Arquivo de 17/08/2011

Os desenvolvedores do Linux Mint, tendo a frente Clement Lefebvre, liberaram a versão 11 “LXDE”, que vem com toda a lista de software atualizada, trazendo notáveis melhorias e novas funcionalidades para tornar a sua área de trabalho mais confortável para utilizar. O Software Manager apresenta muitas melhorias que foram feitas para a sua interface gráfica.

Houve ainda um maior polimento nas telas dos aplicativos que foram visualmente melhoradas, principalmente em relação layout e às informações exibidas. O Gerenciador de Software, agora executa uma simulação antes de exibir a aplicação. A partir dessa ação, ele pode mostrar, precisamente, quais pacotes serão adicionados ou removidos do sistema do sistema do usuário.

Maiores detalhes sobre este lançamento, constam nas notas oficiais disponíveis no site da distribuição. Para download, há a disponibilidade de uma imagem ISO de 693MB.

Saiba Mais:

[1] The Linux Mint Blog http://blog.linuxmint.com/?p=1802
[2] Download Linux Mint 11 “LXDE” http://www.linuxmint.com/edition.php?id=87

Fonte: Under Linux

Uma solução de segurança, que também é bastante utilizada através dos pesquisadores e analistas da área é o Unicornscan. Trata-se de um scanner de código aberto para varredura de portas, criado através dos desenvolvedores Robert E. Lee e Jack C. Louis, que fornece uma interface de linha de comando e pode ser executado em plataformas Linux e Unix.

As características específicas do Unicornsacn incluem varredura TCP assíncrona, protocolo UDP assíncrono, saída de banco de dados relacional, suporte à módulo personalizado, arquivos PCAP, sistema de filtragem e data set views personalizados.

Unicornscan, embora não seja uma ferramenta para ataques DoS (Denial-of-Service), pode realizar varreduras de portas repetidas vezes, em uma taxa tão elevada que alguns detectores de intrusão ou protetores podem interpretar seus comandos como ataques DoS. Por exemplo, o Unicornscan pode realizar uma varredura de portas UDP 10000 vezes à uma taxa de 20 mil pacotes/seg.

Saiba Mais:

[1] Unicornscan http://www.unicornscan.org/
[2] SourceForge http://sourceforge.net/projects/osace/

Fonte: Under Linux

A Trend Micro faz um alerta sobre um novo tipo de malware para sistema Android, que além de gravar chamadas, enviar informações do dispositivo e logs, atende chamadas automaticamente. O malware esconde esse fato do usuário, definindo o modo silencioso antes da chamada, ocultando o teclado de discagem e fazendo a tela ficar em branco. Como este mecanismo é acionado quando a chamada é originada a partir de um número definido nas configurações, os pesquisadores acham que o malware também pode ser usado para espionagem em conversas de usuário.

Esta habilidade de “auto-atendimento” só está presente em dispositivos Android, que executam a versão 2.2 ou versão anterior, desde que as permissões necessárias tenham sido desativadas nas versões posteriores. O aplicativo malicioso também recolhe mensagens de texto, registros de chamada e localização de GPS, fazendo upload para uma URL pré-definida.

Saiba Mais:

[1] Malware Blog http://blog.trendmicro.com/android-m…se/#more-36002

Fonte: Under Linux

Essa nova modalidade de praga virtual, que tem como alvo contas bancárias com bastante dinheiro, funciona na tentativa de transferir altas quantias da conta da vítima, para aquelas contas criadas pelos cibercriminosos. O cavalo de Tróia em questão tem como alvo os clientes do Banco do Brasil, considerado um dos maiores bancos brasileiros e latino-americanos, e seu principal alvo são as credenciais de login das vítimas no serviço de banking online.

A partir do momento em que são adquiridas essas informações, o cavalo de Tróia tenta iniciar uma transferência eletrônica de fundos (chamada TED), que é somente para operações que envolvam quantias acima de de 3.000 reais no Brasil. A soma real que o cavalo de Tróia tenta transferir é de R$ 5.000, o que giraria em torno de US$ 3.070.

De acordo com os pesquisadores da TrendMicro, esta ameaça desperta muito a atenção, uma vez que não só causa roubo de informações desses usuários afetados, mas também pode ocasionar perdas financeiras imediatas. Os pesquisadores ressaltam que a maioria das pessoas no Brasil não tem muito dinheiro em suas contas; sendo assim, pelo menos elas estão seguras contra esta rotina criminosa automatizada.

Saiba Mais:

[1] Banking Trojan That Steals from The Rich http://www.net-security.org/malware_news.php?id=1800

Fonte: Under Linux