Imagem do pôster do vídeo

Proteja sua organização

A Equipe de Resposta a Incidentes de Segurança de Produtos BlackBerry (PSIRT) trabalha para tornar o BlackBerry® uma das plataformas mais seguras disponíveis. O BlackBerry PSIRT estabelece relações de colaboração com todo o setor, monitora o cenário de ameaças à segurança e responde rapidamente a incidentes emergentes para oferecer aos clientes a orientação e as ferramentas necessárias para proteger seus sistemas e dispositivos.

Avisos, boletins e notificações

Aviso de segurança

A BlackBerry pode emitir um aviso de segurança para informar os clientes sobre a resolução de uma vulnerabilidade confirmada em um produto BlackBerry suportado para solucionar uma vulnerabilidade confirmada. Ao contrário de um aviso de segurança (descrito abaixo), que tem como objetivo informar os clientes sobre uma vulnerabilidade, um aviso de segurança inclui informações sobre o problema de segurança, bem como a atualização de software que soluciona a vulnerabilidade.

Os clientes podem esperar que o aviso inclua detalhes técnicos sobre a vulnerabilidade, mitigações, soluções alternativas e orientações confiáveis para reduzir o risco. A BBPSIRT divulga alertas de segurança na segunda terça-feira do mês, em alinhamento com a prática atual do setor. No entanto, se houver risco iminente para os clientes, divulgaremos um aviso de segurança mais cedo para ajudar a garantir que os clientes estejam protegidos.

Pesquisar avisos de segurança na base de conhecimento

Aviso de segurança

BlackBerry emite avisos de segurança, quando apropriado, para informar os clientes sobre vulnerabilidades de software de alta visibilidade que a BlackBerry está investigando e determinou que afetam os produtos BlackBerry suportados, e está trabalhando para solucionar os produtos BlackBerry suportados.

Os clientes podem esperar que os avisos de segurança forneçam atenuações, soluções alternativas e orientações confiáveis para reduzir qualquer risco em potencial. Não seguimos um cronograma definido para a emissão de avisos de segurança, mas liberamos essas notificações conforme necessário para fornecer aos clientes informações sobre a melhor forma de proteger seus produtos.

Boletim de segurança

BlackBerry emite boletins de segurança para notificar os usuários do site BlackBerry , equipado com smartphones Android, sobre as correções de segurança disponíveis na atualização mensal da versão de manutenção de segurança. O boletim é uma resposta ao boletim mensal de segurança do Android e aborda problemas desse boletim que afetam os smartphones BlackBerry com Android.

Os clientes podem esperar que os boletins de segurança forneçam uma lista completa das vulnerabilidades de segurança corrigidas na versão mensal de manutenção de segurança. O BBPSIRT lança regularmente boletins de segurança na primeira segunda-feira do mês.

Aviso de privacidade

BlackBerry emite avisos de privacidade para informar os clientes sobre aplicativos de terceiros que não informam clara ou adequadamente os clientes sobre como o aplicativo está acessando e possivelmente usando seus dados. Embora esses aplicativos normalmente não pareçam ter objetivos maliciosos ou visem enganar os clientes, queremos fornecer aos clientes informações sobre o comportamento de um aplicativo para que eles possam tomar uma decisão informada sobre a continuidade do uso do aplicativo.

Os clientes podem esperar que os avisos de privacidade incluam informações sobre o comportamento do aplicativo e como removê-lo, se o cliente determinar que esse é o melhor curso de ação. Publicamos avisos de privacidade conforme necessário na terceira terça-feira do mês para oferecer aos clientes um cronograma previsível de recebimento de informações.

Aviso de malware

BlackBerry emite avisos de malware para informar os clientes sobre aplicativos de terceiros que contêm código desenvolvido com intenção maliciosa.

Os clientes podem esperar que os avisos de malware forneçam detalhes sobre o comportamento do malware, possíveis atenuações e orientações sobre como removê-lo de seus dispositivos. Assim como os avisos de segurança, os avisos de malware são lançados conforme necessário para informar e proteger os clientes, e não há um cronograma definido.

BlackBerry continua comprometida em oferecer aos clientes um nível único de proteção, especialmente porque os dispositivos móveis estão desempenhando um papel mais importante em suas vidas agitadas. Ao divulgar publicamente avisos e atualizações de segurança, estamos fornecendo aos clientes as ferramentas e informações de que precisam para ajudar a proteger seus produtos BlackBerry . Além disso, por meio desse tipo de divulgação pública, continuamos a promover a colaboração do setor à medida que trabalhamos para melhorar a segurança do cenário móvel em geral.

2023 Avisos, boletins e alertas de segurança

2022 Avisos, boletins e alertas de segurança

Avisos, boletins e avisos de segurança de 2019

Avisos, boletins e alertas de segurança de 2018

Avisos, boletins e alertas de segurança de 2017

Avisos, boletins e alertas de segurança de 2016

Avisos, boletins e alertas de segurança de 2014

Avisos, boletins e alertas de segurança de 2013

Avisos de segurança anteriores

  • Vulnerabilidade na segurança de backups de dispositivos BlackBerry usando o software de desktop BlackBerry - 15 de dezembro de 2010
  • Vulnerabilidade no destilador de PDF do BlackBerry Attachment Service para o BlackBerry Enterprise Server - 14 de dezembro de 2010 Atualizado
  • Vulnerabilidade no destilador de PDF do BlackBerry Attachment Service para o BlackBerry Enterprise Server - 13 de outubro de 2010
  • Carregamento inseguro de biblioteca no software de desktop BlackBerry - 9 de setembro de 2010
  • Vulnerabilidades no destilador de PDF do BlackBerry Attachment Service para o BlackBerry Enterprise Server - 1º de dezembro de 2009 Atualizado
  • Vulnerabilidade no BlackBerry Desktop Manager permite a execução remota de código - 3 de novembro de 2009 Atualizado
  • BlackBerry A caixa de diálogo do navegador não indica claramente as incompatibilidades entre os nomes de domínio do site e os certificados associados - 28 de setembro de 2009 Atualizado
  • Vulnerabilidades no destilador de PDF do BlackBerry Attachment Service para o BlackBerry Enterprise Server - 26 de maio de 2009 Atualizado
  • Vulnerabilidades no destilador de PDF do BlackBerry Attachment Service para o BlackBerry Enterprise Server - 16 de abril de 2009 Atualizado
  • Vulnerabilidade de script entre sites no serviço de conexão MDS do BlackBerry Enterprise Server - 16 de abril de 2009
  • Existe uma vulnerabilidade no controle ActiveX do BlackBerry Application Web Loader - 10 de fevereiro de 2009 Atualizado
  • Vulnerabilidades no destilador de PDF do BlackBerry Attachment Service para o BlackBerry Enterprise Server - 12 de janeiro de 2009
  • Atualizando um controle ActiveX que o Roxio Media Manager usa - 27 de novembro de 2008 Atualizado
  • Recomendação sobre o uso de funções administrativas no BlackBerry Manager - 26 de novembro de 2008 Atualizado
  • Vulnerabilidade no destilador de PDF do BlackBerry Attachment Service para o BlackBerry Enterprise Server - 10 de julho de 2008 Atualizado
  • Atualizando o componente Microsoft® GDI que o BlackBerry® Attachment Service usa - 28 de abril de 2008 Atualizado
  • Vulnerabilidade do controle ActiveX do TeamOn Import Object - 9 de maio de 2007 Atualizado
  • Vulnerabilidade do SIP INVITE na string de formato do campo From no smartphone BlackBerry® 7270 - 27 de março de 2007
  • BlackBerry O smartphone 7270 não lida corretamente com as mensagens SIP INVITE - 27 de março de 2007
  • Vulnerabilidade de string de formato de nome de usuário SIP INVITE URI no smartphone BlackBerry 7270 - 27 de março de 2007
  • Protegendo o dispositivo BlackBerry e o BlackBerry® Enterprise Server contra malware - 20 de março de 2007
  • Negação temporária de serviço no BlackBerry® Browser - 11 de março de 2007
  • Negação de serviço no roteador BlackBerry - 10 de maio de 2006
  • A caixa de diálogo do navegador não é descartada corretamente após o download de um arquivo JAD corrompido - 4 de maio de 2006
  • Um arquivo corrompido do Word pode causar estouro de buffer no BlackBerry Attachment Service - 9 de fevereiro de 2006
  • Um arquivo TIFF corrompido pode causar estouro de heap, resultando em negação de serviço no BlackBerry Attachment Service - 20 de janeiro de 2006
  • Um arquivo PNG corrompido pode causar estouro de heap no BlackBerry Attachment Service - 6 de janeiro de 2006
  • Análise da RIM sobre o excesso de buffer no algoritmo de descompressão - 7 de junho de 2005
  • Aviso da HexView sobre estouro de buffer de dispositivo BlackBerry e perda de dados - 29 de outubro de 2004
  • Atualizações de segurança

    Ajudar a proteger os clientes contra ameaças à segurança é a prioridade número um do BlackBerry PSIRT. Essa equipe fornece atualizações de segurança para produtos lançados publicamente, não beta BlackBerry . A equipe também classifica os problemas de segurança usando o Common Vulnerability Scoring System (CVSS), e aqueles identificados como graves recebem o mais alto nível de prioridade.

    Antes do lançamento de uma atualização de segurança, os processos de compilação e teste do BlackBerry devem primeiro determinar se a atualização tem a qualidade esperada pelos clientes. O BlackBerry PSIRT publica avisos e alertas de segurança para informá-lo de que há atualizações ou orientações disponíveis e fornece os detalhes necessários para realizar uma avaliação de risco personalizada.

    Colaborações

    Uma parte essencial do trabalho diário da Equipe de Resposta a Incidentes de Segurança de Produtos (PSIRT) da BlackBerry inclui a colaboração com clientes, parceiros, fornecedores, governos, acadêmicos e a comunidade de pesquisa de segurança. O envolvimento contínuo ajuda a BlackBerry a oferecer um nível único de segurança do qual os clientes dependem.

    Agradecimentos

    A BlackBerry PSIRT agradece a lista de pessoas e organizações abaixo por relatarem problemas de segurança de acordo com a prática do setor ou divulgação coordenada e por trabalharem com a equipe para proteger os clientes BlackBerry.

    Agradecimentos por ano

    Agradecimentos 2022

    Agradecimentos 2021

    Agradecimentos 2020

    Agradecimentos 2019

    Agradecimentos 2018

    Agradecimentos 2017

    Agradecimentos 2016

    Agradecimentos 2015

    Agradecimentos 2014

    Agradecimentos 2013

    Para apresentação no BlackBerry Security Summit, junho de 2013:

    Para identificar e relatar um problema de segurança para BlackBerry:

    Agradecimentos 2012

    Para apresentação no BlackBerry Security Summit, junho de 2012:

    Para identificar e relatar um problema de segurança para BlackBerry:

    • Andy Davis, do NCC Group
    • Tim Brown, Nth Dimension

    Agradecimentos 2011

    Para identificar e relatar um problema de segurança para BlackBerry:

    Agradecimentos anteriores

    Para identificar e relatar um problema de segurança para BlackBerry:

    • Isaac Dawson
    • Jean-Luc Giraud, da equipe de segurança da Citrix
    • Sheran Gunasekera, da ZenConsult
    • OYXin da Nevis Labs, Aviram Networks, Inc.
    • Laboratório de segurança móvel
    • CESG
    • Ken Millar, da Sensient Technologies Corporation
    • Michael Thumann da ERNW
    • Martin O'Neal e Stephen de Vries do Corsaire
    • eEye Digital Security, trabalhando com o Centro de Coordenação da Equipe de Prontidão para Emergências em Computadores dos EUA(CERT/CC)
    • Soluções Sônicas
    • Centro de Coordenação da Equipe de Prontidão para Emergências em Computadores dos EUA(CERT/CC)
    • FX de Phenoelit
    • Imad Lahoud, do Laboratório de Segurança de TI do Centro de Pesquisa Corporativa da EADS, na França