Alerta de Vulnerabilidade – Internet Explorer (Atualizado – Correção Disponível)

Atualização – A correção desta vulnerabilidade já está disponível para download. A Microsoft divulgou em 14 de Janeiro o Security Advisory 979352, relativo a uma vulnerabilidade no Internet Explorer 6.0 Service Pack 1, Internet Explorer 7 e Internet Explorer 8. Esta vulnerabilidade pode ser explorada por uma página Web maliciosa e permite que seja executado… Read more

Suporte a Assinaturas Digitais XADES no Office 2010

Nesta semana a Microsoft anunciou publicamente que a próxima versão do Microsoft Office, o Office 2010, terá suporte a assinaturas digitais no padrão XAdES (XML Advanced Digital Signatures). Isto significa que o Office 2010 poderá assinar documentos dentro dos novos padrões de assinatura digital da ICP Brasil, incluindo o suporte a carimbo de tempo (timestamp)…. Read more

Windows Incorpora Novo Certificado Raiz da ICP-Brasil

Diretor-presidente do ITI, Renato Martini, e o presidente da Microsoft Brasil, Michel Levy, selam acordo de cooperação técnica A Microsoft e o Instituto Nacional de Tecnologia da Informação – ITI firmaram um acordo de cooperação técnica que beneficiará todos os usuários da plataforma Windows e Internet Explorer no acesso a recursos e sites seguros da… Read more

Prioridade na Implementação dos Boletins de Segurança

A Microsoft recomenda que você mantenha o seu PC atualizado com todas as atualizações de segurança. No entanto uma vulnerabilidade não tem o mesmo potencial de dano, nem a mesma facilidade de ser explorada, nem o mesmo conjunto de mitigações (workarounds) disponíveis. Organizações podem usar estas informações para priorizar a instalação de uma determinada atualização,… Read more

O Que Fazer Se Você Suspeita Que A Sua Senha do Hotmail Foi Roubada

Se você suspeita que uma pessoa não autorizada usou o seu Windows Live ID para entrar na sua conta do Windows Live Hotmail, ou qualquer outro serviço Windows Live (como o Windows Live Messenger), por favor leia este artigo para saber como proceder. Muitas vezes uma conta é comprometida devido a sites web mal intencionados… Read more

Comparando o Microsoft Security Essentials com Outros Antivirus

O lançamento do Microsoft Security Essentials foi recebido com uma natural reação de alguns outros fabricantes de antivirus. Ninguém gosta de ter concorrência, ainda mais de um software sem custo, e alguns chegaram a encomendar relatórios que supostamente mostram deficiências no MSE. Afinal, se é de graça não pode ser tão bom assim, não é… Read more

Microsoft Lança Antivírus sem Custo para Usuários do Windows

A Microsoft lançou esta semana o Microsoft Security Essentials, um software antivirus disponível sem custo adicional para os usuários do Microsoft Windows XP, Windows Vista e Windows 7. O Microsoft Security Essentials ajuda a proteger o seu sistema contra ameaças como vírus, spyware, rootkits e trojans, sem necessidade do pagamento adicional de licenças ou assinaturas…. Read more

Configuração da Cadeia de Certificados em Sites Web

Para exemplificarmos este tema, utilizaremos os certificados da estrutura ICP-Brasil. Tanto a primeira versão do certificado root emitido pela ICP-Brasil “Autoridade Certificadora Raiz Brasileira” (ver imagem abaixo) que já é distribuido pelo Windows (tornando-se automaticamente disponivel para as versões do Internet Explorer ), quanto o novo certificado raiz da ICP-Brasil (mesmo após o usuário ter… Read more

Retorno Sobre o Investimento de um Processo Seguro de Desenvolvimento

Quando uma organização cosidera a implementação de um processo de desenvolvimento de software seguro como o Microsoft SDL, três perguntas são comumente feitas pela gerência: 1. Quanto isso vai custar? 2. Como posso medir os resultados? 3. Como posso justificar o investimento? Para auxiliar as organizações a responder a estas perguntas e definir um processo… Read more

Como Importar o Novo Certificado da ICP-Brasil

O sistema Windows distribui hoje automaticamente o certificado raiz da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), emitido em 2002, sendo ele o único sistema operacional que faz esta distribuição. No ano passado a ICP-Brasil emitiu uma nova versão do certificado raiz, chamado “Autoridade Certificadora Raiz Brasileira v1” (veja imagem abaixo). Este certificado ainda não é distribuido… Read more