MELHORE SUA MARCAÇÃO | TUTORIAL COMPLETO DE DEFESA NO PES 2021 | APRENDA A DEFENDER BEM
A Microsoft lançou um número recorde de boletins de segurança para um único mês - 14 boletins de segurança abordando 34 vulnerabilidades diferentes. Os administradores de TI precisam entender os riscos e priorizar os patches para garantir que não fiquem sobrecarregados com o grande volume de avalanche de patches. A Microsoft está fornecendo uma proteção de segurança ativa para ajudar os clientes a gerenciar e prevenir ameaças. sua experiência de computação através do lançamento de 14 boletins de segurança.O pacote de boletins deste mês inclui oito atualizações críticas e seis importantes para enfrentar 34 vulnerabilidades no Microsoft Office, Microsoft Windows, Microsoft Internet Explorer, Microsoft Silverlight, Microsoft XML Core Services e Server Message Block.
[Leitura adicional: Como remover malware do seu PC Windows]
Joshua Talbot, gerente de inteligência de segurança do Symantec Security Response alertou por e-mail que os administradores de TI devem se preocupar com a vulnerabilidade de estouro de pool SMB MS10-054). "As melhores práticas determinam que os serviços de compartilhamento de arquivos ou impressão, como servidores SMB, não devem estar abertos à Internet. Mas esses serviços são geralmente desprotegidos de sistemas vizinhos em redes locais. Assim, um cibercriminoso pode usar um ataque em vários estágios para explorar Talbot explicou "Tal ataque provavelmente começaria comprometendo a máquina de um funcionário através de um download drive-by ou de um e-mail socialmente projetado, e terminaria usando esse computador comprometido para atacar máquinas vizinhas na mesma rede local que Os patches atuais da Microsoft ressaltam novamente o risco de usar a Internet desprotegida ", disse Dave Marcus, diretor de pesquisa e comunicações de segurança do McAfee Labs em um e-mail." "Essas vulnerabilidades podem ser exploradas para fazer armadilhas em sites, Office e arquivos de mídia para ganhar controle sobre computadores vulneráveis simplesmente enganando as vítimas a abrir um arquivo malicioso ou clicar em um link malicioso."
Marcus adicionou "Um número tão grande de correções Os usuários de TI precisam avaliar e priorizar as atualizações da Microsoft. As classificações de criticidade da Microsoft podem servir como um guia geral, mas os administradores de TI devem combinar esse fator com o conhecimento dos sistemas e serviços em uso no ambiente, a criticidade dos sistemas vulneráveis e outras camadas de defesa que podem reduzir o risco geral. para determinar a criticidade real para seu ambiente de rede exclusivo.
Patch Tuesday: Segurança do Focus como Microsoft, Oracle Patch Bugs

Microsoft e Oracle lançam patches críticos de software.
Que a AMD convocou uma coletiva de imprensa para segunda-feira, onde é provável anunciar planos para uma A AMD convocou uma conferência de imprensa em San Francisco na segunda-feira, onde provavelmente anunciará os planos para um servidor SeaMicro baseado em um processador de 64 bits da ARM.

O CEO da AMD, Rory Read, é esperado no evento, e um porta-voz da ARM confirmou na quinta-feira que o CEO da ARM, Warren East, estará lá como um "convidado especial". A AMD também está organizando briefings de imprensa no evento com Andrew Feldman, CEO da SeaMicro antes da aquisição da AMD este ano.
A Oracle quer que o tribunal de apelações decida que o uso comercial do Java por parte do Google Em um mercado onde a Oracle já competia, o uso de Java em um mercado onde a Oracle já competia não era justo, disse a empresa de software. em um arquivamento.

“Esta corte não deve parar ao descobrir que o Google infringiu o trabalho com direitos autorais da Oracle. Um pedido para decidir o uso justo é inútil ”, disse a Oracle em uma declaração na segunda-feira ao Tribunal de Apelações do Circuito Federal.