sophos Lab.

Curiosamente, ambas as versões não possuem a vulnerabilidade em sua instalação padrão. Entretanto, aqueles que possuírem instalados os seguintes produtos listados abaixo estarão vulneráveis. São eles:

  1. Office XP SP3;
  2. Office 2003 SP3;
  3. Office XP Web Components SP3;
  4. Office 2003 Web Components SP3;
  5. Office 2003 Web Components for the 2007 Microsoft Office System SP1;
  6. Internet Security and Acceleration Server 2004 Standard Edition SP3;
  7. Internet Security and Acceleration Server 2004 Enterprise Edition SP3;
  8. Internet Security and Acceleration Server 2006;
  9. Internet Security and Acceleration Server 2006 SP1;
  10. Office Small Business Accounting 2006.

O ActiveX integrante dos Components Web do Office permite a visualização de planilhas, além de banco de dados e tabelas, diretamente da internet. Com o exploit, se o usuário acessar o site malicioso utilizando o Internet Explorer, o atacante pode ganhar todos os direitos do usuário e executar códigos maliciosos livremente.

A recomendação para aqueles que possuem seu sistema vulnerável é que faça a atualização assim que esta estiver disponível. Enquanto isso evite visitar sites desconhecidos ou escolha um browser melhor. [BetaNews]

Com um pequeno atraso de um quase ano (e seis meses após a correção oficial da Sun), a Apple finalmente liberou patches de correção de uma falha crítica do Java para suas maquinas.

A falha aniversariante permitia que, com uma simples visita a uma página com o applet malicioso, o malfeitor pudesse ganhar total controle da máquina, com poderes para roubar dados armazenados no equipamento ou utilizá-lo para novos ataques.

GET HIM

Os patches, que como toda atualização da Apple possuem tamanho de intalação completa, estão disponíveis para Mac OS X versões 10.4.11 (Tiger) com 81 MB e  10.5.7 (Leopard) com míseros 158MB. É extremamente recomendado que os usuários atualizem assim que possível, e não esperem.

Lembrando que esta pequena falha não necessita de interação com o usuário. Porém, como precisa apenas de um applet, não será contado como vírus e o Mac OS X continuará sendo o sistema mais seguro já criado (para os fanboys da Apple). [BetaNews]