Archive for março, 2011

Ataques de aplicações contra o Apple iOS

quinta-feira, março 31st, 2011 Posted in Notícia | No Comments »

"A Nova Era dos Ataques de Aplicações contra o Apple iOS" (BlackHat_EU_2011_Dhanjani_Attacks_Against_Apples_iOS) reúne pesquisas recentes para ilustrar os novos vetores de ataque com aplicações iOS. O público-alvo para o artigo ... Read more..

Podcast do CERT sobre segurança para líderes empresariais

quinta-feira, março 31st, 2011 Posted in Notícia | No Comments »

"Segurança da informação é uma exigência inegociável para as organizações que fazem negócios hoje. No entanto, a construção de uma cultura de segurança em empresas já existentes é uma tarefa ... Read more..

Vulnerabilidade XSS no Facebook utilizada para publicação automática no mural

quinta-feira, março 31st, 2011 Posted in Notícia | No Comments »

Uma vulnerabilidade XSS - atualmente sem correção - na API mobile do Facebook está sendo explorada para enviar mensagens para os murais dos usuários, que servem como porta de entrada ... Read more..

iExploder: software para garantia de qualidade de navegadores web

quinta-feira, março 31st, 2011 Posted in Notícia | No Comments »

Se você gosta de utilizar fuzzing para encontrar vulnerabilidades, é provável que você vá gostar do iExploder. Ele é inspirado no Mangleme - outra ferramenta similar para encontrar problemas ... Read more..

OWASP Top 10: listando as ameaças e as ferramentas de detecção e correção

quarta-feira, março 30th, 2011 Posted in Notícia | No Comments »

O analista de segurança Russ McRee publicou no Infosec Resources um artigo interessantíssimo que lista as 10 ameaças mais críticas das aplicações web (seguindo o Top 10 da OWASP) e ... Read more..

Os riscos de segurança dos celulares de segunda mão

terça-feira, março 29th, 2011 Posted in Notícia | No Comments »

As pessoas estão vendendo suas informações pessoais para completos estranhos sem sequer saber disso, diz um relatório da CPP que constatou que mais da metade (54%) dos celulares de segunda ... Read more..

Twitter habilita o Content Security Policy (CSP) em seu site mobile

terça-feira, março 29th, 2011 Posted in Notícia | No Comments »

O Twitter, após algumas semanas de teste, implementou o Content Security Policy (CSP) - um novo padrão desenvolvido pela Mozilla para bloquear cross site scripting (XSS), que abordamos recentemente no ... Read more..

Declaração do Comodo Group sobre fraude nos certificados SSL

terça-feira, março 29th, 2011 Posted in Notícia | No Comments »

O Comodo Group publicou em seu blog uma explicação para o recente comprometimento e emissão de certificados SSL fraudulentos, que já constam nas blacklists (listas negras) de todos os principais ... Read more..

Kernel Linux com diversas vulnerabilidades no protocolo ROSE

segunda-feira, março 28th, 2011 Posted in Notícia | No Comments »

Foram encontradas uma série de vulnerabilidades no kernel Linux que podem ser exploradas localmente por usuários maliciosos para causar uma negação de serviço (DoS) e, potencialmente, escalar privilégios no sistema, ... Read more..

A maioria dos usuários não se preocupa com segurança em smartphones, diz pesquisa

segunda-feira, março 28th, 2011 Posted in Notícia | No Comments »

Os usuários são indiferentes aos muitos sérios riscos de segurança associados ao armazenamento e transmissão de dados sensíveis no iPhone, Blackberry e Android, de acordo com a pesquisa do Ponemon ... Read more..