Arquivo de Junho de 2008

Redes MPLS: segurança ou insegurança?

Segunda, 16 de Junho de 2008

Existem algumas considerações de segurança que devem ser levadas em consideração quando falamos na adoção da tecnologia MPLS (Multi Protocol Label Switching). Apesar da tecnologia MPLS permitir a criação de circuitos virtuais para cada cliente, o backbone do provedor será o mesmo para todos os clientes, ou seja, os dados de todos os clientes estarão […]

Assunto Phishining: “A um vídeo no YouTube para você.”

Quinta, 5 de Junho de 2008

Recebemos um e-mail em nome do YouTube com a mensagem de que alguém havia indicado um vídeo para mim, baixei o vírus e iniciei a análise.
E-mail do phishing:

Pela engenharia social utilizada pode-se perceber que a pessoa aproveita-se do medo de que no vídeo as imagens tenham sido alteradas, e que ele possa conter cenas comprometedoras […]

Estudo aponta as 10 principais vulnerabilidades em aplicações web

Terça, 3 de Junho de 2008

Nossa equipe elaborou uma estatística sobre as principais vulnerabilidades encontradas em diversas aplicações. Para isso usamos os dados do histórico dos projetos realizados pela Batori nos últimos anos. Agrupamos as vulnerabilidades em categorias e contabilizamos a quantidade de vulnerabilidades por categoria.
Observamos que grande parte das vulnerabilidades não é detectada por ferramentas como scanners e analisadores […]