3 alternativas para se proteger do Firesheep

quinta-feira, outubro 28th, 2010 Posted in Notícia | No Comments »

Conforme comentamos ontem, o Firesheep é um plugin do Firefox que escancara o problema da facilidade da captura de dados em conexões HTTP(não encriptadas). Mencionamos também 2 técnicas para se ... Read more..

Captura de sessões com o Firesheep – como se proteger?

quarta-feira, outubro 27th, 2010 Posted in Notícia | No Comments »

Foi lançada uma extensão para Firefox, Firesheep, que facilita o processo de captura de sessões (session hijacking) - com apenas um clique um atacante pode capturar sessões de diversos sites ... Read more..

Mozilla alerta: exploit 0-day do Firefox sendo usado em ataques

quarta-feira, outubro 27th, 2010 Posted in Notícia | No Comments »

A empresa de segurança Norman anunciou ontem (26/10) ter encontrado uma vulnerabilidade no Firefox que permite que usuários maliciosos instalem um trojan no computador de visitantes de um site comprometido ... Read more..

Teste de Invasão com o Mozilla Firefox

quinta-feira, agosto 26th, 2010 Posted in Notícia | No Comments »

Michael "theprez98" Schearer, palestrante do Black Hat, disponibilizou no Scribd seu webcast sobre Teste de Invasão com o Firefox, demonstrando diversas extensões para realizar coleta de dados e pentest utilizando ... Read more..

Entenda e evite o funcionamento de exploit CSS XSS para Mozilla Firefox

quarta-feira, agosto 25th, 2010 Posted in Notícia | No Comments »

Em artigo em seu blog, Zachary Weinberg fala sobre o funcionamento de uma vulnerabilidade recém corrigida no parser CSS que permite um ataque XSS (cross-site scripting). De forma semelhante a ... Read more..

Extensões do Firefox relacionadas à segurança

segunda-feira, agosto 23rd, 2010 Posted in Notícia | No Comments »

O blog de segurança Security Aegis compilou uma lista de extensões do navegador Mozilla Firefox relacionadas à segurança, com plugins para navegação privativa, inspeção de cookies e testes de SQL ... Read more..

Mozilla acalma anseios sobre alerta de phishing em URLs no Firefox

quarta-feira, agosto 18th, 2010 Posted in Notícia | No Comments »

Desenvolvedores do Firefox descobriram em junho um bug no sistema de alerta de phishing em URLs. O sistema funciona avisando o usuário quando um link leva a um endereço potencialmente ... Read more..

Um a cada dez descobridores de vulnerabilidades de segurança recusam recompensa, afirma Mozilla

sexta-feira, agosto 6th, 2010 Posted in Notícia | No Comments »

A Mozilla foi uma das primeiras empresas a pagar recompensas em dinheiro por vulnerabilidades de segurança. Oferecendo $500 desde agosto de 2004, já foram mais de 120 bugs recompensados para ... Read more..

Lista dos ataques mais populares: XSS e SQL Injection lideram ranking.

quinta-feira, agosto 5th, 2010 Posted in Notícia | No Comments »

A empresa de segurança Cenzic divulgou um relatório estatístico sobre as tendências de segurança em aplicações Web com dados do primeiro semestre de 2010. Segundo o relatório, 66% das vulnerabilidades reportadas ... Read more..

Mozilla atualiza novamente o Firefox para a versão 3.6.8 corrigindo vulnerabilidade

domingo, julho 25th, 2010 Posted in Notícia | No Comments »

Dois dias após a atualização 3.6.7, a Mozilla lançou a versão 3.6.8 do Firefox corrigindo uma vulnerabilidade no sistema de plugins que fazia o navegador ficar instável quando utilizando certos ... Read more..