Publiactive
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.
Últimos assuntos
Explicação sobre a palavra "CENSURADO"Dom Fev 15, 2015 5:48 pmNickname
Pixel FórumSáb Jul 05, 2014 10:33 amPixel Forum
Candidaturas para a equipeQui Abr 24, 2014 9:23 amWiliam
Mundo dos FórunsSex Abr 18, 2014 7:33 amJQuery
Night ArtsTer Dez 03, 2013 10:20 pmSking
Mega Info - Sempre com vocêDom Nov 03, 2013 10:52 amjuninho_xd
Watch GamesDom Out 27, 2013 3:56 pmScreeNCG
Power DesignSex Out 18, 2013 7:26 amtoku
Suporte Design - O teu fórum de Design !Sex Out 11, 2013 2:47 pmMaster Publicitario
Entrar
Os membros mais ativos do mês
Nenhum usuário
Cadastre-se




Quem está conectado?
34 usuários online :: 0 registrados, 0 invisíveis e 34 visitantes

Nenhum

Ver toda a lista


Ir para baixo
avatar
Prometheus
Administrador
Masculino Mensagens : 953
Reputação : 6
Humor : FeliZ
http://forum.publiko.com.br

Chama-se Poison Ivy, usa o Flash e ataca IE7 e IE8  Empty Chama-se Poison Ivy, usa o Flash e ataca IE7 e IE8

Ter Set 18, 2012 9:47 am
O alerta foi lançado pelo perito em segurança Eric Romang, que publicou no seu blogue alguma informação sobre esta vulnerabilidade que pode abrir caminho a ataques de um trojan conhecido no lado obscuro da Net como Poison Ivy.

De acordo com a Cnet, o Poison Ivy recorre a um método que permite contornar o sistema de segurança Address Space Layout Randomization, do Windows.

Uma vez que basta uma simples visita a um site malicioso para ficar com computador comprometido em termos de segurança, os peritos aconselham os internautas a usar browsers alternativos à família IE, enquanto a Microsoft não lançar uma atualização para esta vulnerabilidade. Tendo em conta as atuais quotas de mercado (StatCounter), cerca de 31% dos internautas do mundo estão vulneráveis a ataques.

Entretanto a Microsoft confirmou a existência da vulnerabilidade, mas sublinha que não afeta o IE10 (que estreia em breve). A produtora do Internet Explorer recomenda ainda o Enhanced Mitigation Experience Toolkit (EMET) 3.0 para evitar males maiores.

Entre os peritos há quem admita que este método de ataque deverá ter sido igualmente desenvolvido por uma vulnerabilidade do Java que foi dada a conhecer durante agosto.

Fonte: Exame informática
Ir para o topo
Permissões neste sub-fórum
Não podes responder a tópicos