Estratégia em Segurança

Testes de invasão vão muito além do compliance

Os testes de invasão são constantemente confundidos com escaneamento de vulnerabilidades, auditorias de compliance ou security assessments. No entanto, essa prática vai muito além desses esforços. Uma das principais diferenças entre os testes de invasão e as outras ações que citamos é que eles não terminam na descoberta das vulnerabilidades. Os testes exploram as vulnerabilidades […]

Segurança Digital

Novas falhas em plugins do WordPress

O time de pesquisas da iBLISS descobriu mais duas falhas em plugins do WordPress. Dessa vez, os plugins são NOSpamPTI e WordPress Bradesco-gateway. Conheça a falha publicada na semana passada. O NOSpamPTI é um plugin brasileiro para controle de spam em comentários do WordPress. A falha descoberta é um Blind SQL Injection, que permite a execução de código malicioso […]

Segurança Digital

Pesquisador da iBLISS descobre vulnerabilidades em produtos IBM

O pesquisador Ewerson Guimarães, ou “Crash”, integrante da equipe de especialistas da iBLISS, descobriu duas falhas em plataformas da IBM, o IBM Application Manager for Smart Business e o IBM Tivoli Monitoring. A seguir, mais detalhes sobre as falhas: Vulnerabilidade CVE-2013-0548: IBM Tivoli Monitoring Cross Site Scripting (XSS) O IBM Tivoli Monitoring, usado em vários […]

Segurança Digital

A história do scanner de vulnerabilidade Nessus

Classificado entre as três melhores ferramentas de segurança de rede durante os últimos 14 anos, o scanner de vulnerabilidade Tenable Nessus está comemorando 15 anos de existência. Com mais de 54 mil plugins, constantemente atualizado e com mais de 10 milhões de downloads, o Nessus constitui uma parte essencial da indústria de segurança da informação. A […]

Segurança Digital

Descoberta outra vulnerabilidade zero-day no Java

Você ainda tem o Java instalado? Má notícia! A empresa FireEye detectou mais uma vulnerabilidade zero-day sendo explorada no Java. “A vulnerabilidade está sendo explorada para instalar um trojan de acesso remoto apelidado McRat”, advertiram os pesquisadores da FireEye empresa. E atinge navegadores que possuem as versões mais recentes do Java, Java v1.6 Atualização 41 […]

Segurança Digital

Exploit atinge Adobe PDF Reader

A empresa de pesquisa e análise de ameaças Fire Eye publicou na última terça-feira (12) a descoberta de uma vulnerabilidade 0-day no Adobe PDF Reader. Os pesquisadores da empresa afirmam que a vulnerabilidade, batizada de PDF 0-day, “está sendo explorada na rede, observamos alguns ataques bem sucedidos nas últimas versões do Reader 9.5.3, 10.1.5 e […]

Segurança Digital

Novo exploit do Java vendido por mais de R$10.000 no mercado negro

Devido aos últimos acontecimentos, especialistas continuam a recomendar que os usuários desativem o Java em seus navegadores. A preocupação não é infundada, afinal, menos de 24 horas depois de a Oracle ter lançado uma atualização de segurança com correções para duas vulnerabilidades críticas do Java, um exploit começou a ser vendido em um fórum underground […]

Segurança Digital

Governo dos EUA alerta sobre segurança do software Java e recomenda deixar de usá-lo

O departamento americano de Segurança Interior emitiu um comunicado na última quinta (10) sobre uma falha no programa Java “tão perigosa que seus usuários devem deixar de utilizar este software”. A vulnerabilidade do programa está sendo explorada por hackers, adverte o braço americano encarregado de situações informáticas de urgência em um aviso em seu site. “Não estamos […]