Todos já devem saber que é nosso dever e obrigação manter os nossos softwares atualizados, não importa se nós usamos ele com frequência ou não, hoje em dia basta um software desatualizado para você sofrer uma invasão e colocar em risco todas as suas informações pessoais, fora que vulnerabilidades como a DLL Hijacking que foi noticiada e comentada aqui no Mundo Dos Hackers piora ainda mais esse cenário de risco.
, alias quem quer ser um Hacker tem que saber a importância das atualizações para qualquer sistema, programa ou Hardware.
.
!
Os endereços MAC (Media Access Control) são responsáveis pelo controle de acesso a um rede Ethernet.
.
O Foxit Reader, é hoje a melhor alternativa para quem não quer usar o Adobe Reader como leitor de PDF.
Na segunda-feira passada “18/10“, a Microsoft afirmou que uma onda de ataques por meio de exploits estavam explorando vulnerabilidades no Java da empresa Oracle.
Neste primeiro aniversário do Rapid7 de aquisição do Projeto Metasploit, estamos orgulhosos de anunciar o lançamento da nova versão do Metasploit Framework, 3.5.0, com mais de 600 toneladas de façanhas e correções de bugs.
Muita coisa aconteceu no ano passado. Doze meses atrás, muita gente se perguntando se a aquisição iria significar o fim do Metasploit. Para responder a algumas dessas questões há um ano atrás, eu prometi várias coisas. Primeiro, eu prometi bugs de Garantia da Qualidade e menos; Jonathan Cran é nosso testador de garantia de qualidade dedicado e produziu um procedimento de teste excelente, assim como vários métodos para automatizar o quadro. Devido à ênfase que a equipe de qualidade, muitos bugs show-stopping foram encontrados e corrigidos muito antes de eles causou um problema para ninguém. Prometi a um desenvolvimento mais rápido e um olhar sobre a nossa história subversão irá mostrar-lhe o quanto mais rápido: tivemos mais comete no ano passado do que os três anteriores combinados. Prometi explora mais. Um ano atrás, Metasploit continha 445 exploits. Hoje há 613, devido em grande parte com Josh Drake, cujos incansáveis esforços levaram-nos a explorar módulos para muitos dos erros a ser explorado na natureza. Eu também prometeu uma maior estabilidade e novas funcionalidades. No ano passado, temos uma melhoria significativa do quadro próprio e lançou dois produtos de sucesso comercial em torno dele. Antes da aquisição, Meterpreter era somente para Windows 32-bit. Agora ele suporta PHP, Windows 64-bit (graças a Stephen menos) e Java (graças a Michael Schierl) e Philip Sanderson fez progressos consideráveis sobre o apoio ao POSIX.Quando possível, agora também criptografa suas comunicações e comprime arquivos quando o download. Além disso, várias correções de bugs importantes Meterpreter maior confiabilidade e escalabilidade.
Mas o mais importante, eu e outros no Rapid7 prometeu que o Metasploit Framework continuaria a ser gratuito. Nós não vacilou nessa promessa, nem iremos - o quadro ainda está disponível sob a licença BSD mesmo.
O lançamento de hoje 3.5.0 acrescenta ainda mais funcionalidades incluindo scriptjunkie de GUI em Java como um substituto para o msfgui velho que se baseava em bibliotecas GTK buggy e sem manutenção. Graças a um plugin Zate Berg, agora você pode controlar o Nessus diretamente através msfconsole. Outro novo plugin, de Jonathan Cran, dá-lhe a capacidade de controlar as máquinas virtuais VMWare também. importação de banco de dados tem sido expandida para incluir Retina, Netsparker, e as nossas próprias Metasploit XML que você pode criar com o comando db_export novo. A melhoria da Meterpreter design script API torna muito mais fácil para evitar duplicação de código. Para usuários avançados, com requisitos de rede específico, o endereço ligam para cargas reverter agora pode ser controlada independentemente de LHOST com a opção ReverseListenerBindAddress. Esta versão também corrige um problema de longa data em ruby nativo Windows que impedia tópicos de fundo do trabalho. Como resultado, o novo instalador já não exige que os usuários do Cygwin e Windows devem notar um aumento de desempenho considerável. A interface msfcli foi renovado e agora tem a capacidade de executar façanhas de fundo e pegar mais de uma concha. Para uma lista mais detalhada das mudanças, ver as notas de lançamento.
Muitos desses avanços na livre Metasploit Framework foram possíveis ou acelerados pelos fundos fornecidos pelo Metasploit produtos comerciais, incluindo o novo Metasploit Pro, que ontem anunciou Rapid7. Um ano atrás, uma ferramenta de teste de classe empresarial penetração seria fixado de volta o custo do carro novo. Hoje, as edições comerciais estão disponíveis no Metasploit entre metade e um décimo desse preço, beneficiando tanto o setor comercial e da comunidade open source.
Nos últimos 12 meses, a comunidade que alguns disseram que abandonariam nos floresceu - nossa base de usuários ativos cresceu cinco vezes. Tivemos mais patches, os repórteres mais bugs, mais colaboradores e envolvimento geralmente mais. Mais de um milhão IPs únicos baixado e atualizado o quadro no ano passado. Acho que podemos dizer com segurança Metasploit está aqui para ficar.
Eu estou feliz que eu era capaz de manter minhas promessas, mas eu estou igualmente satisfeito por esta previsão se concretizou. "Da minha perspectiva, vai ser incrível"

Site de downloads da Kaspersky era redirecionado para software falso.
Página de suporte da Lenovo foi alterada para explorar vulnerabilidades.Páginas de download da Kaspersky e de suporte
da Lenovo foram comprometidas para disseminar
pragas. (Foto: Reprodução)
Zeus screenshot
Cross-site scripting
Índice |
Ataque
Através de um XSS, o Cracker injeta codigos JavaScript em um campo texto de uma página já existente e este JavaScript é apresentado para outros usuários.Exemplo de ataque: Imaginem que o cracker insira em um fórum de um website alvo de ataque, um texto que contenha um trecho de JavaScript. Este JavaScript poderia, por exemplo, simular a página de login do site, capturar os valores digitados e enviá-los a um site que os armazene. Quando o texto do fórum for apresentado a outros usuários, um site atacado pelo XSS exibirá o trecho de JavaScript digitado anteriormente nos browsers de todos os outros usuários, provocando a brecha de ataque.
Proteção
Client side
Desabilite a execução de JavaScript em seu browser.Server side
Remova caracteres que possam formar tags HTML.Pensando nisso, eu resolvi criar uma área em “Tutoriais e Matérias“, voltada para informa-los sobre recentes atualizações de softwares mais conhecidos e usados, afinal por mais que alguns softwares avisem o usuário quando há uma nova atualização, alguns usuários não se interessam em atualizar ou não vêem nenhuma vantagem na atualização, quem sabe agora com esse empurrãozinho do MH esses usuários mudam de idéia
Bom, hoje temos duas atualizações de softwares, KeePass e VMWare.
O KeePass Classic é um gerenciador de senhas muito seguro e utilizado, com ele você pode armazenar todas as suas senhas de forma segura e organizada. Se você é daquelas pessoas que tem uma senha para cada site ou serviço, parabéns, mas se você é daquelas pessoas que tem apenas uma senha para todos as suas contas em sites e serviços, é melhor repensar em sua segurança e rever alguns conceitos
O segundo software que foi atualizado é a maquina virtual mais conhecida e utilizada, a VMWare, esse programa eu acho que dispensa comentários, todos já devem conhecer, mas se você não o conhece, resumindo ele é simplesmente a melhor e mais completa solução para virtualização, com a VMWare você consegue criar diversas maquinas virtuais com diversos sistemas operacionais, com o privilégio de configura-los da melhor forma possível para se adaptar a um ambiente empresarial ou doméstico.
Bom pessoal, essas são as atualizações desse primeiro poste sobre atualizações. Até o próximo post e não deixem de atualizar os seus softwares
Não deixem de comentar!






