<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; extensão</title>
	<atom:link href="http://www.seginfo.com.br/tag/extensao/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Google também libera extensão para Chrome com funcionalidade Do Not Track</title>
		<link>http://www.seginfo.com.br/google-tambem-libera-extensao-para-chrome-com-funcionalidade-do-not-track/</link>
		<comments>http://www.seginfo.com.br/google-tambem-libera-extensao-para-chrome-com-funcionalidade-do-not-track/#comments</comments>
		<pubDate>Wed, 26 Jan 2011 10:40:17 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[extensão]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[privacidade]]></category>
		<category><![CDATA[release]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4125</guid>
		<description><![CDATA[No mesmo dia em que a Mozilla anunciou implementar no Firefox uma funcionalidade para bloquear o rastreamento do usuário através de anúncios, a equipe do Google disponibilizou uma extensão para o Chrome com um funcionamento semelhante. A extensão Keep My Opt-Outs mantém os cookies de opt-out de serviços que suportam este protocolo, informando às redes [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2166" title="Google Chrome" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/09/2820302020_eb39fa50e0-150x150.jpg" alt="" width="150" height="150" />No mesmo dia em que <a href="http://www.seginfo.com.br/mozilla-firefox-trara-do-no-track-opcao-para-aumentar-a-privacidade-do-usuario/">a Mozilla anunciou implementar no Firefox uma funcionalidade para bloquear o rastreamento do usuário através de anúncios</a>, a equipe do Google disponibilizou uma extensão para o Chrome com um funcionamento semelhante. A extensão <a rel="external nofollow" href="https://chrome.google.com/webstore/detail/hhnjdplhmcnkiecampfdgfjilccfpfoe" target="_blank">Keep My Opt-Outs</a> mantém os cookies de opt-out de serviços que suportam este protocolo, informando às redes de publicidade que você não deseja ser registrado. Veja mais detalhes em <a rel="external nofollow" href="http://googlepublicpolicy.blogspot.com/2011/01/keep-your-opt-outs.html" target="_blank">Google Public Policy Blog: Keep your opt-outs</a> (<a rel="external nofollow" href="http://www.infosecurity-us.com/view/15413/google-joins-the-web-browser-do-not-track-party-/" target="_blank">via</a>)</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/chefe-de-seguranca-da-microsoft-propoe-quarentena-a-computadores-infectados-para-impedir-a-disseminacao-de-botnets/">Chefe da divisão de segurança da Microsoft propõe quarentena a computadores infectados</a></p><p><a href="http://www.seginfo.com.br/lancamento-do-metasploit-pro-4-0/">Lançamento do Metasploit Pro 4.0</a></p><p><a href="http://www.seginfo.com.br/freebsd-8-1-rc2/">FreeBSD-8.1-RC2</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-de-insercao-de-scripts-no-mailman/">Vulnerabilidade de inserção de scripts no Mailman</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/google-tambem-libera-extensao-para-chrome-com-funcionalidade-do-not-track/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Extensão de Firefox HTTPS Everywhere atualizada para combater captura de senhas com o Firesheep</title>
		<link>http://www.seginfo.com.br/extensao-de-firefox-https-everywhere-atualizada-para-combater-captura-de-senhas-com-o-firesheep/</link>
		<comments>http://www.seginfo.com.br/extensao-de-firefox-https-everywhere-atualizada-para-combater-captura-de-senhas-com-o-firesheep/#comments</comments>
		<pubDate>Wed, 24 Nov 2010 11:07:27 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[eff]]></category>
		<category><![CDATA[extensão]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[firesheep]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[https everywhere]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[plugin]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3210</guid>
		<description><![CDATA[A equipe da Electronic Frontier Foundation atualizou o HTTPS Everywhere para a versão 0.9.0. O HTTPS Everywhere é um plugin para o Mozilla Firefox que força a utilização de protocolos de segurança na navegação dos sites, fazendo com que a transmissão de cookies seja feita de forma segura. Segundo Chris Palmer, diretor de tecnologia da [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-3211" src="https://www.seginfo.com.br/wordpress/wp-content/uploads/2010/11/EFF-150x150.png" alt="" width="150" height="150" />A equipe da Electronic Frontier Foundation atualizou o HTTPS Everywhere para a versão 0.9.0. O HTTPS Everywhere é um plugin para o Mozilla Firefox que força a utilização de protocolos de segurança na navegação dos sites, fazendo com que a transmissão de cookies seja feita de forma segura. Segundo Chris Palmer, diretor de tecnologia da EFF, &#8220;Forçando a transmissão dos cookies de forma segura, o HTTPS Everywhere traz proteção contra o Firesheep que os sites deveriam mas falharam em oferecer&#8221;. Leia mais em <a rel="external nofollow" href="http://www.theregister.co.uk/2010/11/23/https_everywhere_update/" target="_blank">Browser add-on updated to slaughter Firesheep • The Register</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/cyber-weapons-a-nova-corrida-armamentista/">Cyber weapons - a nova corrida armamentista</a></p><p><a href="http://www.seginfo.com.br/skype-fora-do-ar-ontem-qual-seria-a-causa/">Skype fora do ar ontem. Qual seria a causa? </a></p><p><a href="http://www.seginfo.com.br/lancado-foxit-reader-4-2-corrigindo-multiplas-vulnerabilidades/">Lançado Foxit Reader 4.2 corrigindo múltiplas vulnerabilidades</a></p><p><a href="http://www.seginfo.com.br/projeto-oraculo-da-policia-federal-contra-crimes-ciberneticos/">Projeto "Oráculo" da Polícia Federal contra crimes cibernéticos</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/extensao-de-firefox-https-everywhere-atualizada-para-combater-captura-de-senhas-com-o-firesheep/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lançado Blacksheep, extensão de Firefox que detecta o uso do Firesheep</title>
		<link>http://www.seginfo.com.br/lancado-blacksheep-extensao-de-firefox-que-detecta-o-uso-do-firesheep/</link>
		<comments>http://www.seginfo.com.br/lancado-blacksheep-extensao-de-firefox-que-detecta-o-uso-do-firesheep/#comments</comments>
		<pubDate>Mon, 08 Nov 2010 15:22:09 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[blacksheep]]></category>
		<category><![CDATA[captura de sessão]]></category>
		<category><![CDATA[eavesdropping]]></category>
		<category><![CDATA[extensão]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[firesheep]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[session hijacking]]></category>
		<category><![CDATA[zscaler]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3040</guid>
		<description><![CDATA[A empresa de segurança Zscaler lançou na última Toorcon o Blacksheep, uma extensão para Firefox que detecta se algum usuário da rede a qual você está conectado está usando o Firesheep, extensão de Firefox que permite a captura de sessões com poucos cliques. Leia mais sobre o lançamento da extensão em Zscaler Cloud Security : [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2844" title="Eavesdropping" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/10/3297533849_a32573b118-150x150.jpg" alt="" width="150" height="150" />A empresa de segurança <a rel="external nofollow" href="http://www.zscaler.com/" target="_blank">Zscaler</a> lançou na última Toorcon o <a rel="external nofollow" href="http://www.zscaler.com/blacksheep.html" target="_blank">Blacksheep</a>, uma extensão para Firefox que detecta se algum usuário da rede a qual você está conectado está usando o <a href="http://www.seginfo.com.br/captura-de-sessoes-com-o-firesheep-como-se-proteger/">Firesheep</a>, extensão de Firefox que permite a captura de sessões com poucos cliques. Leia mais sobre o lançamento da extensão em <a rel="external nofollow" href="http://www.zscaler.com/blacksheep.html" target="_blank">Zscaler Cloud Security : SaaS Web Security, Web Security, <acronym title="Uniform Resource Locator">URL</acronym> Filtering, Internet Security</a>.</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/smoovey/3297533849/" target="_blank">Eavesdropping</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/melhores-praticas-para-recuperacao-de-delecao-de-arquivos-maliciosas/">Melhores práticas para recuperação de deleção de arquivos maliciosas</a></p><p><a href="http://www.seginfo.com.br/publicada-portaria-que-estabelece-diretrizes-de-gerencia-de-incidentes-em-redes-do-governo-federal/">Publicada Portaria que estabelece diretrizes de gerência de incidentes em redes do Governo Federal</a></p><p><a href="http://www.seginfo.com.br/mozilla-acalma-anseios-sobre-alerta-de-phishing-em-urls-no-firefox/">Mozilla acalma anseios sobre alerta de phishing em URLs no Firefox</a></p><p><a href="http://www.seginfo.com.br/rim-corrige-vulnerabilidade-no-blackberry-enterprise-server/">RIM corrige vulnerabilidade no BlackBerry Enterprise Server</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/lancado-blacksheep-extensao-de-firefox-que-detecta-o-uso-do-firesheep/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Captura de sessões com o Firesheep – como se proteger?</title>
		<link>http://www.seginfo.com.br/captura-de-sessoes-com-o-firesheep-como-se-proteger/</link>
		<comments>http://www.seginfo.com.br/captura-de-sessoes-com-o-firesheep-como-se-proteger/#comments</comments>
		<pubDate>Wed, 27 Oct 2010 10:44:25 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[captura de sessão]]></category>
		<category><![CDATA[eavesdropping]]></category>
		<category><![CDATA[extensão]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[firesheep]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[session hijacking]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=2843</guid>
		<description><![CDATA[Foi lançada uma extensão para Firefox, Firesheep, que facilita o processo de captura de sessões (session hijacking) &#8211; com apenas um clique um atacante pode capturar sessões de diversos sites (Twitter, Facebook etc.) de quaisquer máquinas na mesma rede. Veja mais detalhes no site do Firesheep. Como fazer para se proteger? Segundo o autor, a [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2844" title="Eavesdropping" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/10/3297533849_a32573b118-150x150.jpg" alt="" width="150" height="150" />Foi lançada uma extensão para Firefox, Firesheep, que facilita o processo de captura de sessões (<em>session hijacking</em>) &#8211; com apenas um clique um atacante pode capturar sessões de diversos sites (Twitter, Facebook etc.) de quaisquer máquinas na mesma rede. Veja mais detalhes no site do <a rel="external nofollow" href="http://codebutler.github.com/firesheep/" target="_blank">Firesheep</a>.</p>
<p>Como fazer para se proteger? Segundo o autor, a extensão foi criada para forçar com que os grandes sites utilizem conexões encriptadas (HTTPS) durante toda a sessão e não apenas durante o login. Enquanto isso não acontece, os mais precavidos tem algumas opções. Especialistas de segurança se dividem entre sugerir a utilização de uma <acronym title="Virtual Private Network">VPN</acronym> para tunelar as conexões e a utilização de extensões de Firefox que forcem a conexão HTTPS, como a <a rel="external nofollow" href="https://www.eff.org/https-everywhere" target="_blank">HTTPS Everywhere</a> da Electronic Frontier Foundation. Outra alternativa é simplesmente não utilizar redes compartilhadas, como rede wifi públicas, e utilizar conexões individuais como de redes 3G. Leia mais sobre o problema em <a rel="external nofollow" href="http://www.computerworld.com/s/article/9193201/How_to_protect_against_Firesheep_attacks" target="_blank">How to protect against Firesheep attacks &#8211; Computerworld</a>.</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/smoovey/3297533849/" target="_blank">Eavesdropping</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/governo-fara-censo-para-avaliar-a-falta-da-mao-de-obra-na-area-de-ti/">Governo fará censo para avaliar a falta da mão de obra na área de TI</a></p><p><a href="http://www.seginfo.com.br/dominator-ferramenta-para-analise-de-domxss-ataques-xss-que-ocorrem-localmente/">DOMinator: ferramenta para análise de DOMXss - ataques XSS que ocorrem localmente</a></p><p><a href="http://www.seginfo.com.br/atualizacao-t50-v5-4-via-mentebinaria-e-nbrito/">Atualização: T50 v5.4 - via @MenteBinaria e @nbrito </a></p><p><a href="http://www.seginfo.com.br/analisando-redes-com-o-kismet-de-maneira-mais-facil/">Analisando redes com o Kismet de maneira mais fácil</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/captura-de-sessoes-com-o-firesheep-como-se-proteger/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lançado OWASP ModSecurity Core Rule Set (CRS) 2.0.8, módulo de segurança para servidores Apache</title>
		<link>http://www.seginfo.com.br/lancado-owasp-modsecurity-core-rule-set-crs-2-0-8-modulo-de-seguranca-para-servidores-apache/</link>
		<comments>http://www.seginfo.com.br/lancado-owasp-modsecurity-core-rule-set-crs-2-0-8-modulo-de-seguranca-para-servidores-apache/#comments</comments>
		<pubDate>Sat, 28 Aug 2010 11:52:13 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[extensão]]></category>
		<category><![CDATA[modsecurity]]></category>
		<category><![CDATA[módulo]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[release]]></category>
		<category><![CDATA[servidor]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=1785</guid>
		<description><![CDATA[A Open Web Application Security Project (OWASP) lançou ontem (27/08) a versão 2.0.8 do ModSecurity Core Rule Set (CRS). O ModSecurity é um módulo para o servidor web Apache que provê um firewall de aplicações web, servindo como barreira para ataques XSS, dentre outros. A versão 2.0.8 traz filtros PHPIDS e de SQL Injection atualizados, [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1786" title="ModSecuriity" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/ModSecuriity-150x150.jpg" alt="" width="150" height="150" />A <a rel="external nofollow" href="http://www.owasp.org/" target="_blank">Open Web Application Security Project</a> (OWASP) lançou ontem (27/08) a versão 2.0.8 do <a rel="external nofollow" href="http://www.owasp.org/index.php/Category:OWASP_ModSecurity_Core_Rule_Set_Project" target="_blank">ModSecurity Core Rule Set (CRS)</a>. O ModSecurity é um módulo para o servidor web <a rel="external nofollow" href="http://apache.org/" target="_blank">Apache</a> que provê um firewall de aplicações web, servindo como barreira para ataques XSS, dentre outros.</p>
<p>A versão 2.0.8 traz filtros PHPIDS e de <acronym title="Structured Query Language">SQL</acronym> Injection atualizados, dentre outras novidades, além de corrigir 6 bugs. Veja mais detalhes no <a rel="external nofollow" href="http://blog.modsecurity.org/2010/08/owasp-modsecurity-core-rule-set-crs-v208-released.html" target="_blank">ModSecurity Blog: OWASP ModSecurity Core Rule Set (CRS) v2.0.8 Released</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/exploit-no-freebsd-7-x-e-8-x/">Exploit no FreeBSD 7.x e 8.x</a></p><p><a href="http://www.seginfo.com.br/colunistas/mariano-sumrell-miranda/">Mariano Sumrell Miranda</a></p><p><a href="http://www.seginfo.com.br/delegacia-de-repressao-aos-crimes-de-informatica-criada-no-rio-grande-do-sul/">Delegacia de Repressão aos Crimes de Informática criada no Rio Grande do Sul</a></p><p><a href="http://www.seginfo.com.br/ministro-da-fazenda-guido-mantega-admite-falhas-na-seguranca-dos-sistemas-da-receita-federal/">Ministro da Fazenda Guido Mantega admite falhas na segurança dos sistemas da Receita Federal</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/lancado-owasp-modsecurity-core-rule-set-crs-2-0-8-modulo-de-seguranca-para-servidores-apache/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Extensões do Firefox relacionadas à segurança</title>
		<link>http://www.seginfo.com.br/extensoes-de-firefox-relacionadas-a-seguranca/</link>
		<comments>http://www.seginfo.com.br/extensoes-de-firefox-relacionadas-a-seguranca/#comments</comments>
		<pubDate>Mon, 23 Aug 2010 15:22:18 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[extensão]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[plugin]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=1682</guid>
		<description><![CDATA[O blog de segurança Security Aegis compilou uma lista de extensões do navegador Mozilla Firefox relacionadas à segurança, com plugins para navegação privativa, inspeção de cookies e testes de SQL Injection. Veja a lista aqui. Fonte: Hacking with your Browser « Security Aegis (via) Foto: Mozilla Japan &#8211; Firefox Mascot Side por Keng Susumpow, CC-BY.Posts [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1683" title="Mozilla Japan - Firefox Mascot Side" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/231569928_9052722129_o-1-150x150.png" alt="" width="150" height="150" />O blog de segurança <a rel="external nofollow" href="http://www.securityaegis.com/" target="_blank">Security Aegis</a> compilou uma lista de extensões do navegador Mozilla Firefox relacionadas à segurança, com plugins para navegação privativa, inspeção de <em>cookies</em> e testes de <acronym title="Structured Query Language">SQL</acronym> Injection. Veja a lista <a rel="external nofollow" href="http://www.securityaegis.com/hacking-with-your-browser/" target="_blank">aqui</a>.</p>
<p>Fonte: <a rel="external nofollow" href="http://www.securityaegis.com/hacking-with-your-browser/" target="_blank">Hacking with your Browser « Security Aegis</a> (<a rel="external nofollow" href="http://isc.sans.edu/diary.html?storyid=9442" target="_blank">via</a>)</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/kengz/231569928/" target="_blank">Mozilla Japan &#8211; Firefox Mascot Side</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/kengz/" target="_blank">Keng Susumpow</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by/2.0/deed.en" target="_blank">CC-BY</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/microsoft-libera-release-candidate-do-primeiro-service-pack-do-windows-7-e-windows-server-2008-r2/">Microsoft libera Release Candidate do primeiro Service Pack do Windows 7 e Windows Server 2008 R2</a></p><p><a href="http://www.seginfo.com.br/policia-federal-investigara-crimes-eletronicos-contra-bancos/">Polícia Federal investigará crimes eletrônicos contra bancos</a></p><p><a href="http://www.seginfo.com.br/receita-federal-publica-portaria-definindo-informacoes-protegidas-por-sigilo-fiscal/">Receita Federal publica portaria definindo informações protegidas por sigilo fiscal</a></p><p><a href="http://www.seginfo.com.br/port-knocking-da-proxima-geracao-com-o-fwknop-protegendo-servicos-de-maneira-passiva/">Port Knocking da próxima geração com o FWKnop - protegendo serviços de maneira passiva</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/extensoes-de-firefox-relacionadas-a-seguranca/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lançado NoScript 2.0</title>
		<link>http://www.seginfo.com.br/lancado-noscript-2-0/</link>
		<comments>http://www.seginfo.com.br/lancado-noscript-2-0/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 17:20:04 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[extensão]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[noscript]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[release]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=1171</guid>
		<description><![CDATA[Foi lançado hoje o NoScript 2.0. Dentre as funcionalidades novas, um recurso que prevê uma nova forma de ataque de rebinding DNS que explora roteadores vulneráveis, que expõem o endereço IP interno do usuário para IPs externos. O NoScript é uma extensão de Firefox que desabilita JavaScript, Java e Flash em todas as páginas não [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-1174" style="padding: 11px;;  float: right; padding: 4px; margin: 0 0 2px 7px;" title="NoScript" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/logo1.png" alt="" width="128" height="128" />Foi lançado hoje o <a rel="external nofollow" href="http://noscript.net/" target="_blank">NoScript</a> 2.0. Dentre as funcionalidades novas, um recurso que prevê uma nova forma de ataque de rebinding <acronym title="Domain Name Server">DNS</acronym> que explora roteadores vulneráveis, que expõem o endereço <acronym title="Internet Protocol">IP</acronym> interno do usuário para IPs externos.</p>
<p>O NoScript é uma extensão de Firefox que desabilita JavaScript, Java e Flash em todas as páginas não previamente autorizadas (whitelisted), o que evita ataques maliciosos como o XSS (Cross-site scripting), dentre outros.</p>
<p>Fonte: <a rel="external nofollow" href="http://noscript.net/changelog" target="_blank">NoScript &#8211; JavaScript/Java/Flash blocker for a safer Firefox experience! &#8211; changelog &#8211; InformAction</a> (<a rel="external nofollow" href="http://www.theregister.co.uk/2010/07/29/noscript_two_dot_zero/" target="_blank">via</a>)</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/alerta-critico-de-bug-no-novo-php-5-3-7/">Alerta crítico de bug no novo PHP 5.3.7</a></p><p><a href="http://www.seginfo.com.br/colunista-do-seginfo-palestrou-no-11%c2%ba-forum-internacional-software-livre-%e2%80%93-fisl/">Colunista do SegInfo palestrou no 11º Fórum Internacional Software Livre – FISL</a></p><p><a href="http://www.seginfo.com.br/facebook-combate-spam-e-clickjacking-com-quatro-novas-funcionalidades-de-seguranca/">Facebook combate spam e clickjacking com quatro novas funcionalidades de segurança</a></p><p><a href="http://www.seginfo.com.br/departamento-de-defesa-estadunidense-anuncia-primeiro-comando-de-guerra-cibernetica/">Departamento de Defesa estadunidense anuncia primeiro Comando de Guerra Cibernética</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/lancado-noscript-2-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Como foi descoberta a extensão maliciosa Mozilla Sniffer</title>
		<link>http://www.seginfo.com.br/como-foi-descoberta-a-extensao-maliciosa-mozilla-sniffer/</link>
		<comments>http://www.seginfo.com.br/como-foi-descoberta-a-extensao-maliciosa-mozilla-sniffer/#comments</comments>
		<pubDate>Fri, 16 Jul 2010 15:46:03 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[extensão]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[sniffer]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=923</guid>
		<description><![CDATA[A extensão maliciosa Mozilla Sniffer foi descoberta &#8220;sem querer&#8221;, não por um processo de review de código. A extensão foi incluída na coleção de extensões sobre segurança e teste de penetração do Mozilla. Um usuário baixou a extensão para analisar a segurança de um jogo online, fazendo um favor para um amigo, e por acaso [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-924" title="Firefox Textorized" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/100742249_9495ea60c3-150x150.jpg" alt="" width="150" height="150" />A extensão maliciosa Mozilla Sniffer foi descoberta &#8220;sem querer&#8221;, não por um processo de review de código. A extensão foi incluída na <a href="https://addons.mozilla.org/en-US/firefox/collection/webappsec">coleção de extensões sobre segurança e teste de penetração</a> do Mozilla. Um usuário baixou a extensão para analisar a segurança de um jogo online, fazendo um favor para um amigo, e por acaso iniciou também um sniffer para ver o que estava sendo trafegado. Foi então que ele notou tráfego para um determinado <acronym title="Internet Protocol">IP</acronym> não-relacionado. Snifando os pacotes, viu seus dados de login e senha serem enviados. Então, ele enviou um e-mail para security@mozilla.org e foi respondido em minutos, e a extensão retirada e bloqueada logo depois.</p>
<p>Agora, a Mozilla está desenvolvendo um sistema de segurança para impedir que falhas como essa aconteçam, afinal se ela não tivesse sido descoberta por acaso, poderia continuar por muito mais tempo. Veja mais detalhes, incluindo a parte maliciosa do código fonte da extensão, no <a href="http://news.netcraft.com/archives/2010/07/15/firefox-security-test-add-on-was-backdoored.html">artigo da Netcraft</a>.</p>
<p>Para a mais informações  sobre a extensão em questão, acesse a notícia <a href="http://www.seginfo.com.br/mozilla-sniffer/" target="_self">Mozilla Sniffer do Blog SegInfo</a>.</p>
<p>Fonte: <a rel="external nofollow" href="http://news.netcraft.com/archives/2010/07/15/firefox-security-test-add-on-was-backdoored.html" target="_blank">Firefox security test add-on was backdoored | Netcraft</a> (<a rel="external nofollow" href="http://news.slashdot.org/story/10/07/15/1223234/How-the-Mozilla-Sniffer-Backdoor-Was-Discovered" target="_blank">via</a>)</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/psd/100742249/" target="_blank">Firefox Textorized</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/psd/" target="_blank">psd</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by/2.0/deed.pt" target="_blank">CC-BY</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/pesquisadores-apresentam-tecnica-para-realizar-grampo-em-celulares-gsm-com-equipamentos-comuns/">Pesquisadores apresentam técnica para realizar grampo em celulares GSM com equipamentos comuns</a></p><p><a href="http://www.seginfo.com.br/botnets-medicao-deteccao-desinfeccao-e-defesa/">Botnets: medição, detecção, desinfecção e defesa</a></p><p><a href="http://www.seginfo.com.br/como-configurar-o-nprobe-para-registrar-eventos-http-e-recriar-sessoes-de-usuario/">Como configurar o nProbe para registrar eventos HTTP e recriar sessões de usuário</a></p><p><a href="http://www.seginfo.com.br/atualizacao-do-wordpress-versao-3-1-4/">Atualização do WordPress - versão 3.1.4</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/como-foi-descoberta-a-extensao-maliciosa-mozilla-sniffer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mozilla Sniffer</title>
		<link>http://www.seginfo.com.br/mozilla-sniffer/</link>
		<comments>http://www.seginfo.com.br/mozilla-sniffer/#comments</comments>
		<pubDate>Thu, 15 Jul 2010 14:44:02 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[extensão]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[sniffer]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=897</guid>
		<description><![CDATA[Em 6 de junho de 2010, uma extensão com o sugestivo nome de Mozilla Sniffer foi enviada para o repositório de extensões da Mozilla. O plugin capturava dados de formulário (como usuários e senhas) e as enviava para um servidor na internet. Ela foi descoberta no começo da semana (12/07), mesmo dia que noticiamos aqui [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-900" title="Spread Firefox Thailand" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/262266917_59ddb75438-150x150.jpg" alt="" width="150" height="150" />Em 6 de junho de 2010, uma extensão com o sugestivo nome de Mozilla Sniffer foi enviada para o <a rel="external nofollow" href="http://addons.mozilla.org/" target="_blank">repositório de extensões da Mozilla</a>. O plugin capturava dados de formulário (como usuários e senhas) e as enviava para um servidor na internet. Ela foi descoberta no começo da semana (12/07), mesmo dia que noticiamos aqui no SegInfo uma <a href="http://www.seginfo.com.br/hacker-cria-extensao-prova-de-conceito-que-captura-dados-de-usuario-e-senha-no-google-chrome/">prova de conceito semelhante no Google Chrome</a>. A extensão foi desativada e enviada para uma blacklist, de forma que os usuários que a tenham baixado receberão um aviso para desinstalação da extensão de forma automática.</p>
<p>Fonte: <a rel="external nofollow" href="http://blog.mozilla.com/addons/2010/07/13/add-on-security-announcement/" target="_blank">Add-on security vulnerability announcement «  Mozilla Add-ons Blog</a></p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/kengz/262266917/" target="_blank">Spread Firefox Thailand</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/kengz/" target="_blank">Keng Susumpow</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by/2.0/deed.pt" target="_blank">CC-BY</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/artigo-sobre-os-aspectos-penais-de-transacoes-bancarias-indevidas-via-internet-banking/">Artigo sobre os aspectos penais de transações bancárias indevidas via internet banking</a></p><p><a href="http://www.seginfo.com.br/chamada-de-trabalhos-para-a-conferencia-hackers-2-hackers/">Chamada de trabalhos para a conferência Hackers 2 Hackers</a></p><p><a href="http://www.seginfo.com.br/google-chrome-tem-atualizacao-de-seguranca/">Google Chrome tem atualização de segurança</a></p><p><a href="http://www.seginfo.com.br/mesmo-leitores-de-sites-de-seguranca-da-informacao-continuam-vulneraveis-a-exploits-do-flash-e-java/">Mesmo leitores de sites de segurança da informação continuam vulneráveis a exploits do Flash e Java</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/mozilla-sniffer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Extensão de Firefox de código aberto para corrigir problemas no Flash será disponibilizada em breve</title>
		<link>http://www.seginfo.com.br/extensao-de-firefox-de-codigo-aberto-para-corrigir-problemas-no-flash-sera-disponibilizada-em-breve/</link>
		<comments>http://www.seginfo.com.br/extensao-de-firefox-de-codigo-aberto-para-corrigir-problemas-no-flash-sera-disponibilizada-em-breve/#comments</comments>
		<pubDate>Thu, 08 Jul 2010 15:01:19 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[blitzableiter]]></category>
		<category><![CDATA[extensão]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[noscript]]></category>
		<category><![CDATA[para-raio]]></category>
		<category><![CDATA[pararraio]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=722</guid>
		<description><![CDATA[O pesquisador de segurança Felix &#8220;FX&#8221; Lindner irá lançar na Black Hat USA 2010, evento da comunidade hacker que acontece do dia 24 a 29 de julho, uma extensão de Firefox que promete diminuir os problemas de segurança do Adobe Flash. Segundo ele, as falhas de segurança do Flash são um problema de design e [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-723" title="Antennen 1 (Westend)" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/3556367411_a3abf5a29d-150x150.jpg" alt="" width="150" height="150" />O pesquisador de segurança Felix &#8220;FX&#8221; Lindner irá lançar na <a href="https://www.blackhat.com/html/bh-us-10/bh-us-10-home.html">Black Hat USA 2010</a>, evento da comunidade hacker que acontece do dia 24 a 29 de julho, uma extensão de Firefox que promete diminuir os problemas de segurança do Adobe Flash. Segundo ele, as falhas de segurança do Flash são um problema de design e corrigi-las é bastante desafiador.</p>
<p>O projeto chamado de <a href="http://blitzableiter.recurity.com/">Blitzableiter</a> (para-raio em alemão) pode ser utilizado hoje como um programa independente, e a ideia é integrá-lo futuramente ao NoScript, extensão popular de Firefox que bloqueia diversas ameaças no navegador de internet.</p>
<p>Segundo FX, o Blitzableiter irá proteger contra ataques do tipo estouro de pilha (buffer overflow), na qual o atacante acha uma falha num parser e cria um arquivo malicioso que é transferido para a máquina da vítima, que são os ataques mais comuns. Os ataques à <acronym title="Application Programming Interface">API</acronym> do Flash e <em>Heap Spraying</em> não são afetados pela extensão.</p>
<p>Fonte: <a href="Black Hat 2010: New Firefox tool to clean Adobe Flash file errors">Black Hat 2010: New Firefox tool to clean Adobe Flash file errors</a></p>
<p>Foto: <a href="http://www.flickr.com/photos/marfis75/3556367411/">Antennen 1 (Westend)</a> por <a href="http://www.flickr.com/photos/marfis75/">marfis75</a>, <a href="http://creativecommons.org/licenses/by-sa/2.0/deed.pt">CC-BY-SA</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/colunistas/">Colunistas</a></p><p><a href="http://www.seginfo.com.br/19-de-outubro-dia-do-profissional-de-ti/">19 de Outubro - Dia do Profissional de TI</a></p><p><a href="http://www.seginfo.com.br/evento-vale-security-conference/">Evento: Vale Security Conference</a></p><p><a href="http://www.seginfo.com.br/dominator-ferramenta-para-analise-de-domxss-ataques-xss-que-ocorrem-localmente/">DOMinator: ferramenta para análise de DOMXss - ataques XSS que ocorrem localmente</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/extensao-de-firefox-de-codigo-aberto-para-corrigir-problemas-no-flash-sera-disponibilizada-em-breve/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

