Notícias IBLISS Segurança Digital

Vulnerabilidade crítica atinge todas as versões do Internet Explorer

Pesquisadores da FireEye publicaram[1] uma vulnerabilidade que permite a execução de comandos remotamente em todas as versões do navegador Internet Explorer, da Microsoft. Segundo o fabricante[2] o IE pode acessar objetos deletados ou inapropriadamente alocados na memória, o que possibilita a um atacante executar código arbritário remotamente. Os principais alvos são usuários do Windows XP […]

Notícias IBLISS Segurança Digital

Roteadores Linksys são alvos do worm ‘The Moon’

Johannes Ullrich,pesquisador da Sans Security, publicou recentemente um alerta[1] sobre uma nova ameaça direcionada a roteadores Linksys. O malware denominado ‘The Moon’  busca por dispositivos com as portas 80 e 8080 acessíveis pela internet, testa se o Network Administration Protocol (HNAP)[2] está habilitado para obter informações do modelo e firmware do alvo. O seguinte comando […]

Notícias IBLISS Segurança Digital

Configurando a segurança do SSL no Apache ou Nginx

[Atualizado em 26-05-2015 – ‘Logjam’ Vulnerability CVE-2015-4000)] Após a divulgação de diversas falhas em algoritmos e no protocolo SSL/TLS é necessário adequar o ambiente para atender requisitos mínimos de segurança. Este artigo apresentará como configurar o HTTPS nos servidores Apache e Nginx buscando prevenir contra ataques a esse protocolo. Todas as configurações foram testadas no […]

Notícias IBLISS Segurança Digital

Quais não serão as tendências para 2014.. (ou, o que você já deveria estar fazendo!)

Nesta época do ano, é normal observamos uma vasta quantidade de artigos sobre tendências em diversos segmentos do mercado. Enquanto esses artigos carregam um pouco de verdade, na grande maioria das vezes, trazem dados mascarados, com pesquisas e resultados orientados à quem pagou pela matéria. Por conta disso, resolvi compilar um resumo dos principais pontos […]

Notícias IBLISS Segurança Digital

Bypassing em GPO´s do Windows

Este artigo visa mostrar uma forma simples de se burlar algumas GPO´s do Windows. Inicialmente serão mostradas apenas 3 detalhadamente, mas antes, vamos entender o que são  GPO´s. GPO´s – O que são? Há muito anos, a Microsoft  introduziu o conceito “Group Policy” para centralizar o e facilitar o gerenciamento  de usuário e estações  de […]

Notícias IBLISS Segurança Digital

IBLISS presente no III Encontro de Segurança em Informática do CERT.Bahia (EnSI)

O III Encontro de Segurança em Informática do CERT.Bahia (EnSI) ocorreu dia 29 de novembro na UFBA contando com um excelente público e ótimas palestras. Ele tem como objetivo orientar e conscientizar sobre as questões relacionadas à segurança em sistemas de informação, navegação na Internet, redes sociais, e-mails, dentre outros, através de palestras e de […]

Notícias IBLISS Segurança Digital

Segurança em e-commerce

Com a chegada do final do ano é esperado um grande crescimento das vendas online, seja pela facilidade de compras, melhores ofertas ou comodidade oferecida por esta modalidade. O e-commerce no Brasil vem amadurecendo gradualmente e o que antes era cercado por desconfianças, ganha credibilidade ano a ano e já se tornou um hábito de muitos brasileiros. […]

Notícias IBLISS Segurança Digital

Mitigando ataques contra o php5-cgi

O pesquisador Kingcope publicou um exploit para explorar uma falha de manipulação de strings sem o caracter ‘=’ que possibilita a execução de código remoto, presente no arquivo sapi/cgi/cgi_main.c do PHP5 de sistemas Debian e Ubuntu usando o php5-cgi. As seguintes versões do PHP estão vulneráveis: PHP 5.3.10 PHP 5.3.8-1 PHP 5.3.6-13 PHP 5.3.3 PHP […]