Apple corrige falha crítica no QuickTime que preocupava pesquisadores
Fevereiro 19, 2008
A Apple lançou um ajuste de segurança para o QuickTime, na quarta-feira (06/02), corrigindo um bug crítico que preocupava especialistas de segurança e usuários por aproximadamente um mês.
A atualização QuickTime 7.4.1 corrige uma vulnerabilidade no Real Time Streaming Protocol (RTSP), usado pelo QuickTime na transmissão de contéudo multimídia via web. A correção funciona tanto para o Mac OS X quanto para o Windows.
Além disso, o ajuste corrige uma incompatibilidade também já reportada entre o QuickTime 7.4 e o Adobe Premiere e After Effects, segundo um porta-voz da Apple.
No dia 10 de janeiro, o pesquisador Luigi Auriemma revelou a falha com um código que poderia ser usado para rodar um software não autorizado no computador da vítima por meio de um arquivo de mídia, incluindo um malware.
Esta é a quinta atualização do QuickTime desde outubro. Em dezembro, a Apple corrigiu uma vulnerabilidade isolada no RTSP, pois crackers começaram a se aproveitar dela em seus golpes.
?Nos últimos meses, o QuickTime tem sido alvo constante de pesquisadores de segurança?, afirma o diretor de operações de segurança da nCircle Network Security, Andrew Storms.
As aplicações online de mídia no desktop “estão na mira dos crackers e a tendência deve continuar, já que muitos usuários não estão acostumados a ataques cuja origem é de um vídeo viral?, completa o diretor.
Fonte: IDG Now!
Vista SP1 e Windows Server 2008 vazam em redes de BitTorrent
Os usuários terão que esperar algumas semanas para colocar as mãos legalmente no novo Windows Server 2008 e no Windows Vista Service Pack 1 (SP1), mas piratas já estão baixando os novos códigos na rede desde a quarta-feira (06/02), segundo fontes que monitoram serviços de BitTorrent.
A versão voltada a fabricantes dos sistemas operacionais, conhecida como RTM (release to manufacturing), pode ser encontrada em sites de buscas de BitTorrent, como o Pirate Bay.
Um dos arquivos, que contém o Windows Server 2008, lista 42 alimentadores (usuários que já têm a cópia completa em seu computador) e 190 usuários que já baixaram partes dele. Segundo usuários que baixaram o arquivo, o download garante a instalação de uma versão de testes do sistema por 60 dias.
O Vista SP1, liberado pela Microsoft para fabricantes na última segunda-feira, é ainda mais popular. O arquivo mais popular no Pirate Bay tinha 163 alimentadores e quase 500 pessoas baixando na quarta-feira.
O arquivo de 2,9GB (gigabytes) traz uma versão completa do Windows Vista incluindo o SP1, portanto não é possível instalar apenas o pacote de atualizações. O usuário que já tiver o sistema instalado terá que fazer um backup dos seus documentos para não perdê-los durante a reinstalação.
Tanto o Windows Server 2008 quanto o Windows Vista SP1 passaram a ser distribuídos para os fabricantes de hardware na segunda-feira. No entanto, o Vista SP1 só poderá ser baixado por usuários finais a partir de meados de março, segundo a Microsoft. Já o lançamento oficial do Windows Server 2008 está marcado para 27 de fevereiro.
Fonte: IDG Now!
Microsoft prepara 12 correções de segurança, sete delas críticas
Depois de iniciar 2008 com apenas duas correções de segurança em janeiro, a Microsoft planeja lançar um dos maiores pacotes de segurança da sua história na próxima terça-feira (12/02).
O pacote de atualizações mensal trará 12 correções de segurança, disse a empresa em uma nota oficial em seu site. Sete dessas falhas receberam a avaliação ?crítica?, patamar mais elevado na escala de perigo da Microsoft. As cinco restantes foram classificadas como ?importantes?.
As atualizações críticas endereçam falhas no Windows, Internet Explorer e Office - todos eles alvos freqüentes de hackers.
Dois dos updates são para o Windows e outros quatro são para Internet Explorer, Office, Office Publisher e Microsoft Word - uma para cada software. A última atualização crítica está relacionada às linguagens VBScript e JScript, usadas pelo Internet Explorer.
Ao explorar estas falhas, o autor de um ataque pode, teoricamente, rodar códigos não-autorizados no computador da vítima, alertou a Microsoft.
Os updates menos severos são voltados ao Windows Vista, Active Directory e Microsoft Works. Também estão previstas duas correções importantes para o software de servidor Internet Information Services.
No ano passado, a Microsoft liberou um total de 69 atualizações - uma media de menos de seis por mês -, portanto as 12 correções da próxima semana devem manter os administradores de rede ocupados.
Fonte: IDG Now!
Lenovo apresenta novo notebook X300 concorrente do Mac Book Air
Mas, diferentemente da máquina da Apple, o novo ThinkPad finíssimo da Lenovo vem com um ótimo complemento de portas e de ferramentas, o que é uma das falhas do Air. O X300 possui drive de DVD acoplado, bateria removível, três portas USB e entrada para rede Ethernet sem fio. Além de vir com Wi-Fi, ele pode ser comprado com um modem para redes telefônicas integrado ou com GPS e está disponível tanto com Windows Vista quanto com Windows XP.
Ostentando o tradicional design da linha ThinkPad, o X300 não é nem tão sexy nem tão fino - é uma polegada mais grosso - quanto o notebook da Apple, mas ele é realmente muito fino e atraente. Outra diferença entre ele e o Air é o peso: os ThinkPads pesam, em sua maioria, um pouco mais do que a média habitual de 1,36 quilo dos subnotebooks. O novo modelo pesa 1,41 quilo, incluindo bateria e unidade de disco de DVD.
As desvantagens do novo ThinkPad X300 são o preço e a restrita capacidade de armazenamento. Ao contrário do MacBookAir, que pode ser comprado com maior capacidade de armazenamento e disco rígido mais barato, o notebook da Lenovo só está disponível na versão mais cara e com capacidade limitada de unidade de disco. O modelo mais barato custará aproximadamente 2.500 ou 2.800 dólares ? 1.000 dólares a mais do que a máquina da Apple ? e terá capacidade de armazenamento de 64 Gigabytes.
Fonte: IDG Now!
Beta testers terão SP1 do Vista antes de assinantes de TechNet e MSDN
Fevereiro 15, 2008
Microsoft corrige 10 brechas críticas no Windows, IE e Office
A Microsoft divulgou nesta terça-feira (12/02) o pacote mensal de correções Patch Tuesday com onze correções de segurança para 17 falhas em produtos seus, sendo dez delas consideradas críticas pela companhia.
As correções, que fazem parte do ciclo mensal de atualizações da empresa, são destinados a seis falhas críticas nos produtos Windows, Office e Internet Explorer e cinco falhas consideradas importantes para Windows e Office.
As falhas críticas permitem que crackers executem códigos maliciosos remotamente e promovam ataques do tipo negação de serviço (DoS) utilizando apenas os programas afetados pelas falhas.
As vulnerabilidades importantes também permitem não só ataques DoS e execução remota de malwares, mas também a elevação de privilégios, o que pode levar a ataques ainda piores.
As atualizações, descritas em comunicado publicado no site da Microsoft, podem ser baixadas pelo usuário por meio da ferramenta Windows Update das versões XP e Vista do sistema operacional.
Fonte: IDG Now!
Microsoft e operadora russa se aliam em oferta de PCs populares
Com a parceria, a Microsoft entregará, em junho, computadores rodando o Windows Vista que já permitem o acesso à banda larga para assinantes da Mobile TeleSystem, em vez de cobrar uma taxa separada por esse serviço. As duas empresas também devem introduzir novos serviços móveis de comunicação que poderão ser acessados por esses PCs, mas ainda não revelaram quais serviços serão.
Tanto os computadores quanto os serviços serão oferecidos para cerca de 85 milhões de clientes da MTS na Rússia, Ucrânia, Uzbequistão, Turcomenistão e Belarus, como parte do programa MTS Connect, afirmou a empresa.
O acordo da MTS se assemelha às alianças que a Microsoft já tem com as operadoras Telmex, no México, e Telefônica, no Brasil, que oferecem computadores de baixo custo por meio do Subscription Computing Program (SCP), anterior ao Unlimited Potential . O SCP tornou-se parte do Unlimited Potential, pelo qual a Microsoft trabalha com líderes de comunidades de países onde a tecnologia ainda não tem tanto impacto nos negócios e nas comunicações.
O Unlimited Potential está diretamente relacionado com a idéia de ?capitalismo criativo?, de Bill Gates, a qual afirma que empresas devem se unir aos governos e às organizações não governamentais (ONGs) para descobrir formas de ajudar os mais pobres sem sacrificar seus modelos de negócio. Gates recentemente reforçou essa idéia no discurso que fez no World Economic Fórum, em Davos, na Suíça.
Analistas apontaram outro motivo pelo qual a Microsoft estaria interessada em ajudar países emergentes: a briga contra o Linux, que tem se mostrado uma opção de tecnologia mais acessível e mais barata. Certamente, o Unlimited Potential e o capitalismo criativo combinam altruísmo com interesses financeiros, e os executivos da
Microsoft já admitiram a necessidade de investir em educação e desenvolvimento para colocar softwares como Office e Windows nas mãos de pessoas que não poderiam adquiri-los.
Fonte: IDG Now!
Investidores da Microsoft mostram irritação com ‘plano Yahoo’
VEJA TAMBÉM
Sem esperar Microsoft, Yahoo volta a demitir funcionários
Yahoo! rejeita oferta de compra da Microsoft
News Corp. e Yahoo avaliam combinação de operações na rede
Especial - O que está em jogo na fusão Microsoft/Yahoo
“Quero que a Microsoft diga ‘Sayonara, Yahoo’, e desista”, disse Olstein, que detém cerca de 1 milhão de ações da Microsoft. Ele escreveu à empresa esta semana para deixar sua posição clara. “Em circunstância alguma o preço deveria ser elevado”, escreveu ele a Christopher Liddell, o vice-presidente de finanças da companhia.
Olstein não é o único dos investidores da Microsoft que está insatisfeito com a oferta não solicitada apresentada pela maior produtora mundial de software ao Yahoo, que vem agitando as emoções de parte a parte.
Desde que a Microsoft apresentou a oferta, suas ações caíram 11%, o que reduziu em US$ 34 bilhões o valor de mercado do grupo. Muita gente em Wall Street espera que a empresa eleve o valor da proposta.
Mas alguns investidores já hesitam diante da primeira proposta. Os céticos desejam mais detalhes sobre a maneira pela qual a transação se pagaria e estão preocupados com a possibilidade de que ela poderia distrair o comando da empresa em um momento no qual a companhia - e seus investidores - estão começando a desfrutar do sucesso do Windows Vista e da lucratividade do console de videogames Xbox 360.
Cerca de metade dos maiores acionistas do Yahoo, entre os quais Legg Mason e T. Rowe Price, também detém ações da Microsoft, de acordo com dados sobre os quadros de acionistas dos dois grupos em setembro.
A Microsoft surpreendeu o Yahoo com uma proposta não solicitada de US$ 31 por ação, e disse que esperava que a aquisição resulte em economia de custos de pelo menos 1 bilhão de dólares, mas não delineou detalhes.
“A Microsoft precisa explicar como isso seria um bom negócio”, disse Pat Becker Jr., vice-presidente de investimento da Becker Capital Management, depois de conversar com executivos da Microsoft que, segundo ele, não apresentaram detalhes financeiros.
Enquanto isso, outro investidor afirma: “Você não precisa ser um gênio para saber que muitas pessoas odeiam essa operação”, disse um gerente de fundo de hedge, que detém ações da Microsoft e pediu para não ser identificado para poder falar francamente sobre o possível acordo entre as duas empresas.
Fonte: Estadão Tecnologia
Microsoft volta atrás e antecipa Vista SP1 para assinantes de TechNet e MSDN
A Microsoft alterou a data de liberação do Windows Vista Service Pack 1 (SP1) para os assinantes da TechNet e da Microsoft Developer Network e deve permitir o download da atualização até sexta-feira (15/02), no máximo.
É a segunda vez em três dias que a empresa muda de idéia sobre o lançamento da versão do SP1 para fabricantes de PCs (conhecida como RTM, do inglês release-to-manufacturing) aos profissionais de TI, que pagam centenas de dólares anualmente para baixar e testar softwares com antecedência.
Um dos funcionários da Microsoft postou no blog MSDN Subscriptions a nova data. No blog TechNet Plus, onde os assinantes denunciaram a decisão da Microsoft de adiar a liberação do código para os profissionais de TI até o início do próximo mês (mudando a data para final de fevereiro posteriormente), um outro blogueiro da Microsoft confirmou que o SP1 também estaria disponível aos usuários da TechNet no mesmo dia.
No início da semana, a Microsoft disse que os beta testers e as empresas clientes de licenças por volume poderiam baixar a partir de sexta-feira a versão final do SP1 para o Vista.
Os assinantes dos serviços, que estavam irritados com a situação, comemoraram a antecipação.
O Vista SP1, que está em testes desde setembro passado, traz mais de 550 correções de segurança, além de melhorias em confiabilidade e segurança e novos recursos de busca em desktop e antipirataria.
Fonte: IDG Now!
Fundação Mozilla lança novo beta do navegador Firefox 3
De acordo com o site TechCrunch, a nova versão do aplicativo corrige problemas de gerenciamento de memória em Macs, entretanto não resolve incompatibilidade com uma série de complementos, e trava ao acessar alguns endereços.
Entre as novas funcionalidades do Beta 3 estão melhorias no gerenciador de downloads, que mostra uma barra de progresso diretamente na barra de status, e a possibilidade de salvar o conteúdo das abas ao sair, recurso só existente nas versões anteriores.
O programa recebeu suporte a JavaScript 1.8 e linguagens script como Python, noticiou o site BetaNews.
Interessados podem baixar o Beta 3 para Windows, Mac OS e Linux a partir deste link, entretanto o seu uso não é recomendado a qualquer usuário, já que se trata de uma versão ainda instável.
As informações são da agência Magnet.
Fonte: Estadão Tecnologia
Posts antigos »
