<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>ISTF - Segurança em Desktop</title>
		<link>http://www.istf.com.br/vb</link>
		<description>Firewall pessoal, autenticação de estações, atualização de sistemas, bugs em aplicações, controle de acesso, proteção de pastas etc.</description>
		<language>pt-BR</language>
		<lastBuildDate>Mon, 06 Sep 2010 23:31:51 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://www.istf.com.br/vb/images/misc/rss.jpg</url>
			<title>ISTF - Segurança em Desktop</title>
			<link>http://www.istf.com.br/vb</link>
		</image>
		<item>
			<title>Microsoft DLL Hijacking Exploit in Action</title>
			<link>http://www.istf.com.br/vb/seguranca-em-desktop/14971-microsoft-dll-hijacking-exploit-action.html</link>
			<pubDate>Tue, 24 Aug 2010 15:44:42 GMT</pubDate>
			<description>The “new” Insecure Library Loading vulnerability (2269637) in action… The Metasploit team has added a exploit module for this vulnerability. Check it out. 
 
Vi o video, e achei muito legal.  
Microsoft DLL Hijacking Exploit in Action...</description>
			<content:encoded><![CDATA[<div>The “new” Insecure Library Loading vulnerability (2269637) in action… The Metasploit team has added a exploit module for this vulnerability. Check it out.<br />
<br />
Vi o video, e achei muito legal. <br />
<a href="http://www.offensive-security.com/offsec/microsoft-dll-hijacking-exploit-in-action/" target="_blank">Microsoft DLL Hijacking Exploit in Action</a><br />
<br />
A M$ por sua vez, respondeu desta forma<br />
Microsoft on Monday responded to reports of potential zero-day attacks against a large number of Windows programs by publishing a tool it said would block known exploits.<br />
<br />
However, the company declined to confirm whether any of its own applications are vulnerable, saying that it is currently investigating Microsoft-made software.<br />
<br />
Monday's security advisory was its first public reaction to a wave of reports from researchers that developers have left a large number of Windows programs open to attack.<br />
<br />
Many Windows applications don't call code libraries -- dubbed &quot;dynamic-link library,&quot; or &quot;DLL&quot; -- using the full pathname, but instead use only the filename, giving hackers wiggle room. Criminals can exploit that by tricking the application into loading a malicious file with the same name as the required DLL. The result: Hackers can hijack the PC and plant malware on the machine.<br />
<br />
Mais: <a href="http://www.computerworld.com/s/article/9181518/Microsoft_releases_tool_to_block_DLL_load_hijacking_attacks" target="_blank">Microsoft releases tool to block DLL load hijacking attacks - Computerworld</a><br />
<br />
<br />
Mais:</div>

]]></content:encoded>
			<category domain="http://www.istf.com.br/vb/seguranca-em-desktop/">Segurança em Desktop</category>
			<dc:creator>Cain</dc:creator>
			<guid isPermaLink="true">http://www.istf.com.br/vb/seguranca-em-desktop/14971-microsoft-dll-hijacking-exploit-action.html</guid>
		</item>
		<item>
			<title>Comandos DOS quando pc é ligado.</title>
			<link>http://www.istf.com.br/vb/seguranca-em-desktop/14959-comandos-dos-quando-pc-e-ligado.html</link>
			<pubDate>Thu, 12 Aug 2010 16:29:23 GMT</pubDate>
			<description>Image: http://img225.imageshack.us/img225/7067/imagemwx.png  
 
Gostaria de saber o efeito desses comandos automaticos quando o pc é ligado.</description>
			<content:encoded><![CDATA[<div><img src="http://img225.imageshack.us/img225/7067/imagemwx.png" border="0" alt="" /><br />
<br />
Gostaria de saber o efeito desses comandos automaticos quando o pc é ligado.</div>

]]></content:encoded>
			<category domain="http://www.istf.com.br/vb/seguranca-em-desktop/">Segurança em Desktop</category>
			<dc:creator>marlongmoura</dc:creator>
			<guid isPermaLink="true">http://www.istf.com.br/vb/seguranca-em-desktop/14959-comandos-dos-quando-pc-e-ligado.html</guid>
		</item>
		<item>
			<title>DNSSec, Treewalk é seguro?</title>
			<link>http://www.istf.com.br/vb/seguranca-em-desktop/14942-dnssec-treewalk-e-seguro.html</link>
			<pubDate>Tue, 03 Aug 2010 02:18:08 GMT</pubDate>
			<description>Oi para todos. 
 
Quero saber se este programa Treewalk, parece ser um servidor DNS, é seguro? 
 
E como posso implantar segurança no DNS relativo a minha máquina? Uso Windows XP. Parece que no Linux é possível fazer isso, mas nunca usei Linux, assim não sei muito bem como funciona.  
 
Obrigado.</description>
			<content:encoded><![CDATA[<div>Oi para todos.<br />
<br />
Quero saber se este programa Treewalk, parece ser um servidor DNS, é seguro?<br />
<br />
E como posso implantar segurança no DNS relativo a minha máquina? Uso Windows XP. Parece que no Linux é possível fazer isso, mas nunca usei Linux, assim não sei muito bem como funciona. <br />
<br />
Obrigado.</div>

]]></content:encoded>
			<category domain="http://www.istf.com.br/vb/seguranca-em-desktop/">Segurança em Desktop</category>
			<dc:creator>deathcon4</dc:creator>
			<guid isPermaLink="true">http://www.istf.com.br/vb/seguranca-em-desktop/14942-dnssec-treewalk-e-seguro.html</guid>
		</item>
	</channel>
</rss>
