Artigos marcados com a tag seguranca

Vulnerabilidade séria: Proteja-se do Dirty Frag

As distribuições já estão disponibilizando atualizações contra a vulnerabilidade Dirty Frag, prontas para uso em produção, e a recomendação é que você instale assim que possível1, especialmente (mas não só) se outros usuários tem acesso a executar processos em sua máquina.() leia mais

| Link para compartilhar
Por Augusto Campos | 11/05/2026

Shellshock: saiba tudo sobre o bug que afeta todas as versões do Bash

Se o seu computador roda o shell Bash e não foi atualizado nos últimos dias, ele está vulnerável ao Shellshock, uma falha grave – e praticamente todos os computadores desktop e servidor com Linux e com OS X, além de aparelhos como

| Link para compartilhar
Por Augusto Campos | 25/09/2014

BoringSSL: Google revela seu próprio fork “tedioso” do OpenSSL

Elementos básicos da segurança digital não são o local em que esperamos ter fortes emoções. Pelo contrário: o tédio de versões que se sucedem conforme programado, testadas e auditadas de acordo com as especificações, trocando o virtuosismo por código facilmente legível e bem documentado, é bem mais preferível.() leia mais

| Link para compartilhar
Por Augusto Campos | 23/06/2014

Provedores de Internet deveriam isolar PCs infectados, dizem pesquisadores

Via idgnow.com.br: Agências legais de diversos países, entre elas o FBI e a Europol, anunciaram na segunda-feira (2/6) que trabalham com fornecedores de soluções de segurança para destruir a botnet Gameover Zeus, que pode ter afetado entre 500 mil e 1 milhão de computadores.() leia mais

| Link para compartilhar
Por Augusto Campos | 6/06/2014

De novo: Projeto OpenSSL divulga mais vulnerabilidades

O projeto OpenSSL, no qual recentemente foi descoberta a largamente explorada falha Heartbleed, acaba de divulgar mais um conjunto de vulnerabilidades. Desta vez, as falhas podem permitir interceptação de comunicações por um intermediário (MITM), além do potencial de permitir execução de código injetado por um atacante.() leia mais

| Link para compartilhar
Por Augusto Campos | 5/06/2014

TrueCrypt foi comprometido e/ou descontinuado

O popular sistema de criptografia Truecrypt, disponível para várias plataformas, é uma curiosidade: seus autores são desconhecidos, e tem sido frequentes os questionamentos sobre a segurança de usá-lo.() leia mais

| Link para compartilhar
Por Augusto Campos | 29/05/2014

Brasil é um dos 3 países que ficaram para trás na corrida para corrigir o bug Heartbleed

A Trend Micro fez um scan, 2 semanas atrás, dos sites que ocupam as primeiras 1.000.000 posições do índice do Alexa (hoje uma empresa da Amazon), separou-os por domínio, e concluiu que 30% dos que usavam SSL estavam com o Heartbleed – na ocasião, o Brasil estava um pouco acima de média: aqui o índice era de 33%.() leia mais

| Link para compartilhar
Por Augusto Campos | 28/04/2014

LibreSSL: desenvolvedores do OpenBSD consideram impossível consertar o OpenSSL na origem, e batizam seu fork

Nova lei do software livre: ao fazer fork de um projeto cujo nome tem o prefixo Open, deve-se adotar o prefixo Libre. Ao menos é o que alguém com tendência à generalização poderia inferir se a amostra de forks fosse composta apenas pelo do OpenOffice e do OpenSSL.() leia mais

| Link para compartilhar
Por Augusto Campos | 23/04/2014

Não é mais teoria: já se conhece um caso de servidor OpenVPN comprometido via bug Heartbleed

De uma tacada só, os atacantes usaram o Heartbleed para dar a volta tanto no sistema de autenticação de múltiplos fatores e no sistema de verificação que buscava garantir que os clientes da sua VPN pertenciam à empresa e estavam

| Link para compartilhar
Por Augusto Campos | 19/04/2014

Heartbleed: OpenVPN também (está|pode ser) comprometido pela falha

Um pesquisador divulgou ter conseguido, usando a mesma falha Heartbleed anteriormente explorada em servidores web, extrair repetidamente a chave privada de um servidor OpenVPN, e até mesmo criar outro servidor que conseguia se passar pelo servidor original.() leia mais

| Link para compartilhar
Por Augusto Campos | 17/04/2014

Heartbleed tem suas primeiras 900 vítimas: contribuintes tiveram dados apagados dos servidores da Receita Federal canadense

Via tecnologia.terra.com.br: O Heartbleed teve seu ataque confirmado pelo governo do Canadá nesta segunda-feira. Segundo a Receita Federal do país, a falha permitiu aos hackers a deleção de 900 números de contribuintes.() leia mais

| Link para compartilhar
Por Augusto Campos | 15/04/2014

Firefox vai bloquear Java por default, mas há bastante gente contra a medida

Eu sou 100% a favor de bloquear a execução de plugins de navegador (como o Java e o Flash) por default e só liberá-los para execução com autorização expressa do usuário, mas ainda assim estranhei um pouco a decisão de fazer esse bloqueio vir acompanhado não de um simples aviso, e sim de um alerta de segurança em cor vermelha() leia mais

| Link para compartilhar
Por Augusto Campos | 24/10/2013

Falta de atualizações deixa blogs do WordPress vulneráveis - não seja o dono de um deles

Via idgnow.uol.com.br: Falta de atualizações - algumas vezes até nenhuma - está deixando um grande número de sites do WordPress abertos a exploração em campanhas cibercriminosas, de acordo com uma análise da empresa de consultoria WP WhiteSecurity e EnableSecurity, do Reino Unido. O estudo com 42.() leia mais

| Link para compartilhar
Por Augusto Campos | 9/10/2013