Google corrige falha em busca
São Francisco - Brecha poderia ser usada para vasculhar o computador da vítima, diz Watchfire.
Pesquisadores de segurança descobriram uma falha grave no software do Google para busca em desktop que pode ser usada para invadir e vasculhar o computador da vítima.
A falha, reportada na quarta-feira (21/02) pela Watchfire já foi corrigida. O Google está distribuindo a atualização automaticamente, mas o usuário que quiser garantir que está rodando a versão mais recente pode fazer o download.
Para se proteger contra a falha, os usuários devem rodar a versão 5.0.701.30540 ou posterior, disse o porta-voz do Google, Barry Schnitt, por e-mail.
O Google foi notificado do problema em 4 de janeiro e produziu a correção em 1º de fevereiro, segundo porta-voz da Watchfire.
Além da correção, o Google acrescentou na atualização mais uma camada de verificações de segurança para proteger o usuário de vulnerabilidades similares no futuro, segundo Schnitt. “Não recebemos relatórios de que a vulnerabilidade tenha sido explorada”, acrescentou ele.
A Watchfire ressaltou em um relatório publicado na quarta-feira os perigos de integrar aplicações baseadas em web ao desktop.
A falha está em um parâmetro de busca usado pela função de Busca Avançada do Google Desktop, que pode ser usada para executar códigos JavaScript maliciosos, segundo a Watchfire.
Para realizar o ataque, o criminoso teria que passar por uma série de etapas, incluindo invadir o Google.com para achar vulnerabilidades de scripting cruzado nos sites – algo que já foi feito algumas vezes no passado, segundo a Watchfire.
Se bem sucedido, no entanto, o ataque seria devastador. O criminoso poderia fazer qualquer busca no computador da vítima levando a ferramenta a rodar códigos maliciosos armazenados em outro computador, de acordo com a Watchfire.
CONTEÚDO RELACIONADO:
IDG NOW! BUSCA:
Links patrocinados
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- Com receita de US$ 24,5 bi, IBM bate expectativas no 1º trimestre
- Grupo Totvs lança plataforma de vendas pela internet Totvs Up
- Symantec lança versão 2.0 do Norton 360
- Até 2011, 816 milhões de usuários acessarão redes bancárias no celular
- Apple terá dificuldades para impedir venda de "clone do Mac"
- Asustek lança Eee PC 900 com Windows
TAMBÉM EM Bugs e Falhas de Software:
- Oracle divulga correções críticas de segurança para seu banco de dados
- Adobe corrige 7 falhas no Flash Player classificadas como críticas
- Recém-lançado, Vista SP1 tem 1ª falha crítica corrigida pela Microsoft
- Site do governo britânico sofre ataque e hospeda códigos maliciosos
- Microsoft prepara 8 correções de segurança em atualização de abril
- Apple corrige 11 falhas no QuickTime
US$ 712
é o valor gasto pelas empresas com cada funcionário por causa de spams, segundo levantamento da Nucleus Research.
Links patrocinados
Mercado do malware
Pela primeira vez na história da computação não houve malwares sem objetivo de lucro, diz estudo.
IR 2008: Evite incidentes
Veja dicas de segurança para enviar a declaração do Imposto de Renda Pessoa Física 2008.
Razões para ser paranóico
Listamos 10 razões para você ser paranóico sobre a vulnerabilidade de seus dados na web.
Sobrevivência online
Dez atitudes que podem aumentar sua segurança nas transações via Internet. Por Marcos SêmolaLinks patrocinados

Blog dos Blogs
Um iTunes para combater a pirataria digitalDeep in Tech
Como mensurar a audiência de sites em Flash?Efeito Web
Bill Gates no LinkedInSearch Now!
Procura-se: Profissional de Search














