Linkedin-in Youtube Twitter Facebook-f Instagram
  • +55 (11) 3255 -3926
  • contato@ibliss.com.br
  • Home
  • A IBLISS
    • Responsabilidade Social
  • Nossos Serviços
    • Consultoria em Cibersegurança
    • Teste de Intrusão
    • Conscientização & Cultura
    • Serviços Gerenciados
    • Compliance & Governança
    • AppSec & DevSecOps
  • Conteúdos
    • Blog
    • Materiais Ricos
    • Boletins de vulnerabilidades
  • Oportunidades
  • Contato
IBLISS Digital Security
  • A IBLISS
    • Nossa Equipe
    • Responsabilidade Social
  • Aviso de Privacidade
  • Blog Minuto Proteção
  • Boletins de vulnerabilidades
  • Contato
  • E-book Programa de Conscientização em Segurança da Informação
  • Home
  • IBLISS + GAT Security score
  • Infográfico Gestão de Vulnerabilidades – um passo em direção a um caminho seguro
  • Infográfico Por que investir em um Programa de Conscientização?
  • Infográfico RESILIÊNCIA CIBERNÉTICA
  • Materiais Ricos
  • Nosso Propósito
  • Nossos Serviços
    • AppSec & DevSecOps
      • Análise SAST e DAST
      • Revisão de Segurança (ASVS)
    • Compliance & Governança
    • Conscientização & Cultura
    • Consultoria em Cibersegurança
      • Teste de Intrusão
    • Serviços Gerenciados
  • Oportunidades
  • Parceiros tecnológicos
  • Política de Cookies
  • Política de segurança da informação – fornecedores, parceiros e prestadores de serviços
  • Política de Segurança de Alto Nível

Blog Minuto Proteção

  • Home
  • Blog Minuto Proteção
  • Segurança Digital
  • Incidente no portal Globo.com e o uso de bibliotecas externas
Segurança Digital

Incidente no portal Globo.com e o uso de bibliotecas externas

O portal da Globo.com sofreu um incidente na manhã deste domingo (19). Durante algumas horas, ao acessar a página principal do portal, o usuário era direcionado para a página “pagesinxt.com”, uma página de anúncios de publicidade.

O portal, que está entre os 10 principais portais de conteúdo do Brasil, continha em seu código-fonte uma referência para a biblioteca “1.0.js” armazenado no endereço “sawpf.com”.

Aparentemente, o servidor que armazena a biblioteca “1.0.js” foi comprometido e o conteúdo do arquivo alterado, de forma que realizasse o redirecionamento do visitante. O portal Globo.com assume que houve um problema, porém, relaciona-o com o serviço de resolução de nomes DNS (http://g1.globo.com/tecnologia/noticia/2013/05/problema-de-registro-de-dns-deixa-sites-da-globocom-instaveis.html).

“Hoje, é alto o número de portais que utilizam arquivos armazenados fora do próprio servidor e até mesmo fora do domínio da empresa. É o caso, por exemplo, do uso das bibliotecas jQuery. Como os controles adotados dentro da empresa não se aplicam a ambientes de terceiros e, portanto, não é possível garantir a integridade desses ambientes, a segurança da aplicação pode ficar comprometida”, comenta Leonardo C. Militelli, sócio-diretor da iBLISS.

Para se prevenir contra este tipo de problema, deve-se evitar ao máximo utilizar referências a bibliotecas externas. Além disso, é preciso sempre garantir a segurança da aplicação e de todas as origens de dados utilizadas na construção da mesma.

Para saber mais sobre como detectar a presença de bibliotecas externas em sua aplicação, entre em contato.

Bibliotecas externas Globo.com iBLISS incidente Globo.com jQuery Notícias
iBLISS no Espaço Inovação Ciab Febraban 2013!
17 de maio de 2013
Vulnerabilidade no Linux kernel permite escalação de privilégio
26 de maio de 2013

Postagens Recentes

  • O Papel da Segurança da Informação no Caso PIX: Lições dos Controles NIST e ISO 27001
  • IBLISS anuncia nova fase de crescimento e reforça time executivo com foco em CTEM
  • Qual a importância em investir em um Programa de Conscientização?
  • Teste de Invasão: Conheça as principais vantagens
  • A importância dos testes de invasão para médias e pequenas empresas

Contato

Av. Angélica, 2582
2° Andar
CEP 01228-200
Bela Vista
São Paulo / SP

contato@ibliss.com.br

+55 (11) 3255 -3926

Links

  • A IBLISS
  • Nossos Serviços
  • Blog
  • Oportunidades
  • Contato
  • Aviso de Privacidade
  • Política de Cookies
  • Política de Segurança de Alto Nível
  • PSI – Fornecedores & Parceiros

Siga a IBLISS

Linkedin Youtube Facebook Instagram Twitter

Newsletter

© 2022 IBLISS Digital Security. Todos os direitos reservados. Desenvolvido por QMove.

Utilizamos cookies e outras tecnologias semelhantes para garantir que você obtenha a melhor experiência em nosso site. Consulte a Política de Cookies. Além disso, ao continuar navegando, você está ciente com o nosso Aviso de Privacidade.