O portal da Globo.com sofreu um incidente na manhã deste domingo (19). Durante algumas horas, ao acessar a página principal do portal, o usuário era direcionado para a página “pagesinxt.com”, uma página de anúncios de publicidade. O portal, que está entre os 10 principais portais de conteúdo do Brasil, continha em seu código-fonte uma referência […]
A inovadora plataforma de Gerenciamento de Ameaças Tecnológicas (GAT) da IBLISS foi selecionada e será apresentada no Espaço Inovação Ciab Febraban 2013! O GAT introduz um novo conceito de gerenciamento de vulnerabilidades, ao fornecer uma visão integradas das vulnerabilidades de TI e Aplicações, associadas aos processos de negócio. A solução está voltada ao Gerenciamento de Ameaças e Risco Tecnológico. […]
Além de servir como um servidor web leve e versátil o Nginx é muito poderoso como proxy-reverso. Também podemos utilizá-lo como um sistema de balanceamento de carga de excelente performance. Neste post mostrarei como criar um ambiente não só de balanceamento de carga com failover, como também irei incrementá-lo com uma camada de segurança usando […]
No dia 27 de abril ocorreu o Festival Latino Americano de Instalación de Software Libre em Salvador. O evento contou com excelentes palestras técnicas tanto sobre infraestrutura quanto sobre desenvolvimento de software. O consultor da iBliss Alexandro Silva apresentou a pesquisa de um appliance capaz de mitigar vulnerabilidades em diversos níveis utilizando ferramentas Open Source. Baseando-se […]
Classificado entre as três melhores ferramentas de segurança de rede durante os últimos 14 anos, o scanner de vulnerabilidade Tenable Nessus está comemorando 15 anos de existência. Com mais de 54 mil plugins, constantemente atualizado e com mais de 10 milhões de downloads, o Nessus constitui uma parte essencial da indústria de segurança da informação. A […]
Segundo o último Relatório sobre Cyber Risco da HP, o Cross-site Scripting (XSS) continua a ser uma grande ameaça para as organizações. Em um dos casos analisados pela HP, uma empresa multinacional mostrou que quase metade (48,32%) de suas aplicações web eram vulneráveis a algum tipo de ataque XSS. O que é Cross-site Scripting ou XSS? O […]
A Microsoft e a Symantec, fabricantes de softwares desativaram servidores que permitiam a uma quadrilha internacional de crimes de informática controlar milhares de computadores sem o conhecimento de seus donos. Com o desligamento, foi impedida temporariamente, que computadores infectados ao redor do mundo fizessem buscas na Internet. As duas companhias ofereceram, por meio de mensagens […]