<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades</title>
	<atom:link href="http://www.seginfo.com.br/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Falha no kernel Linux 2.6.39+ permite ataque de escalada de privilégios</title>
		<link>http://www.seginfo.com.br/falha-no-kernel-linux-2-6-39-permite-ataque-de-escalada-de-privilegios/</link>
		<comments>http://www.seginfo.com.br/falha-no-kernel-linux-2-6-39-permite-ataque-de-escalada-de-privilegios/#comments</comments>
		<pubDate>Fri, 03 Feb 2012 13:22:46 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=8543</guid>
		<description><![CDATA[O Kernel Linux 2.6.39 e versões mais recentes contam com uma falha, descoberta na semana passada, que permite que usuários maliciosos realizem ataques de escalada de privilégios, executando programas e/ou acessando dispositivos ou arquivos sem a autorização do usuário. O autor da descoberta publicou também uma prova de conceito, mostrando como a falha poderia ser [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1255" title="Linux tux" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/335px-Tux.svg_-150x150.png" alt="" width="150" height="150" />O Kernel Linux 2.6.39 e versões mais recentes contam com uma falha, descoberta na semana passada, que permite que usuários maliciosos realizem ataques de escalada de privilégios, executando programas e/ou acessando dispositivos ou arquivos sem a autorização do usuário. O autor da descoberta publicou também uma prova de conceito, mostrando como a falha poderia ser explorada. O bug, identificado como <a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-0056" target="_blank">CVE-2012-0056</a>, já foi corrigido. Veja mais detalhes, incluindo um vídeo demonstrando a falha e a sua exploração, em <a href="http://www.pentestit.com/poc-linux-privilege-escalation-exploits/" target="_blank">PoC Linux privilege escalation exploits — PenTestIT</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/https-no-facebook-suprimido-por-aplicacoes-que-nao-suportam/">HTTPS no Facebook suprimido por aplicações que não suportam</a></p><p><a href="http://www.seginfo.com.br/clubhack-magazine/">ClubHACK Magazine</a></p><p><a href="http://www.seginfo.com.br/blog-seginfo-na-rede-cbn-2/">Blog SegInfo na Rede CBN</a></p><p><a href="http://www.seginfo.com.br/microsoft-confirma-falha-de-seguranca-de-vazamento-de-dados-no-asp-net/">Microsoft confirma falha de segurança de vazamento de dados no ASP.Net</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/falha-no-kernel-linux-2-6-39-permite-ataque-de-escalada-de-privilegios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidade em celulares Android da HTC permite que aplicações maliciosas tenham acesso a senha de internet sem fio</title>
		<link>http://www.seginfo.com.br/vulnerabilidade-em-celulares-android-da-htc-permite-que-aplicacoes-maliciosas-tenham-acesso-a-senha-de-internet-sem-fio/</link>
		<comments>http://www.seginfo.com.br/vulnerabilidade-em-celulares-android-da-htc-permite-que-aplicacoes-maliciosas-tenham-acesso-a-senha-de-internet-sem-fio/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 15:48:28 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=8539</guid>
		<description><![CDATA[Foi encontrada uma vulnerabilidade em determinados celulares Android da HTC que permite que uma aplicação maliciosa obtenha dados sobre as redes de internet sem-fio cadastradas no aparelho &#8211; tanto o nome da rede (SSID) quanto as credenciais (seja WEP ou WPA). O bug afeta 9 modelos, incluindo o Desire S e o Desire HD, mas [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1123" title="my new HTC Desire smartphone" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/4557411653_55b38eab1e-150x150.jpg" alt="" width="150" height="150" />Foi encontrada uma vulnerabilidade em determinados celulares Android da HTC que permite que uma aplicação maliciosa obtenha dados sobre as redes de internet sem-fio cadastradas no aparelho &#8211; tanto o nome da rede (SSID) quanto as credenciais (seja WEP ou WPA). O bug afeta 9 modelos, incluindo o Desire S e o Desire HD, mas não o Nexus One. A HTC já forneceu uma correção, e em alguns modelos ela já foi entregue através de atualizações <em>over-the-air </em>(OTA). Veja mais detalhes sobre a falha, a lista de aparelhos afetados e o que fazer para corrigir o problema em <a href="http://www.kb.cert.org/vuls/id/763355" target="_blank">US-CERT Vulnerability Note VU#763355 &#8211; 802.1X password exploit on many HTC Android devices</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-openssl/">Vulnerabilidade no OpenSSL</a></p><p><a href="http://www.seginfo.com.br/brasil-e-russia-se-aliam-contra-crackers/">Brasil e Rússia se aliam contra crackers</a></p><p><a href="http://www.seginfo.com.br/tutorial-de-instalacao-do-snort-2-9-0-3-no-fedora-14/">Tutorial de instalação do Snort 2.9.0.3 no Fedora 14</a></p><p><a href="http://www.seginfo.com.br/exploit-da-vulnerabilidade-dll-hijacking-sendo-largamente-utilizado/">Alerta para Windows - Exploit da vulnerabilidade DLL hijacking sendo largamente utilizado</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/vulnerabilidade-em-celulares-android-da-htc-permite-que-aplicacoes-maliciosas-tenham-acesso-a-senha-de-internet-sem-fio/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Saiu a quarta edição da revista Segurança Digital (via @_SegDigital)</title>
		<link>http://www.seginfo.com.br/saiu-a-quarta-edicao-da-revista-seguranca-digital-via-_segdigital/</link>
		<comments>http://www.seginfo.com.br/saiu-a-quarta-edicao-da-revista-seguranca-digital-via-_segdigital/#comments</comments>
		<pubDate>Wed, 01 Feb 2012 16:04:00 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=8534</guid>
		<description><![CDATA[Saiu essa semana a quarta edição da revista Segurança Digital. A revista, disponibilizada em Creative Commons (CC-BY-NC), aborda bimestralmente temas de Segurança da Informação. A edição de janeiro trouxe matérias de segurança em Voz sobre IP (VoIP), fundamentos jurídicos de monitoramento de correio eletrônico, a importância de testes de invasão e previsões para 2012, dentre [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-8535" title="Segurança Digital" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2012/01/seguranca-digital.png" alt="" width="150" height="150" />Saiu essa semana a quarta edição da revista Segurança Digital. A revista, disponibilizada em Creative Commons (CC-BY-NC), aborda bimestralmente temas de Segurança da Informação. A edição de janeiro trouxe matérias de segurança em Voz sobre <acronym title="Internet Protocol">IP</acronym> (VoIP), fundamentos jurídicos de monitoramento de correio eletrônico, a importância de testes de invasão e previsões para 2012, dentre outras. Baixe e leia a revista, as edições anteriores ou veja mais informações em <a href="http://www.segurancadigital.info/" target="_blank">Segurança Digital</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/ferramenta-brasileira-t50-no-proximo-release-do-backtrack/">Ferramenta brasileira t50 no próximo release do BackTrack</a></p><p><a href="http://www.seginfo.com.br/cresce-o-numero-de-phishing-destinado-a-redes-sociais-e-sites-de-universidades/">Cresce o número de phishing destinado a redes sociais e sites de universidades</a></p><p><a href="http://www.seginfo.com.br/backdoor-na-utima-versao-do-vsftpd/">Backdoor na útima versão do vsftpd</a></p><p><a href="http://www.seginfo.com.br/receita-federal-publica-portaria-definindo-informacoes-protegidas-por-sigilo-fiscal/">Receita Federal publica portaria definindo informações protegidas por sigilo fiscal</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/saiu-a-quarta-edicao-da-revista-seguranca-digital-via-_segdigital/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DMARC &#8211; um novo padrão para evitar spams e phishing nas caixas de email</title>
		<link>http://www.seginfo.com.br/dmarc-um-novo-padrao-para-evitar-spams-e-phishing-nas-caixas-de-email/</link>
		<comments>http://www.seginfo.com.br/dmarc-um-novo-padrao-para-evitar-spams-e-phishing-nas-caixas-de-email/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 17:20:04 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=8527</guid>
		<description><![CDATA[No final do ano passado, algumas empresas que lidam com email em larga escala, tanto emissores &#8211; Facbeook, LinkedIn, PayPal &#8211; quanto receptores &#8211; Google, Yahoo!, Microsoft &#8211; criaram um grupo com o objetivo de diminuir a quantidade de spams, especialmente phishing, criando uma forma mais eficaz de certificar que uma determinada mensagem é realmente [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-8528" title="DMARC" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2012/01/DMARC-copy-580x408-150x150.jpg" alt="" width="150" height="150" />No final do ano passado, algumas empresas que lidam com email em larga escala, tanto emissores &#8211; Facbeook, LinkedIn, PayPal &#8211; quanto receptores &#8211; Google, Yahoo!, Microsoft &#8211; criaram um grupo com o objetivo de diminuir a quantidade de spams, especialmente phishing, criando uma forma mais eficaz de certificar que uma determinada mensagem é realmente do remetente declarado. Assim, foi criado o <strong>DMARC</strong> &#8211; sigla de <em>Domain-based Message Authentication, Reporting &amp; Conformance</em>.</p>
<p>O DMARC é um padrão proposto (a ser enviado para a IETF) que tem dois objetivos: facilitar para emissores e receptores determinar se uma dada mensagem foi ou não enviada pelo seu legítimo emissor, e o que fazer caso não seja, cooperando entre si trocando informações sobre os emails enviados, filtrando automaticamente emails ilegítimos da caixa de entrada dos usuários finais.</p>
<p>Para isso, ele utiliza dois padrões utilizados atualmente SPF e DKIM, e os complementa com uma nova camada de metadados. Atualmente, cerca de 15% do tráfego de emails relevantes (não spam/phishing) do Gmail vem de domínios protegidos pelo DMARC.</p>
<p>Veja mais detalhes em <a href="http://googleonlinesecurity.blogspot.com/2012/01/landing-another-blow-against-email.html" target="_blank">Google Online Security Blog: Landing another blow against email phishing</a> e em <a href="http://www.dmarc.org/news/press_release_20120130.html" target="_blank">Press Release: Leading Email Senders and Providers to Combat Email Phishing through DMARC.org</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/chefe-de-seguranca-da-microsoft-propoe-quarentena-a-computadores-infectados-para-impedir-a-disseminacao-de-botnets/">Chefe da divisão de segurança da Microsoft propõe quarentena a computadores infectados</a></p><p><a href="http://www.seginfo.com.br/apple-lanca-mac-app-store-com-a-atualizacao-do-mac-os-x-10-6-6/">Apple lança Mac App Store com a atualização do Mac OS X 10.6.6</a></p><p><a href="http://www.seginfo.com.br/especialistas-do-fbi-palestraram-no-iccyber-2010-sobre-como-quadrilhas-usam-spam-para-realizar-crimes-mais-graves/">Especialistas do FBI palestraram no ICCyber 2010 sobre como quadrilhas usam spam para realizar crimes mais graves</a></p><p><a href="http://www.seginfo.com.br/microsoft-anuncia-atualizacoes-para-a-proxima-patch-tuesday-dia-14-de-setembro/">Microsoft anuncia atualizações para a próxima patch tuesday, dia 14 de setembro</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/dmarc-um-novo-padrao-para-evitar-spams-e-phishing-nas-caixas-de-email/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vídeo do Webinar disponível: Nmap &#8211; Software Livre para Exploração de Rede e Auditoria de Segurança</title>
		<link>http://www.seginfo.com.br/video-do-webinar-disponivel-nmap-software-livre-para-exploracao-de-rede-e-auditoria-de-seguranca/</link>
		<comments>http://www.seginfo.com.br/video-do-webinar-disponivel-nmap-software-livre-para-exploracao-de-rede-e-auditoria-de-seguranca/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 11:30:06 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=8522</guid>
		<description><![CDATA[A Clavis Segurança da Informação disponibilizou no final de semana o vídeo do seu quarto webinar sobre ferramentas de segurança da informação. Nesta edição, conduzida por Rafael Soares, foi apresentado o Nmap, software livre para exploração de rede e auditoria de segurança. Foram discutidas técnicas de varredura, que podem ser utilizadas para burlar filtros e [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-8457" title="Academia Clavis" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2012/01/academia-clavis.png" alt="" width="150" height="150" />A <a href="http://www.clavis.com.br/" target="_blank">Clavis Segurança da Informação</a> disponibilizou no final de semana o vídeo do seu quarto webinar sobre ferramentas de segurança da informação. Nesta edição, conduzida por Rafael Soares, foi apresentado o Nmap, software livre para exploração de rede e auditoria de segurança. Foram discutidas técnicas de varredura, que podem ser utilizadas para burlar filtros e sensores visando ter uma varredura sem ruídos no alvo.</p>
<p><a href="http://www.blog.clavis.com.br/webinar-video-workshop-online-seguranca-da-informacao/" target="_blank">Veja este webinar (cerca de 1h10 de vídeo) e os outros 3 webinars no site da Academia Clavis</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/owasp-modsecurity-core-rule-set-2-1-0/">OWASP ModSecurity Core Rule Set 2.1.0</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-exim-permite-execucao-de-codigo-remoto-como-root/">Vulnerabilidade no Exim permite execução de código remoto como root</a></p><p><a href="http://www.seginfo.com.br/rafael-soares-ferreira-colunista-do-blog-seginfo-palestrara-no-linux-in-rio-2010/">Rafael Soares Ferreira, colunista do Blog SegInfo, palestrará no LINUX IN RIO 2010</a></p><p><a href="http://www.seginfo.com.br/resultados-da-3a-edicao-do-projeto-war-driving-day-divulgados/">Resultados da 3a edição do projeto War Driving Day divulgados</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/video-do-webinar-disponivel-nmap-software-livre-para-exploracao-de-rede-e-auditoria-de-seguranca/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>GRC Meeting 2012 &#8211; 9ª edição do evento de Governança, Riscos e Compliance</title>
		<link>http://www.seginfo.com.br/grc-meeting-2012-9a-edicao-do-evento-de-governanca-riscos-e-compliance/</link>
		<comments>http://www.seginfo.com.br/grc-meeting-2012-9a-edicao-do-evento-de-governanca-riscos-e-compliance/#comments</comments>
		<pubDate>Mon, 30 Jan 2012 12:00:44 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=8517</guid>
		<description><![CDATA[Acontecerá no próximo dia 14 de fevereiro (terça-feira) em São Paulo o GRC Meeting, encontro de especialistas em Governança, Riscos, Compliance e Segurança da Informação. Em sua nona edição, o evento terá palestras que estão no foco do setor de Segurança da Informação, como Cibersegurança, combate a fraudes, segurança em transações eletrônicas, dentre outros. Veja [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-8518" title="GRC Meeting" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2012/01/lgGRCMeeting.png" alt="" width="150" height="150" />Acontecerá no próximo dia 14 de fevereiro (terça-feira) em São Paulo o GRC Meeting, encontro de especialistas em Governança, Riscos, Compliance e Segurança da Informação. Em sua nona edição, o evento terá palestras que estão no foco do setor de Segurança da Informação, como Cibersegurança, combate a fraudes, segurança em transações eletrônicas, dentre outros. Veja mais informações, como a grade da programação, palestrantes, no site do evento: <a href="http://www.grcmeeting.com.br/evento/" target="_blank">GRC Meeting 2012 &#8211; 9ª edição</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/ultimas-vagas-nos-cursos-de-teste-de-invasao-em-redes-e-sistemas-ead-e-fortalecimento-de-servidores-unixlinux-ead-da-academia-clavis-seguranca-da-informacao/">Últimas vagas nos cursos de Teste de Invasão em Redes e Sistemas EAD e Fortalecimento de Servidores UNIX/Linux EAD da Academia Clavis Segurança da Informação</a></p><p><a href="http://www.seginfo.com.br/nova-tecnica-de-ataque-cracker-man-in-the-mobile-mitmo/">Nova técnica de ataque cracker: Man in the Mobile (MITMO)</a></p><p><a href="http://www.seginfo.com.br/ataque-de-negacao-de-servicos-dos-em-php-asp-e-java/">Ataque de negação de serviços (DoS) em PHP, ASP e Java</a></p><p><a href="http://www.seginfo.com.br/top-10-vulnerabilidades-em-ambientes-corporativos/">Top 10 vulnerabilidades em ambientes corporativos</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/grc-meeting-2012-9a-edicao-do-evento-de-governanca-riscos-e-compliance/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cibercriminosos roubaram 3,4 bilhões de dólares de compras online em 2011</title>
		<link>http://www.seginfo.com.br/cibercriminosos-roubaram-34-bilhoes-de-dolares-de-compras-online-em-2011/</link>
		<comments>http://www.seginfo.com.br/cibercriminosos-roubaram-34-bilhoes-de-dolares-de-compras-online-em-2011/#comments</comments>
		<pubDate>Thu, 26 Jan 2012 12:20:38 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=8512</guid>
		<description><![CDATA[Segundo um estudo publicado essa semana, estima-se que os prejuízos decorrentes de fraudes em compras online somaram 3,4 bilhões de dólares americanos. Um valor bem grande, porém que indica uma melhora: o índice de fraude por compra realizada foi de 0,6% em 2011, menor que os 0,9% medidos em 2010 e também o menor valor [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1505" title="credit cards" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/4542026865_d69b9eb8cc-150x150.jpg" alt="" width="150" height="150" />Segundo um estudo publicado essa semana, estima-se que os prejuízos decorrentes de fraudes em compras online somaram 3,4 bilhões de dólares americanos. Um valor bem grande, porém que indica uma melhora: o índice de fraude por compra realizada foi de 0,6% em 2011, menor que os 0,9% medidos em 2010 e também o menor valor nos 13 anos em que a pesquisa foi feita.</p>
<p>A pesquisa mostra também que dos 27% de lojas online que investiram em mCommerce (comércio eletrônico destinado a consumidores com aparelhos celular e tablets), a maioria absoluta (92%) vê que as fraudes por esses meios são iguais ou inferiores às das compras online tradicionais (no desktop).</p>
<p>Veja mais detalhes sobre o estudo da CyberSource/Visa em <a href="http://www.net-security.org/secworld.php?id=12273" target="_blank">Criminals stole $3.4B from online revenues in 2011 &#8211; Help Net Security</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/uma-das-agentes-no-caso-do-vazamento-de-informacoes-fiscais-no-governo-afirma-sua-senha-era-socializada/">Uma das agentes no caso do vazamento de informações fiscais no governo afirma: sua senha era "socializada"</a></p><p><a href="http://www.seginfo.com.br/problema-de-roubo-de-memoria-com-graficos-webgl-firefox-4/">Problema de roubo de memória com gráficos WebGL - Firefox 4</a></p><p><a href="http://www.seginfo.com.br/ajude-na-divulgacao-do-vi-workshop-seginfo-2011-rio-de-janeiro/">Ajude na Divulgação do VI Workshop @SegInfo 2011 - Rio de Janeiro</a></p><p><a href="http://www.seginfo.com.br/microsoft-corrige-multiplas-vulnerabilidades-no-windows-e-no-office/">Microsoft corrige múltiplas vulnerabilidades no Windows e no Office</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/cibercriminosos-roubaram-34-bilhoes-de-dolares-de-compras-online-em-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Challenge #3 Blog SegInfo &#8211; Desafio Esteganografia &#8211; Segurança da Informação</title>
		<link>http://www.seginfo.com.br/challenge-3-blog-seginfo-esteganografia/</link>
		<comments>http://www.seginfo.com.br/challenge-3-blog-seginfo-esteganografia/#comments</comments>
		<pubDate>Tue, 24 Jan 2012 16:20:07 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Desafios]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=8505</guid>
		<description><![CDATA[Trazemos ao leitor do blog mais um desafio a ser resolvido. Para este desafio serão necessárias habilidades de esteganografia,  criptoanálise e raciocínio lógico. Abaixo estão as instruções necessárias: Descrição do jogo: A imagem desta saborosa salada contém uma mensagem escondida e protegida por criptografia. A dica está implícita no desafio. Seu objetivo: Baixe a imagem JPEG a [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-8506" title="Desafio Esteganografia" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2012/01/DesafioEsteg-150x150.jpg" alt="" width="150" height="150" />Trazemos ao leitor do blog mais um desafio a ser resolvido. Para este desafio serão necessárias habilidades de esteganografia,  criptoanálise e raciocínio lógico. Abaixo estão as instruções necessárias:</p>
<p><strong><span style="text-decoration: underline;">Descrição do jogo:</span></strong></p>
<blockquote><p>A imagem desta saborosa salada contém uma mensagem escondida e protegida por criptografia. A dica está implícita no desafio.</p></blockquote>
<p><strong><span style="text-decoration: underline;">Seu objetivo:</span></strong></p>
<blockquote><p>Baixe a imagem <acronym title="Joint Photographics Experts Group">JPEG</acronym> a seguir (MD5: <code>a5d78511149bcf68afddd82a1ed6db29</code>) e faça uma análise de esteganografia e criptoanálise para descobrir a mensagem original escondida na figura.</p></blockquote>
<p><a href="http://www.seginfo.com.br/wordpress/wp-content/uploads/2012/01/DesafioEsteg.jpg"><img style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter size-full wp-image-8506" title="Desafio Esteganografia" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2012/01/DesafioEsteg.jpg" alt="" width="388" height="266" /></a><br />
<strong><span style="text-decoration: underline;">Conhecimentos requeridos:</span></strong></p>
<ul>
<li><a title="Criptoanálise na Wikipédia" href="http://pt.wikipedia.org/wiki/Criptoan%C3%A1lise">Criptoanálise</a></li>
<li><a href="http://pt.wikipedia.org/wiki/Esteganografia">Esteganografia</a></li>
</ul>
<p>Boa sorte a todos os participantes! E fiquem sempre ligados no <strong><a href="https://twitter.com/#!/SegInfo">@SegInfo</a></strong>, em alguns dias publicaremos o <strong>gabarito detalhado</strong> deste desafio. Enquanto isso, confira o <a href="http://www.seginfo.com.br/novidade-no-blog-seginfo-enigmas-e-desafios-praticos-de-seguranca-da-informacao/">primeiro desafio, de Análise Forense em Tráfego de Rede</a> (<a href="http://www.seginfo.com.br/demonstracoes-e-gabarito-do-desafio-pratico-analise-forense-em-trafego-de-rede/">gabarito</a>) e o <a href="http://www.seginfo.com.br/challenge-2-blog-seginfo-aplicacao-web/">segundo desafio, Programação Web</a> (<a href="http://www.seginfo.com.br/challenge-2-blog-seginfo-gabarito-e-demonstracao-do-desafio-de-aplicacao-web/">gabarito</a>). Até lá!</p>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/challenge-3-blog-seginfo-esteganografia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Melhores práticas para recuperação de deleção de arquivos maliciosas</title>
		<link>http://www.seginfo.com.br/melhores-praticas-para-recuperacao-de-delecao-de-arquivos-maliciosas/</link>
		<comments>http://www.seginfo.com.br/melhores-praticas-para-recuperacao-de-delecao-de-arquivos-maliciosas/#comments</comments>
		<pubDate>Tue, 24 Jan 2012 12:15:12 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=8493</guid>
		<description><![CDATA[Usuários maliciosos podem causar danos a sistemas computacionais seja apagando arquivos importantes, zerando o disco inteiro, ou apagando seus passos nos registros do sistema. O DHS (Departamento de Segurança Nacional estadunidense) divulgou uma série de dicas para evitar esse problema. Vamos a elas: Implementar um plano de backup e recuperação de dados para manter cópias [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-511" title="US Department of Homeland Security Seal" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/360px-US_Department_of_Homeland_Security_Seal.svg_-150x150.png" alt="" width="150" height="150" />Usuários maliciosos podem causar danos a sistemas computacionais seja apagando arquivos importantes, zerando o disco inteiro, ou apagando seus passos nos registros do sistema. O DHS (Departamento de Segurança Nacional estadunidense) divulgou uma série de dicas para evitar esse problema. Vamos a elas:</p>
<ul>
<li>Implementar um plano de backup e recuperação de dados para manter cópias de dados importantes em um local seguro, diferente do mesmo local do computador ou servidor. Cópias de segurança de dados sigilosos não devem ser prontamente acessíveis em redes locais;</li>
<li>Espelhar e manter uma imagem de arquivos críticos do sistema regularmente;</li>
<li>Encriptar e proteger informações sigilosas</li>
<li>Usar senhas seguras, implementar uma agenda de mudança frequente de senha, e não reutilizar senhas para múltiplas contas</li>
<li>Monitorar atividades de rede sempre que possível</li>
<li>Esteja sempre atento para táticas de engenharia soocial com o objetivo de obter informações sigilosas</li>
<li>Elimine arquivos e informações sigilosas de seus discos de forma segura quando eles não forem mais necessários</li>
</ul>
<p>Via <a href="http://www.us-cert.gov/current/index.html#best_practices_for_recovery_from" target="_blank">US-CERT Current Activity &#8211; Best Practices for Recovery from the Malicious Erasure of Files</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/aplicativos-de-terceiros-sao-o-ponto-fraco-da-seguranca-no-windows-segund-a-secunia/">Aplicativos de terceiros são o ponto fraco da segurança no Windows</a></p><p><a href="http://www.seginfo.com.br/lancado-blacksheep-extensao-de-firefox-que-detecta-o-uso-do-firesheep/">Lançado Blacksheep, extensão de Firefox que detecta o uso do Firesheep</a></p><p><a href="http://www.seginfo.com.br/novo-desafio-honeynet-project-7-analise-forense-de-um-servidor-comprometido/">Novo Desafio Honeynet Project (#7): Análise Forense de um servidor comprometido</a></p><p><a href="http://www.seginfo.com.br/atualizacao-thc-hydra-v6-3/">Atualização: THC-Hydra v6.3</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/melhores-praticas-para-recuperacao-de-delecao-de-arquivos-maliciosas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>NSA lança SELinux para Android</title>
		<link>http://www.seginfo.com.br/nsa-lanca-selinux-para-android/</link>
		<comments>http://www.seginfo.com.br/nsa-lanca-selinux-para-android/#comments</comments>
		<pubDate>Thu, 19 Jan 2012 16:00:20 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=8488</guid>
		<description><![CDATA[A NSA, Agência de Segurança Nacional estadunidense e criadora do projeto SELinux, anunciou esta semana a primeira versão do SEAndroid, um port do SELinux para celulares Android. O SEAndroid traz uma ferramenta de segurança para o kernel Linux do Android (Mandatory Access Control) que permite isolar os processos e prevenir ataques maliciosos através da técnica [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-8489" title="SELinux Penguin" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2012/01/selinux-penguin-125-6cc6ca09d3f86e99.png" alt="" width="125" height="113" />A NSA, Agência de Segurança Nacional estadunidense e criadora do projeto SELinux, anunciou esta semana a primeira versão do SEAndroid, um port do SELinux para celulares Android. O SEAndroid traz uma ferramenta de segurança para o kernel Linux do Android (Mandatory Access Control) que permite isolar os processos e prevenir ataques maliciosos através da técnica de escalada de privilégios.</p>
<p>Por enquanto ainda não há como instalar o SEAndroid diretamente em qualquer celular; ele só está disponível como código fonte a ser aplicado sobre o código do Android &#8220;puro&#8221; (Android Open Source Project ou simplesmente AOSP), mas há instruções para compilação para emuladores e alguns celulares (especificamente o Nexus S). Veja mais detalhes na <a href="http://selinuxproject.org/page/SEAndroid" target="_blank">página do projeto SEAndroid</a>.</p>
<p>Via <a href="http://www.h-online.com/security/news/item/NSA-releases-security-enhanced-Android-1414017.html" target="_blank">NSA releases security-enhanced Android &#8211; The H Security: News and Features</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/israel-se-tornara-o-setimo-pais-a-ter-leis-de-protecao-de-dados-aceitas-pela-uniao-europeia/">Israel se tornará o sétimo país a ter leis de proteção de dados aceitas pela União Europeia</a></p><p><a href="http://www.seginfo.com.br/marshalled-punk-encontrado-backdoor-de-9-anos-no-apple-quicktime-que-permite-execucao-de-codigo-remoto/">Marshalled pUnk - Encontrado backdoor de 9 anos no Apple QuickTime que permite execução de código remoto</a></p><p><a href="http://www.seginfo.com.br/livro-social-engineering-the-art-of-human-hacking-de-christopher-hadnagy/">Livro "Social Engineering: The Art of Human Hacking", de Christopher Hadnagy</a></p><p><a href="http://www.seginfo.com.br/compilacao-do-us-cert-das-vulnerabilidades-da-primeira-semana-de-novembro/">Compilação do US-CERT das vulnerabilidades da primeira semana de novembro</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/nsa-lanca-selinux-para-android/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

