Lembra da invasão à rede da PlayStation Network ocorrida em abril de 2011? A Sony havia admitido que hackers obtiveram acesso ao sistema da PSN e conseguiram coletar diversos dados dos usuários. Agora, um órgão do governo britânico decidiu multar a Sony em 250 mil libras (aproximadamente R$ 800 mil).
As coisas não estão indo muito bem para a Oracle. Menos de uma semana após a liberação de uma correção para uma grave falha de segurança no Java, pesquisadores descobriram duas novas vulnerabilidades no plugin. Após análises, especialistas em segurança criticaram a atualização para o Java 7 Update 11, dizendo que a Oracle corrigiu apenas uma das brechas conhecidas.
A Oracle liberou ontem uma atualização para corrigir uma falha de segurança no plugin do Java. A vulnerabilidade já estava sendo explorada por diversos sites, inclusive brasileiros, e permitia que uma pessoa maliciosa executasse comandos remotos no computador de uma vítima. Além da correção, a nova versão traz uma alteração nas configurações de segurança do plugin.
Uma falha de segurança recém-descoberta no plugin do Java desenvolvido pela Oracle pode permitir que uma pessoa maliciosa execute comandos remotos no computador da vítima. A Oracle ainda não liberou uma correção e a vulnerabilidade está sendo explorada em sites de alto tráfego. O governo dos EUA chegou a emitir um comunicado recomendando que os usuários deixem de usar o Java.
Uma falha séria aconteceu no Internet Banking da Caixa Econômica Federal na tarde dessa sexta-feira. Usuários que tentaram acessar o sistema com seu login e senha acabaram vendo dados de outros correntistas e não os seus próprios. O relato é do Alessandro Feitosa, do Portal Tech, que teve acesso a duas contas que não eram a sua. Leia mais
Duas semanas após a confirmação de uma falha de segurança que afetava determinados smartphones e tablets com o processador Exynos, a Samsung começou a distribuir uma correção. A vulnerabilidade permite que um aplicativo possa acessar toda a memória RAM do aparelho, inclusive com permissões de leitura e escrita, o que pode resultar em roubo de dados e instalação de código malicioso.
Um falha descoberta em um modelo do processador Exynos pode ter graves consequências para donos de smartphones e tablets da Samsung. Se explorada por aplicativos mal-intencionados, a falha permite que a memória do aparelho seja lida, ou até mesmo apagada, sem permissão do usuário, possibilitando desde o roubo de dados até a instalação de código malicioso direto no aparelho. Leia mais
Uma nova falha de segurança do Internet Explorer permite que uma página rastreie os movimentos do cursor do mouse do usuário, mesmo se o navegador estiver minimizado. A vulnerabilidade, descoberta pelo Spider.io, possibilita que uma pessoa mal-intencionada registre interações com teclados virtuais utilizados em sites bancários, por exemplo.
Usuários russos da loja de conteúdos digitais da Apple receberam ofertas interessantes ao tentar acessá-la nessa quarta-feira (8). Mas não foram músicas em promoção ou filmes com desconto: a loja da Apple exibiu durante algum tempo um site pornô para todos os usuários que acessaram uma categoria específica da loja. Leia mais
Uma maneira de descobrir senhas sem usar engenharia social é a conhecida força bruta. O método faz milhões (ou até mesmo bilhões) de tentativas por segundo até descobrir a senha que bate com determinado sistema que será acessado. E como os hackers fazem isso? Usando um hardware específico com um incrivelmente alto poder de processamento. Um deles foi demonstrado essa semana por um pesquisador de segurança. Leia mais



Assine pelo iTunes
Assine pelo Feed