Vulnerabilidade no XenApp e XenDesktop

A empresa Citrix indentificou uma vulnerabilidade nos seus produtos de virtualização XenApp e XenDesktop que poderia ser explorada enviando um pacote forjado para o componente vulnerável do XML. O código rodará com os privilégios (nível de acesso) do serviço. A Citrix postou uma lista das versões vulneráveis a esse problema, com os patches de correção disponíveis aqui, um para cada versão e… Read More

Lançamento do Metasploit Pro 4.0

A empresa Rapid7 lançou o Metasploit Pro 4.0. O Metasploit Pro é uma versão mais completa e profissional da ferramenta gratuita Metasploit Framework, essa uma ferramenta de teste de invasão já apresentada diversas vezes aqui no blog. Algumas das novas funcionalidades do Metasploit Pro agora são: Integrar o Metasploit Pro com seu ‘sistema de informações de segurança e gerenciamento… Read More

Polícia Federal inicia projeto piloto com “e-gates”

Foi iniciada nesta semana a primeira fase do projeto piloto para uso de portões eletrônicos de controle migratório no Aeroporto Internacional Juscelino Kubitschek, em Brasília. Conhecido como RAPID (Reconhecimento Automático de Passageiros Identificados Documentalmente), o sistema visa tornar mais ágil e segura a circulação de viajantes. A intenção é estudar a adoção de novas tecnologias no controle migratório brasileiro,… Read More

O primeiro indiciamento sob o “Computer Fraud Act” – e o primeiro worm de computador a infectar a internet

Em 1989, Robert Tappan Morris, um graduando da Cornell University, foi a primeira pessoa a ser indiciada sob o “Computer Fraud and Abuse Act” de 1986. Morris foi processado por criar e distribuir o “Morris worm“, geralmente reconhecido como o primeiro worm de computador a infectar a internet. Ele lançou o worm de computadores do MIT,… Read More

Vulnerabilidades no phpMyAdmin

Várias vulnerabilidades foram reportadas no phpMyAdmin, de acordo com a empresa de segurança Secunia. Elas podem ser exploradas para conduzir ataques XSS e potencialmente comprometer um sistema vulnerável ou revelar dados sensíveis e privados. 1) Certas entradas passadas para o table name no script de table print view não são adequadamente tratadas antes de serem retornadas ao usuário. Isso pode ser… Read More

Pesquisa sobre o perfil do profissional de segurança da informação – via @filipevillar

Por Filipe Villar. Introdução Essa pesquisa foi elaborada de forma independente por Filipe Villar. (filipevillar[at]gmail[dot]com) com a intenção de atender a necessidade de se identificar o perfil dos profissionais que atuam no mercado brasileiro de segurança da informação. Essa pesquisa coletou 112 respostas de profissionais distintos no período de 01/06/2011 a 20/06/2011. Dentre outras, foram… Read More