Carolina

quinta-feira, 30 de novembro de 2006

Quadra Natalícia e Vírus


Já anda a circular na NET um aviso de um vírus que apareceu no Ano Passado pela quadra natalícia, este vírus neste momento já não tem qualquer capacidade de destruição pois os sistemas de segurança já estão preparados para ele, contudo poderão surgir algumas variantes e mutações,
Assim é sempre importante relembrar algumas regras de segurança básicas como as apresentadas no manual de boas práticas 2.

A noticia publicada no ano transacto:


Panda Software alerta para novo vírus «Merry.X.A»
«Merry.X.A» é o nome do novo vírus natalício detectado pela empresa de segurança informática Panda Software. O agente infeccioso propaga-se através do correio electrónico e a sua principal missão é recolher informação dos computadores infectados.
O vírus chega num e-mail com o assunto «Merry Christmas!». O corpo da mensagem inclui o texto «Merry Christmas and a Happy New Year!» e uma imagem com luzes de várias cores e um cartão de felicidades.
O vírus esconde-se num anexo do correio electrónico, um ficheiro comprimido e executável com a extensão «.Rar.».
O referido arquivo contém o vírus - SQLServer.exe — e uma animação flash.
Se o arquivo «.rar» for aberto começa a executar o flash e, ao mesmo tempo, o vírus instala-se no computador.
Uma vez instalado, o «Merry.X.A» recolhe a informação do computador infectado e envia-a apara um servidor remoto.
Também pode fazer o download de arquivos de diferentes sites, pelo que também pode ser utilizado como porta de entrada para outros vírus.


Deverão ter sempre em atenção e-mail’s em que não conhecem os remetentes ou em que os assuntos não fazem nenhum sentido se tiver em conta o remetente.

segunda-feira, 27 de novembro de 2006

Panda Report


Uma vulnerabilidade foi relatada nos "Crystal Reports", que poderiam ser explorados para comprometer sistemas afetados. O problema reside num excesso de pilha causado ao processar o RPT especialmente coloca em arquivo, que poderia permitir que um atacante remoto funcione o código arbitrário com os privilégios do usuário do alvo. Não há mais informação disponível neste momento.

Embora esta falha fosse relatada no Crystal Reports XI Professional, outras versões poderiam também ser afetadas. Mais informação sobre este vulnerability está disponível em:

sábado, 25 de novembro de 2006

Outlook Express





Começo com uma questão levantada ontem por um amigo:

Ele utiliza o Outlook Express e ontem ao sair foi pedido uma compressão de ficheiros e quando reinicio o OE tinham desaparecido os e-mails do ultimo mês.

Porquê?

A pasta "Receber" tinha mais de 900MB, e os mail´s que apagou foram os que estavam a mais, e como num copo de àgua que transborada as ultimas gotas o OE apagou os ultimos.

Como evitar?

Os e-mails devem ser sempre separados em pastas diversas deste modo evitam ter ficheiros demasiado pesados.

Conselho:

Se não poder migrar para Microsoft Outlook, use por exemplo o da Mozilla ou outro semilar, qualquer que seja a escolha (mesmo permanecer com o OE) utilize uma ferramenta como o Backup Magic para fazer seguranças diárias que podem ser automatizadas com o agendamento de tarefas.