Artigos marcados com a tag seguranca
Comentar |
Link para compartilhar
Por Augusto Campos |
11/05/2026
Shellshock: saiba tudo sobre o bug que afeta todas as versões do Bash
Se o seu computador roda o shell Bash e não foi atualizado nos últimos dias, ele está vulnerável ao Shellshock, uma falha grave – e praticamente todos os computadores desktop e servidor com Linux e com OS X, além de aparelhos como
Comentar |
Link para compartilhar
Por Augusto Campos |
25/09/2014
BoringSSL: Google revela seu próprio fork “tedioso” do OpenSSL
Elementos básicos da segurança digital não são o local em que esperamos ter fortes emoções. Pelo contrário: o tédio de versões que se sucedem conforme programado, testadas e auditadas de acordo com as especificações, trocando o virtuosismo por código facilmente legível e bem documentado, é bem mais preferível.(…) leia mais
Comentar |
Link para compartilhar
Por Augusto Campos |
23/06/2014
Provedores de Internet deveriam isolar PCs infectados, dizem pesquisadores
Comentar |
Link para compartilhar
Por Augusto Campos |
6/06/2014
De novo: Projeto OpenSSL divulga mais vulnerabilidades
O projeto OpenSSL, no qual recentemente foi descoberta a largamente explorada falha Heartbleed, acaba de divulgar mais um conjunto de vulnerabilidades. Desta vez, as falhas podem permitir interceptação de comunicações por um intermediário (MITM), além do potencial de permitir execução de código injetado por um atacante.(…) leia mais
Comentar |
Link para compartilhar
Por Augusto Campos |
5/06/2014
TrueCrypt foi comprometido e/ou descontinuado
Comentar |
Link para compartilhar
Por Augusto Campos |
29/05/2014
Brasil é um dos 3 países que ficaram para trás na corrida para corrigir o bug Heartbleed
A Trend Micro fez um scan, 2 semanas atrás, dos sites que ocupam as primeiras 1.000.000 posições do índice do Alexa (hoje uma empresa da Amazon), separou-os por domínio, e concluiu que 30% dos que usavam SSL estavam com o Heartbleed – na ocasião, o Brasil estava um pouco acima de média: aqui o índice era de 33%.(…) leia mais
Comentar |
Link para compartilhar
Por Augusto Campos |
28/04/2014
LibreSSL: desenvolvedores do OpenBSD consideram impossível consertar o OpenSSL na origem, e batizam seu fork
Comentar |
Link para compartilhar
Por Augusto Campos |
23/04/2014
Não é mais teoria: já se conhece um caso de servidor OpenVPN comprometido via bug Heartbleed
De uma tacada só, os atacantes usaram o Heartbleed para dar a volta tanto no sistema de autenticação de múltiplos fatores e no sistema de verificação que buscava garantir que os clientes da sua VPN pertenciam à empresa e estavam
Comentar |
Link para compartilhar
Por Augusto Campos |
19/04/2014
Heartbleed: OpenVPN também (está|pode ser) comprometido pela falha
Comentar |
Link para compartilhar
Por Augusto Campos |
17/04/2014
Heartbleed tem suas primeiras 900 vítimas: contribuintes tiveram dados apagados dos servidores da Receita Federal canadense
Comentar |
Link para compartilhar
Por Augusto Campos |
15/04/2014
Firefox vai bloquear Java por default, mas há bastante gente contra a medida
Eu sou 100% a favor de bloquear a execução de plugins de navegador (como o Java e o Flash) por default e só liberá-los para execução com autorização expressa do usuário, mas ainda assim estranhei um pouco a decisão de fazer esse bloqueio vir acompanhado não de um simples aviso, e sim de um alerta de segurança em cor vermelha(…) leia mais
Comentar |
Link para compartilhar
Por Augusto Campos |
24/10/2013
Falta de atualizações deixa blogs do WordPress vulneráveis - não seja o dono de um deles
Via idgnow.uol.com.br: Falta de atualizações - algumas vezes até nenhuma - está deixando um grande número de sites do WordPress abertos a exploração em campanhas cibercriminosas, de acordo com uma análise da empresa de consultoria WP WhiteSecurity e EnableSecurity, do Reino Unido. O estudo com 42.(…) leia mais
Comentar |
Link para compartilhar
Por Augusto Campos |
9/10/2013
Shell remoto via navegador: WordPress lança sua versão 3.6.1
O WordPress lançou sua versão 3.6.1, desativando recursos que permitiam a usuários remotos executar código injetado por eles, redirecionar usuários para outros sites ou postar como se fossem outro usuário registrado. Os desenvolvedores aproveitaram para bloquear por default os uploads de arquivos .exe e .(…) leia mais
Nova versão do oclHashcat é mais um prego no caixão das senhas de acesso
← Mais antigosMais recentes →
Shellshock: saiba tudo sobre o bug que afeta todas as versões do Bash
Se o seu computador roda o shell Bash e não foi atualizado nos últimos dias, ele está vulnerável ao Shellshock, uma falha grave – e praticamente todos os computadores desktop e servidor com Linux e com OS X, além de aparelhos como
BoringSSL: Google revela seu próprio fork “tedioso” do OpenSSL
Elementos básicos da segurança digital não são o local em que esperamos ter fortes emoções. Pelo contrário: o tédio de versões que se sucedem conforme programado, testadas e auditadas de acordo com as especificações, trocando o virtuosismo por código facilmente legível e bem documentado, é bem mais preferível.(…) leia mais
Provedores de Internet deveriam isolar PCs infectados, dizem pesquisadores
De novo: Projeto OpenSSL divulga mais vulnerabilidades
O projeto OpenSSL, no qual recentemente foi descoberta a largamente explorada falha Heartbleed, acaba de divulgar mais um conjunto de vulnerabilidades. Desta vez, as falhas podem permitir interceptação de comunicações por um intermediário (MITM), além do potencial de permitir execução de código injetado por um atacante.(…) leia mais
TrueCrypt foi comprometido e/ou descontinuado
Brasil é um dos 3 países que ficaram para trás na corrida para corrigir o bug Heartbleed
A Trend Micro fez um scan, 2 semanas atrás, dos sites que ocupam as primeiras 1.000.000 posições do índice do Alexa (hoje uma empresa da Amazon), separou-os por domínio, e concluiu que 30% dos que usavam SSL estavam com o Heartbleed – na ocasião, o Brasil estava um pouco acima de média: aqui o índice era de 33%.(…) leia mais
LibreSSL: desenvolvedores do OpenBSD consideram impossível consertar o OpenSSL na origem, e batizam seu fork
Não é mais teoria: já se conhece um caso de servidor OpenVPN comprometido via bug Heartbleed
De uma tacada só, os atacantes usaram o Heartbleed para dar a volta tanto no sistema de autenticação de múltiplos fatores e no sistema de verificação que buscava garantir que os clientes da sua VPN pertenciam à empresa e estavam
Heartbleed: OpenVPN também (está|pode ser) comprometido pela falha
Heartbleed tem suas primeiras 900 vítimas: contribuintes tiveram dados apagados dos servidores da Receita Federal canadense
Firefox vai bloquear Java por default, mas há bastante gente contra a medida
Eu sou 100% a favor de bloquear a execução de plugins de navegador (como o Java e o Flash) por default e só liberá-los para execução com autorização expressa do usuário, mas ainda assim estranhei um pouco a decisão de fazer esse bloqueio vir acompanhado não de um simples aviso, e sim de um alerta de segurança em cor vermelha(…) leia mais
Falta de atualizações deixa blogs do WordPress vulneráveis - não seja o dono de um deles
Via idgnow.uol.com.br: Falta de atualizações - algumas vezes até nenhuma - está deixando um grande número de sites do WordPress abertos a exploração em campanhas cibercriminosas, de acordo com uma análise da empresa de consultoria WP WhiteSecurity e EnableSecurity, do Reino Unido. O estudo com 42.(…) leia mais
Shell remoto via navegador: WordPress lança sua versão 3.6.1
O WordPress lançou sua versão 3.6.1, desativando recursos que permitiam a usuários remotos executar código injetado por eles, redirecionar usuários para outros sites ou postar como se fossem outro usuário registrado. Os desenvolvedores aproveitaram para bloquear por default os uploads de arquivos .exe e .(…) leia mais
Nova versão do oclHashcat é mais um prego no caixão das senhas de acesso