Artigos marcados com a tag seguranca
Shellshock: saiba tudo sobre o bug que afeta todas as versões do Bash
Tags:
Se o seu computador roda o shell Bash e não foi atualizado nos últimos dias, ele está vulnerável ao Shellshock, uma falha grave – e praticamente todos os computadores desktop e servidor com Linux e com OS X, além de aparelhos como
BoringSSL: Google revela seu próprio fork “tedioso” do OpenSSL
Tags:
Elementos básicos da segurança digital não são o local em que esperamos ter fortes emoções. Pelo contrário: o tédio de versões que se sucedem conforme programado, testadas e auditadas de acordo com as especificações, trocando o virtuosismo por código facilmente legível e bem documentado, é bem mais preferível.(…) leia mais
De novo: Projeto OpenSSL divulga mais vulnerabilidades
Tags:
O projeto OpenSSL, no qual recentemente foi descoberta a largamente explorada falha Heartbleed, acaba de divulgar mais um conjunto de vulnerabilidades. Desta vez, as falhas podem permitir interceptação de comunicações por um intermediário (MITM), além do potencial de permitir execução de código injetado por um atacante.(…) leia mais
Brasil é um dos 3 países que ficaram para trás na corrida para corrigir o bug Heartbleed
Tags:
A Trend Micro fez um scan, 2 semanas atrás, dos sites que ocupam as primeiras 1.000.000 posições do índice do Alexa (hoje uma empresa da Amazon), separou-os por domínio, e concluiu que 30% dos que usavam SSL estavam com o Heartbleed – na ocasião, o Brasil estava um pouco acima de média: aqui o índice era de 33%.(…) leia mais
Não é mais teoria: já se conhece um caso de servidor OpenVPN comprometido via bug Heartbleed
Tags:
De uma tacada só, os atacantes usaram o Heartbleed para dar a volta tanto no sistema de autenticação de múltiplos fatores e no sistema de verificação que buscava garantir que os clientes da sua VPN pertenciam à empresa e estavam
Firefox vai bloquear Java por default, mas há bastante gente contra a medida
Tags:
Eu sou 100% a favor de bloquear a execução de plugins de navegador (como o Java e o Flash) por default e só liberá-los para execução com autorização expressa do usuário, mas ainda assim estranhei um pouco a decisão de fazer esse bloqueio vir acompanhado não de um simples aviso, e sim de um alerta de segurança em cor vermelha(…) leia mais
Falta de atualizações deixa blogs do WordPress vulneráveis - não seja o dono de um deles
Tags:
Via idgnow.uol.com.br: Falta de atualizações - algumas vezes até nenhuma - está deixando um grande número de sites do WordPress abertos a exploração em campanhas cibercriminosas, de acordo com uma análise da empresa de consultoria WP WhiteSecurity e EnableSecurity, do Reino Unido. O estudo com 42.(…) leia mais
Shell remoto via navegador: WordPress lança sua versão 3.6.1
Tags:
O WordPress lançou sua versão 3.6.1, desativando recursos que permitiam a usuários remotos executar código injetado por eles, redirecionar usuários para outros sites ou postar como se fossem outro usuário registrado. Os desenvolvedores aproveitaram para bloquear por default os uploads de arquivos .exe e .(…) leia mais
← Mais antigos
Shellshock: saiba tudo sobre o bug que afeta todas as versões do Bash
Se o seu computador roda o shell Bash e não foi atualizado nos últimos dias, ele está vulnerável ao Shellshock, uma falha grave – e praticamente todos os computadores desktop e servidor com Linux e com OS X, além de aparelhos como
BoringSSL: Google revela seu próprio fork “tedioso” do OpenSSL
Elementos básicos da segurança digital não são o local em que esperamos ter fortes emoções. Pelo contrário: o tédio de versões que se sucedem conforme programado, testadas e auditadas de acordo com as especificações, trocando o virtuosismo por código facilmente legível e bem documentado, é bem mais preferível.(…) leia mais
De novo: Projeto OpenSSL divulga mais vulnerabilidades
O projeto OpenSSL, no qual recentemente foi descoberta a largamente explorada falha Heartbleed, acaba de divulgar mais um conjunto de vulnerabilidades. Desta vez, as falhas podem permitir interceptação de comunicações por um intermediário (MITM), além do potencial de permitir execução de código injetado por um atacante.(…) leia mais
Brasil é um dos 3 países que ficaram para trás na corrida para corrigir o bug Heartbleed
A Trend Micro fez um scan, 2 semanas atrás, dos sites que ocupam as primeiras 1.000.000 posições do índice do Alexa (hoje uma empresa da Amazon), separou-os por domínio, e concluiu que 30% dos que usavam SSL estavam com o Heartbleed – na ocasião, o Brasil estava um pouco acima de média: aqui o índice era de 33%.(…) leia mais
Não é mais teoria: já se conhece um caso de servidor OpenVPN comprometido via bug Heartbleed
De uma tacada só, os atacantes usaram o Heartbleed para dar a volta tanto no sistema de autenticação de múltiplos fatores e no sistema de verificação que buscava garantir que os clientes da sua VPN pertenciam à empresa e estavam
Firefox vai bloquear Java por default, mas há bastante gente contra a medida
Eu sou 100% a favor de bloquear a execução de plugins de navegador (como o Java e o Flash) por default e só liberá-los para execução com autorização expressa do usuário, mas ainda assim estranhei um pouco a decisão de fazer esse bloqueio vir acompanhado não de um simples aviso, e sim de um alerta de segurança em cor vermelha(…) leia mais
Falta de atualizações deixa blogs do WordPress vulneráveis - não seja o dono de um deles
Via idgnow.uol.com.br: Falta de atualizações - algumas vezes até nenhuma - está deixando um grande número de sites do WordPress abertos a exploração em campanhas cibercriminosas, de acordo com uma análise da empresa de consultoria WP WhiteSecurity e EnableSecurity, do Reino Unido. O estudo com 42.(…) leia mais
Shell remoto via navegador: WordPress lança sua versão 3.6.1
O WordPress lançou sua versão 3.6.1, desativando recursos que permitiam a usuários remotos executar código injetado por eles, redirecionar usuários para outros sites ou postar como se fossem outro usuário registrado. Os desenvolvedores aproveitaram para bloquear por default os uploads de arquivos .exe e .(…) leia mais
@augustocc