<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; release</title>
	<atom:link href="http://www.seginfo.com.br/tag/release/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Digital Forensics Framework (DFF) atualizado para versão 1.0.0</title>
		<link>http://www.seginfo.com.br/digital-forensics-framework-dff-atualizado-para-versao-1-0-0/</link>
		<comments>http://www.seginfo.com.br/digital-forensics-framework-dff-atualizado-para-versao-1-0-0/#comments</comments>
		<pubDate>Tue, 22 Mar 2011 21:00:16 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[dff]]></category>
		<category><![CDATA[digital forensics framework]]></category>
		<category><![CDATA[release]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4975</guid>
		<description><![CDATA[O Digital Forensics Framework (DFF) é uma ferramenta simples com um flexível sistema modular para a análise forense digital &#8211; o que inclui recuperação de arquivos, investigação e análise das provas, dentre muitas outras funcionalidades. O código fonte é escrito em C++ e Python com o framework gráfico QT, permitindo performance e grande extensibilidade. A [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-4978" title="dff logo" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2011/03/dff_logo_small.png" alt="" width="200" height="94" />O Digital Forensics Framework (DFF) é uma ferramenta simples com um flexível sistema modular para a análise forense digital &#8211; o que inclui recuperação de arquivos, investigação e análise das provas, dentre muitas outras funcionalidades. O código fonte é escrito em C++ e Python com o framework gráfico QT, permitindo performance e grande extensibilidade.</p>
<p>A versão 1.0.0 conta com muitas melhorias e uma <a rel="external nofollow" href="http://www.pentestit.com/2011/03/18/update-digital-forensics-framework-v100" target="_blank">extensa lista de mudanças</a>. O DFF é um software livre e está disponível para Linux e Windows. O download pode ser feito diretamente <a rel="external nofollow" href="http://digital-forensic.org" target="_blank">no site oficial</a>.</p>
<p>Via: <a rel="external nofollow" href="http://www.pentestit.com/2011/03/18/update-digital-forensics-framework-v100" target="_blank">UPDATE: Digital Forensics Framework v1.0.0!</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/microsoft-alerta-para-novo-ataque-zero-day-no-windows-alerta-para-o-ie/">Microsoft alerta para novo ataque zero-day no Windows - Alerta para o IE </a></p><p><a href="http://www.seginfo.com.br/ssh-com-%e2%80%9cautenticacao-2-fatores-da-google-assegura-logins-linux/">SSH com autenticação 2 fatores da Google assegura logins Linux</a></p><p><a href="http://www.seginfo.com.br/relatorio-monitorando-redes-por-ameacas-web-based/">Relatório: Monitorando redes por ameaças Web-based</a></p><p><a href="http://www.seginfo.com.br/mcafee-divulgado-relatorio-com-tendencias-de-ciberameacas-em-2011/">Divulgado relatório com tendências de ciberameaças em 2011 - foco será a Apple?</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/digital-forensics-framework-dff-atualizado-para-versao-1-0-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lançado OpenVAS 4</title>
		<link>http://www.seginfo.com.br/lancado-openvas-4/</link>
		<comments>http://www.seginfo.com.br/lancado-openvas-4/#comments</comments>
		<pubDate>Tue, 22 Mar 2011 16:55:11 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[openvas]]></category>
		<category><![CDATA[release]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4981</guid>
		<description><![CDATA[O Open Vulnerability Assessment System (OpenVAS) é um framework que agrega diversos serviços e ferramentas para prover uma solução abrangente e poderosa para a verificação e o gerenciamento de vulnerabilidades. Com um ciclo de desenvolvimento de quase oito meses desde sua última versão estável, o OpenVAS conta com uma lista de mudanças extensa, com destaque [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1319" title="OpenVAS" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/OpenVAS-logo-150x150.png" alt="" width="150" height="150" />O <a rel="external nofollow" href="http://openvas.org" target="_blank">Open Vulnerability Assessment System (OpenVAS)</a> é um framework que agrega diversos serviços e ferramentas para prover uma solução abrangente e poderosa para a verificação e o gerenciamento de vulnerabilidades.</p>
<p>Com um ciclo de desenvolvimento de quase oito meses desde sua última versão estável, o OpenVAS conta com <a rel="external nofollow" href="http://www.pentestit.com/2011/03/18/update-openvas-4" target="_blank">uma lista de mudanças extensa</a>, com destaque para o chamado Report Format Plugin Framework, além do novo modo mestre-escravo (master-slave) e diversas melhorias no scanner.</p>
<p>Este é o primeiro lançamento que está diretamente acompanhado de pacotes de instalação para mais de 20 plataformas, além de guias rápidos de instalação, uma ferramenta para verificar a configuração adequada e um appliance virtual. O OpenVAS-4 abrange os seguintes módulos do OpenVAS: Libraries 4.0, Scanner 3.2, Manager 2.0, Administrator 1.1, GSA 2.0, 1.1 e GSD CLI 1.1.</p>
<p>O OpenVAS é um software livre e <a rel="external nofollow" href="http://openvas.org/install-packages.html" target="_blank">possui binários disponíveis</a> para uma gama de distribuições Linux, além do Windows.</p>
<p>Via: <a rel="external nofollow" href="http://www.pentestit.com/2011/03/18/update-openvas-4" target="_blank">UPDATE: OpenVAS 4!</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/novo-desafio-honeynet-project-7-analise-forense-de-um-servidor-comprometido/">Novo Desafio Honeynet Project (#7): Análise Forense de um servidor comprometido</a></p><p><a href="http://www.seginfo.com.br/jovens-podem-ter-que-apagar-identidade-digital-diz-presidente-da-google/">Jovens podem ter que apagar identidade digital, diz presidente da Google</a></p><p><a href="http://www.seginfo.com.br/help-net-security-sorteia-livro-sobre-lock-picking-com-abordagem-a-testes-de-invasao/">Help Net Security sorteia livro sobre lock picking com abordagem a testes de invasão</a></p><p><a href="http://www.seginfo.com.br/pesquisadores-de-seguranca-encontram-primeiro-rootkit-para-windows-64-bit/">Pesquisadores de segurança encontram primeiro rootkit para Windows 64-bit</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/lancado-openvas-4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lançado OWASP LAPSE+ v.2.8.1</title>
		<link>http://www.seginfo.com.br/lancado-owasp-lapse-v-2-8-1/</link>
		<comments>http://www.seginfo.com.br/lancado-owasp-lapse-v-2-8-1/#comments</comments>
		<pubDate>Wed, 16 Mar 2011 22:30:13 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[evalues lab]]></category>
		<category><![CDATA[lapse]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[release]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4852</guid>
		<description><![CDATA[O OWASP LAPSE+ é um scanner para detecção de vulnerabilidades de injeção de dados não-confiáveis em aplicações Java EE. Ele foi desenvolvido como um plugin para o IDE Eclipse, especificamente para o Eclipse Helios e o Java 1.6 ou superior. O LAPSE+ é baseado no software LAPSE, de licença GPL, desenvolvido pelo SUIF Compiler Group [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-4853" title="lapse+ lapse" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2011/03/300px-LapseLogo.png" alt="" width="300" height="82" /><br />
O <a rel="external nofollow" href="http://www.owasp.org/index.php/OWASP_LAPSE_Project" target="_blank"> OWASP LAPSE+</a> é um scanner para detecção de vulnerabilidades de injeção de dados não-confiáveis em aplicações Java EE. Ele foi desenvolvido como um plugin para o IDE Eclipse, especificamente para o Eclipse Helios e o Java 1.6 ou superior.</p>
<p>O LAPSE+ é baseado no software LAPSE, de licença <acronym title="GNU General Public License">GPL</acronym>, desenvolvido pelo <a rel="external nofollow" href="http://suif.stanford.edu" target="_blank">SUIF Compiler Group de Stanford</a>.<br />
Essa nova versão foi desenvolvida pelo <a rel="external nofollow" href="http://www.evalues.es" target="_blank">Evalues Lab da Universidade Carlos III de Madrid</a>.</p>
<p>Dentre as novidades, estão mais mecanismos para analisar a propagação de dados maliciosos pela aplicação, além da identificação de novas vulnerabilidades &#8211; com destaque para as categorias abaixo, em inglês:</p>
<ul>
<li> Parameter Tampering</li>
<li><acronym title="Uniform Resource Locator">URL</acronym> Tampering</li>
<li>Header Manipulation</li>
<li>Cookie Poisoning</li>
<li><acronym title="Structured Query Language">SQL</acronym> Injection</li>
<li>Cross-site Scripting (XSS)</li>
<li><acronym title="HyperText Transfer Protocol">HTTP</acronym> Response Splitting</li>
<li>Command Injection</li>
<li>Path Traversal</li>
<li>XPath Injection</li>
<li><acronym title="eXtensible Markup Language">XML</acronym> Injection</li>
<li>LDAP Injection</li>
</ul>
<p>A nova versão está disponível para <a rel="external nofollow" href="http://evalues.es/index.php/es/owasp-lapse-project.html" target="_blank">download no site oficial do Evalues Lab</a>.</p>
<p>Via: <a rel="external nofollow" href="http://security-sh3ll.blogspot.com/2011/03/owasp-lapse-v281-released.html" target="_blank">OWASP Lapse+ v.2.8.1 Released</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/europa-reforca-estrategia-contra-ciber-ataques/">Europa reforça estratégia contra ciber ataques</a></p><p><a href="http://www.seginfo.com.br/microsoft-confirma-exploit-zero-day-poucas-horas-apos-publicacao-de-modulo-do-metasploit/">Microsoft confirma exploit zero-day poucas horas após publicação de módulo do Metasploit</a></p><p><a href="http://www.seginfo.com.br/projeto-de-lei-sobre-crimes-digitais-pl-8499-ganha-nova-redacao-na-camara/">Projeto de Lei sobre Crimes Digitais (PL 84/99) ganha nova redação na câmara</a></p><p><a href="http://www.seginfo.com.br/quatro-em-cinco-pessoas-usam-informacoes-pessoais-em-suas-senhas-na-internet/">Quatro em cinco pessoas usam informações pessoais em suas senhas na Internet</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/lancado-owasp-lapse-v-2-8-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft lança Internet Explorer 9 com novos recursos de segurança</title>
		<link>http://www.seginfo.com.br/microsoft-lanca-internet-explorer-9-com-novos-recursos-de-seguranca/</link>
		<comments>http://www.seginfo.com.br/microsoft-lanca-internet-explorer-9-com-novos-recursos-de-seguranca/#comments</comments>
		<pubDate>Wed, 16 Mar 2011 21:44:15 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[ie]]></category>
		<category><![CDATA[ie9]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[release]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4843</guid>
		<description><![CDATA[O dia 15 de março foi marcado pelo lançamento da mais nova versão do popular navegador da Microsoft &#8211; o Internet Explorer 9. Dentre as novidades, estão diversas melhorias na segurança que podem valer a atualização. Uma delas é o aperfeiçoado sistema SmartScreen, que agora conta um sistema de reputação de aplicações &#8211; ou seja, [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-4848" title="IE Internet Explorer logo" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2011/03/IE-logo-150x150.jpg" alt="" width="150" height="150" />O dia 15 de março foi marcado pelo lançamento da mais nova versão do popular navegador da Microsoft &#8211; o Internet Explorer 9.</p>
<p>Dentre as novidades, estão diversas melhorias na segurança que podem valer a atualização. Uma delas é o aperfeiçoado <a rel="external nofollow" href="http://blogs.msdn.com/b/ie/archive/2010/10/13/stranger-danger-introducing-smartscreen-application-reputation.aspx" target="_blank">sistema SmartScreen</a>, que agora conta um sistema de reputação de aplicações &#8211; ou seja, menos mensagens genéricas ao fazer downloads, como &#8220;esse tipo de arquivo pode danificar seu computador&#8221;, e <a rel="external nofollow" href="http://blogs.msdn.com/b/ie/archive/2011/03/10/safer-and-faster-downloads-in-ie9.aspx" target="_blank">mais mensagens úteis</a>.</p>
<p>Outra melhoria interessante é o <a rel="external nofollow" href="http://blogs.msdn.com/b/ie/archive/2011/03/11/internet-explorer-9-security-part-3-browse-more-securely-with-pinned-sites.aspx" target="_blank">sistema de Pinned Sites</a>, que além de destacar sites de uso frequente, implementa especificidades de segurança, como: sessão própria com cookies não compartilhados, sem barras de ferramentas e Browser Helper Object&#8217;s (BHO, como o plugin de <acronym title="Portable Document Format">PDF</acronym> da Adobe), dentre outros. A Microsoft acredita que quanto menos código em execução, mais seguro você está.</p>
<p>O Internet Explorer 9 também teve sua segurança aprimorada suportando <a rel="external nofollow" href="http://blogs.msdn.com/b/ie/archive/2011/03/07/internet-explorer-9-security-part-1-enhanced-memory-protections.aspx" target="_blank">sistemas de proteção de memória</a>, em especial o DEP/NX (Data Execution Prevention/No eXecute), o ASLR (Address Space Layout Randomization) e o SafeSEH (Safe Structured Exception Handling).</p>
<p>O Internet Explorer 9 está <a rel="external nofollow" href="http://windows.microsoft.com/pt-BR/internet-explorer/downloads/ie" target="_blank">disponível para download</a> apenas para usuários de Windows 7 e Vista. Após a instalação, existe a possibilidade de desinstalá-lo e voltar para a versão anterior.</p>
<p>Via: <a rel="external nofollow" href="http://isc.sans.edu/diary.html?storyid=10552" target="_blank">Internet Explorer 9 is out, includes new security features</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/o-codigo-fonte-do-stuxnet-esta-disponivel-online/">O código-fonte do Stuxnet está disponível online</a></p><p><a href="http://www.seginfo.com.br/um-a-cada-dez-descobridores-de-vulnerabilidades-de-seguranca-recusam-recompensa-afirma-mozilla/">Um a cada dez descobridores de vulnerabilidades de segurança recusam recompensa, afirma Mozilla</a></p><p><a href="http://www.seginfo.com.br/china-planeja-construir-uma-fazenda-de-cloud-computing-do-tamanho-de-uma-cidade/">China planeja construir uma fazenda de cloud computing do tamanho de uma cidade</a></p><p><a href="http://www.seginfo.com.br/mozilla-atualiza-novamente-o-firefox-para-a-versao-3-6-8-corrigindo-vulnerabilidade/">Mozilla atualiza novamente o Firefox para a versão 3.6.8 corrigindo vulnerabilidade</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-lanca-internet-explorer-9-com-novos-recursos-de-seguranca/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lançado Splunk 4.2 &#8211; pesquisa, análise e monitoramento de dados em tempo real</title>
		<link>http://www.seginfo.com.br/lancado-splunk-4-2-pesquisa-analise-e-monitoramento-de-dados-em-tempo-real/</link>
		<comments>http://www.seginfo.com.br/lancado-splunk-4-2-pesquisa-analise-e-monitoramento-de-dados-em-tempo-real/#comments</comments>
		<pubDate>Wed, 16 Mar 2011 21:21:11 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[release]]></category>
		<category><![CDATA[splunk]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4862</guid>
		<description><![CDATA[O Splunk é um software que fornece a capacidade para pesquisa, análise e monitoramento de dados em tempo real, assim como dados antigos, tudo na mesma interface. A versão 4.2 conta com melhorias na produtividade do usuário, novas funcionalidades de gerenciamento e desempenho superior, além de alertas em tempo real. O Splunk é um software [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-4863" title="splunk diagram wheel" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2011/03/diagram_wheel-150x150.png" alt="" width="150" height="150" /></p>
<p>O Splunk é um software que fornece a capacidade para pesquisa, análise e monitoramento de dados em tempo real, assim como dados antigos, tudo na mesma interface.</p>
<p>A versão 4.2 conta com melhorias na produtividade do usuário, novas funcionalidades de gerenciamento e desempenho superior, além de alertas em tempo real.</p>
<p>O Splunk é um software proprietário (com licenças Enterprise e freeware, com limitações) e possui versões para Windows, Linux, Solaris, Mac <acronym title="Operating System">OS</acronym> X, FreeBSD, AIX e HP-UX. O download pode ser feito <a rel="external nofollow" href="http://www.splunk.com/download" target="_blank">no site oficial</a>.</p>
<p>Via: <a rel="external nofollow" href="http://www.net-security.org/secworld.php?id=10745" target="_blank">Splunk 4.2 released</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/colunistas/victor-batista/">Victor Batista</a></p><p><a href="http://www.seginfo.com.br/titular-da-assinatura-de-internet-eh-responsavel-pelo-conteudo-de-mensagens-originadas-a-partir-de-seu-ip-julga-tjrs/">Titular da assinatura de internet é responsável pelo conteúdo de mensagens originadas a partir de seu IP, julga TJRS</a></p><p><a href="http://www.seginfo.com.br/webfight-automatizando-a-analise-passiva-de-aplicacoes-web-via-welias/">Webfight - automatizando a análise passiva de aplicações web (via @welias)</a></p><p><a href="http://www.seginfo.com.br/mozilla-firefox-3-6-13-corrige-11-vulnerabilides/">Mozilla Firefox 3.6.13 corrige 11 vulnerabilides</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/lancado-splunk-4-2-pesquisa-analise-e-monitoramento-de-dados-em-tempo-real/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lançamento do OWASP AntiSamy v.1.4.4</title>
		<link>http://www.seginfo.com.br/lancamento-do-owasp-antisamy-v-1-4-4/</link>
		<comments>http://www.seginfo.com.br/lancamento-do-owasp-antisamy-v-1-4-4/#comments</comments>
		<pubDate>Mon, 14 Mar 2011 13:00:34 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[antisamy]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[owasp antisamy]]></category>
		<category><![CDATA[release]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4758</guid>
		<description><![CDATA[O projeto OWASP AntiSamy é uma API que possibilita aos usuários inserirem HTML e CSS em uma página web (como o perfil de uma rede social ou o campo de comentários de um blog) sem exposição a vulnerabilidades XSS. A maior mudança desse lançamento é a troca oficial do motor DOM pelo SAX, agora o [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-4763" title="owasp" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2011/03/owasp_logo-150x150.jpg" alt="" width="150" height="150" />O projeto <a rel="external nofollow" href="http://www.owasp.org/index.php/Category:OWASP_AntiSamy_Project" target="_blank">OWASP AntiSamy</a> é uma <acronym title="Application Programming Interface">API</acronym> que possibilita aos usuários inserirem <acronym title="HyperText Markup Language">HTML</acronym> e <acronym title="Cascading Style Sheets">CSS</acronym> em uma página web (como o perfil de uma rede social ou o campo de comentários de um blog) sem exposição a vulnerabilidades XSS.</p>
<p>A maior mudança desse lançamento é a troca oficial do motor <acronym title="Document Object Model">DOM</acronym> pelo SAX, agora o novo padrão. Nas versões anteriores, ambos eram disponibilizados, mas &#8211; segundo os desenvolvedores &#8211; manter os dois motores era complicado. A versão com o SAX é duas vezes mais rápida e utiliza muito melhor a memória. No entanto, eles recomendam: apesar dos dois motores passarem em todos os testes, ainda existem alguns problemas com o SAX &#8211; logo, aplicações críticas devem continuar com a versão 1.4.3 (<acronym title="Document Object Model">DOM</acronym>), por enquanto.</p>
<p>Veja a <a rel="external nofollow" href="http://www.pentestit.com/2011/03/11/update-owasp-antisamy-v144" target="_blank"> lista completa de alterações</a> e o  <a rel="external nofollow" href="http://code.google.com/p/owaspantisamy/downloads/list" target="_blank">link para download</a>.</p>
<p>Via: <a rel="external nofollow" href="http://www.pentestit.com/2011/03/11/update-owasp-antisamy-v144" target="_blank">UPDATE: OWASP AntiSamy v.1.4.4</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/itunes-9-2-1-atualize-ja/">iTunes 9.2.1 - Atualize já</a></p><p><a href="http://www.seginfo.com.br/brasil-ocupa-o-3%c2%ba-lugar-no-ranking-de-hospedagem-de-sites-com-malwares/">Brasil ocupa o 3º lugar no ranking de hospedagem de sites com malwares</a></p><p><a href="http://www.seginfo.com.br/ataques-recentes-demonstram-fragilidades-conhecidas-dos-certificados-digitais/">Ataques recentes demonstram fragilidades conhecidas dos Certificados Digitais</a></p><p><a href="http://www.seginfo.com.br/atualizacao-de-seguranca-disponivel-para-o-adobe-flash-player-apsb11-07/">Atualização de segurança disponível para o Adobe Flash Player (APSB11-07)</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/lancamento-do-owasp-antisamy-v-1-4-4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lançado Insect Pro 2.1 &#8211; software de auditoria e testes de invasão para Windows</title>
		<link>http://www.seginfo.com.br/lancado-insect-pro-2-1-software-de-auditoria-e-testes-de-invasao-para-windows/</link>
		<comments>http://www.seginfo.com.br/lancado-insect-pro-2-1-software-de-auditoria-e-testes-de-invasao-para-windows/#comments</comments>
		<pubDate>Mon, 14 Mar 2011 12:23:22 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[insect pro]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[release]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4776</guid>
		<description><![CDATA[O Insect Pro é um software de auditoria e testes de invasão para Windows voltado para permitir que organizações monitorem e gerenciem as últimas ameaças e implementem políticas ativas de segurança, através da análise da sua infraestrutura e suas aplicações por testes de invasão. A nova versão acompanha a última atualização do metasploit e conta [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-43" title="Metasploit" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/05/metasploit.png" alt="" width="150" height="150" />O Insect Pro é um software de auditoria e testes de invasão para Windows voltado para permitir que organizações monitorem e gerenciem as últimas ameaças e implementem políticas ativas de segurança, através da análise da sua infraestrutura e suas aplicações por testes de invasão.</p>
<p>A nova versão acompanha a última atualização do metasploit e conta com as seguintes melhorias:</p>
<ul>
<li>Minimizar para a área de notificação para funcionar em background</li>
<li>Função de keylogging</li>
<li>Melhorias na interface de usuário</li>
<li>Controle através de linha de comando</li>
<li>Captura de screenshots</li>
<li>Gravação de vídeo</li>
</ul>
<p>Via: <a rel="external nofollow" href="http://www.pentestit.com/2011/03/10/insect-pro-penetration-security-auditing-testing-software" target="_blank">Insect Pro: penetration security auditing and testing software</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/seginfo-na-radio-cbn-e-divulgacao-da-cartilha-de-seguranca-da-informacao-para-usuarios-nao-tecnicos/">SegInfo na Rádio CBN, e divulgação da Cartilha de Segurança da Informação para usuários não técnicos</a></p><p><a href="http://www.seginfo.com.br/relatorio-semanal-da-us-cert-93-vulnerabilidades-na-semana-passada/">Relatório semanal da US-CERT: 93 vulnerabilidades na semana passada</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-pgp-desktop-10/">Vulnerabilidade no PGP Desktop 10</a></p><p><a href="http://www.seginfo.com.br/facebook-encriptara-ids-de-usuarios-para-evitar-compartilhamento-indevido/">Facebook encriptará IDs de usuários para evitar "compartilhamento indevido"</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/lancado-insect-pro-2-1-software-de-auditoria-e-testes-de-invasao-para-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple lança iOS 4.3 e corrige múltiplas vulnerabilidades</title>
		<link>http://www.seginfo.com.br/apple-lanca-ios-4-3-e-corrige-multiplas-vulnerabilidades/</link>
		<comments>http://www.seginfo.com.br/apple-lanca-ios-4-3-e-corrige-multiplas-vulnerabilidades/#comments</comments>
		<pubDate>Mon, 14 Mar 2011 12:13:06 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[release]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4766</guid>
		<description><![CDATA[A Apple lançou na última semana a versão mais recente do seu sistema operacional para dispositivos móveis &#8211; o iOS. Dentre as novidades, a versão 4.3 corrigiu vulnerabilidades que afetavam diversos componentes do sistema, como o Safari, o Webkit, a libxml, dentre outros. A exploração dessas falhas poderiam permitir que um usuário malicioso executasse código [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1489" title="Apple Planet" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/3792771452_780720c1f3_b-150x150.jpg" alt="" width="150" height="150" /><br />
A Apple lançou na última semana a versão mais recente do seu sistema operacional para dispositivos móveis &#8211; o iOS. Dentre as novidades, a versão 4.3 corrigiu vulnerabilidades que afetavam diversos componentes do sistema, como o Safari, o Webkit, a libxml, dentre outros. A exploração dessas falhas poderiam permitir que um usuário malicioso executasse código arbitrário ou causasse uma condição de negação de serviço no sistema.</p>
<p>O US-CERT &#8211; assim como o SegInfo &#8211; sugere que os usuários e administradores analisem o <a rel="external nofollow" href="http://support.apple.com/kb/HT4564" target="_blank">artigo oficial da Apple (HT4564)</a> referente às questões de segurança do iOS 4.3 e realizem todas as atualizações necessárias.</p>
<p>Via: <a rel="external nofollow" href="http://www.us-cert.gov/current/index.html#apple_releases_ios_4_3" target="_blank">Apple Releases iOS 4.3</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/nova-tecnica-de-ataque-cracker-man-in-the-mobile-mitmo/">Nova técnica de ataque cracker: Man in the Mobile (MITMO)</a></p><p><a href="http://www.seginfo.com.br/60-mil-novos-malwares-por-dia/">60 mil novos malwares por dia</a></p><p><a href="http://www.seginfo.com.br/isaca-e-ec-council-assinam-acordo-para-avanco-na-profissao-de-seguranca-da-informacao/">ISACA e EC-Council assinam acordo para avanço na profissão de Segurança da Informação</a></p><p><a href="http://www.seginfo.com.br/microsoft-alerta-para-numero-recorde-de-exploits-nos-proximos-30-dias/">Microsoft alerta para número recorde de exploits nos próximos 30 dias</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/apple-lanca-ios-4-3-e-corrige-multiplas-vulnerabilidades/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lançados Wireshark 1.4.4 e 1.2.15</title>
		<link>http://www.seginfo.com.br/lancados-wireshark-1-4-4-e-1-2-15/</link>
		<comments>http://www.seginfo.com.br/lancados-wireshark-1-4-4-e-1-2-15/#comments</comments>
		<pubDate>Wed, 02 Mar 2011 12:10:06 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[release]]></category>
		<category><![CDATA[wireshark]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4636</guid>
		<description><![CDATA[O analisador de pacotes Wireshark teve suas versões estáveis &#8211; 1.4.x e 1.2.x &#8211; atualizadas. Diversas vulnerabilidades e falhas de vazamento de memória foram corrigidas. A lista completa de mudanças pode ser acessada nos seguintes endereços, de acordo com a versão: 1.4.4 e 1.2.15. Instaladores do Wireshark para Windows e Mac OS X 10.5.5+ (Intel [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-175" title="wireshark" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/wireshark.png" alt="" width="150" height="150" />O analisador de pacotes Wireshark teve suas versões estáveis &#8211; 1.4.x e 1.2.x &#8211; atualizadas. Diversas vulnerabilidades e falhas de vazamento de memória foram corrigidas.</p>
<p>A lista completa de mudanças pode ser acessada nos seguintes endereços, de acordo com a versão: <a rel="external nofollow" href="http://www.wireshark.org/docs/relnotes/wireshark-1.4.4.html" target="_blank">1.4.4</a> e <a rel="external nofollow" href="http://www.wireshark.org/docs/relnotes/wireshark-1.2.15.html" target="_blank">1.2.15</a>.</p>
<p>Instaladores do Wireshark para Windows e Mac <acronym title="Operating System">OS</acronym> X 10.5.5+ (Intel e PPC), assim como seu código fonte, podem ser encontrados na <a rel="external nofollow" href="http://www.wireshark.org/download.html" target="_blank">página de downloads</a>.</p>
<p>Via: <a rel="external nofollow" href="http://www.wireshark.org/news/20110301.html" target="_blank">Wireshark 1.4.4 and 1.2.15 Released</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-servidor-microsoft-iis-ftp-e-no-microsoft-wmi-administrative-tool/">Vulnerabilidade no servidor Microsoft IIS FTP e no Microsoft WMI Administrative Tool</a></p><p><a href="http://www.seginfo.com.br/dicas-para-protecao-contra-ameacas-de-dispositivos-moveis/">Dicas para proteção contra ameaças de dispositivos móveis</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidades-de-dos-em-produtos-cisco/">Vulnerabilidades de DoS em produtos Cisco</a></p><p><a href="http://www.seginfo.com.br/google-corrige-vulnerabilidades-no-chrome-pela-segunda-vez-neste-mes/">Google corrige vulnerabilidades no Chrome pela segunda vez neste mês</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/lancados-wireshark-1-4-4-e-1-2-15/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>pfSense chega ao Release Candidate da sua versão 2.0</title>
		<link>http://www.seginfo.com.br/pfsense-chega-ao-release-candidate-da-sua-versao-2-0/</link>
		<comments>http://www.seginfo.com.br/pfsense-chega-ao-release-candidate-da-sua-versao-2-0/#comments</comments>
		<pubDate>Wed, 02 Mar 2011 12:05:13 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[pfsense]]></category>
		<category><![CDATA[release]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4627</guid>
		<description><![CDATA[Após anos de desenvolvimento, o projeto pfSense &#8211; uma distribuição FreeBSD voltada para roteamento e firewall &#8211; anunciou sua versão 2.0-RC1. Segundo a equipe, a versão é considerada estável, extensamente testada e indicada para novas instalações. Para uma lista completa das mudanças e novas funcionalidades, acesse a documentação do projeto. Via: 2.0-RC1 Now Available!Posts RelacionadosAtaques [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="pfsense logo" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2011/03/pfsense_logo_menor-150x150.png" alt="" width="150" height="150" />Após anos de desenvolvimento, o projeto pfSense &#8211; uma distribuição FreeBSD voltada para roteamento e firewall &#8211; anunciou sua versão 2.0-RC1.</p>
<p>Segundo a equipe, a versão é considerada estável, extensamente testada e indicada para novas instalações.</p>
<p>Para uma lista completa das mudanças e novas funcionalidades, acesse a <a rel="external nofollow" href="http://doc.pfsense.org/index.php/2.0_New_Features_and_Changes" target="_blank">documentação do projeto</a>.</p>
<p>Via: <a rel="external nofollow" href="http://blog.pfsense.org/?p=585" target="_blank">2.0-RC1 Now Available!</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/estudo-mostra-que-a-maior-ameaca-de-malware-para-dispositivos-moveis-e-voltado-para-usuario-do-facebook/">Estudo mostra que a maior ameaça de malware para dispositivos móveis é voltado para usuário do Facebook</a></p><p><a href="http://www.seginfo.com.br/funcionarios-muitas-vezes-sacrificam-a-seguranca-dos-dados-por-conveniencia-diz-estudo/">Funcionários muitas vezes sacrificam a segurança dos dados por conveniência, diz estudo</a></p><p><a href="http://www.seginfo.com.br/novo-alerta-adobe-atualizacao-de-seguranca-para-o-shockwave-player/">Novo Alerta Adobe - Atualização de segurança para o Shockwave Player</a></p><p><a href="http://www.seginfo.com.br/nova-versao-do-pci-dsspadrao-de-seguranca-de-cartoes-de-credito-a-caminho/">Nova versão do PCI DSS(Padrão de Segurança de Cartões de Crédito) a caminho</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/pfsense-chega-ao-release-candidate-da-sua-versao-2-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

