XSSF v2.0 – Cross-Site Scripting Framework

O framework de nome XSSF é uma ferramenta de segurança para testes de invasão, com foco na exploração de vulnerabilidades XSS (Cross-Site Scripting). Atualmente na versão 2.0, traz as seguintes mudanças: Corrigido um problema com o tamanho da URI (Uniform Resource Identifier) Corrigidos problemas relativos a URI em HTTPS Adicionadas mensagens de erros para falhas de módulos Entre… Read More

Promoção Monstruosa

O perfil @AVGBrasil no Twitter realizará, no dia 28/06 às 17h, a Promoção Monstruosa. Para participar os seguidores deverão localizar no site http://www.avgbrasil.com.br onde está o monstrinho da AVG. Os três primeiros participantes que responderem corretamente o link e a hashtag #AVGmonstro ganharão licenças de 1 ano do AVG Internet Security 2011 e AVG PC Tunep 2011. A promoção é válida… Read More

DOM snitch, ferramenta Google para desenvolvedores web

A Google lançou uma extensão experimental para o navegador Chrome, cuja função é ajudar desenvolvedores web a analisar seus códigos e alertar para vulnerabilidades no mesmo que permitam ataques ou uso malicioso. A ferramenta grátis, chamada DOM Snitch, varre o código das aplicações Web procurando por códigos que permitam ataques scripting do lado do cliente, segundo afirmou a… Read More

Apple libera atualizações de segurança para corrigir múltiplas vulnerabilidades

Segundo notificação do US-CERT, a Apple lançou o MAC OS X 10.6.8 e a atualização de segurança 2011-004 para corrigir múltiplas vulnerabilidades. Essas vulnerabilidades podem permitir ao atacante executar código malicioso, ter acesso a informações privadas ou causar uma condição de DoS. Recomenda-se a usuários e administradores reverem o artigo de suporte da Apple HT4723 e aplicarem… Read More

Academia Clavis e a nova edição da Twittada Premiada EAD

A Academia Clavis Segurança da Informação, apoiadora e parceira na realização do Workshop SegInfo 2011, está mais uma vez realizando a promoção Twittada Premiada da Academia Clavis. Os seguidores da @ClavisSecurity e do @Seginfo têm a oportunidade de ganhar cursos e treinamentos especializados da Clavis. As opções dos cursos EAD são as seguintes: Auditoria de Segurança em Aplicações Web… Read More