<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="wordpress/2.0.10" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>Batori Blog</title>
	<link>http://blog.batori.com.br</link>
	<description>Segurança da Informação</description>
	<pubDate>Thu, 17 Sep 2009 17:26:50 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.0.10</generator>
	<language>en</language>
			<item>
		<title>Backdoor no Yahoo permite validar se e-mail é válido.</title>
		<link>http://blog.batori.com.br/2009/09/17/backdoor-no-yahoo-permite-validar-se-e-mail-e-valido/</link>
		<comments>http://blog.batori.com.br/2009/09/17/backdoor-no-yahoo-permite-validar-se-e-mail-e-valido/#comments</comments>
		<pubDate>Thu, 17 Sep 2009 17:26:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category>Segurança em Aplicações</category>

		<guid isPermaLink="false">http://blog.batori.com.br/2009/09/17/backdoor-no-yahoo-permite-validar-se-e-mail-e-valido/</guid>
		<description><![CDATA[Os spamers sempre buscam validar as contas de e-mails para melhorar suas listas, vender ou trocar com outros spammers.
A tela de autenticação do Yahoo (https://login.yahoo.com/config/mail?&#038;.intl=br) possui alguns controles de segurança que evitam identificar se um e-mail é ativo através de tentativa e erro no processo de autenticação:

Exibe a mesma mensagem de erro em qualquer situação, [...]]]></description>
		<wfw:commentRss>http://blog.batori.com.br/2009/09/17/backdoor-no-yahoo-permite-validar-se-e-mail-e-valido/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Gmail está vulnerável a ataque de XSRF</title>
		<link>http://blog.batori.com.br/2009/03/03/gmail-esta-vulneravel-a-ataque-de-xsrf/</link>
		<comments>http://blog.batori.com.br/2009/03/03/gmail-esta-vulneravel-a-ataque-de-xsrf/#comments</comments>
		<pubDate>Tue, 03 Mar 2009 20:14:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category>Segurança em Aplicações</category>

		<guid isPermaLink="false">http://blog.batori.com.br/2009/03/03/gmail-esta-vulneravel-a-ataque-de-xsrf/</guid>
		<description><![CDATA[O Gmail possui uma vulnerabilidade que permite explorar ataque de XSRF na sua página de troca de senha. 
O que é XSRF?
XSRF é a sigla para Cross Site Request Forgery. Esta técnica pode ser usada de várias formas e a vítima tem que estar autenticada na aplicação vulnerável. 
Quando um usuário se autentica em uma [...]]]></description>
		<wfw:commentRss>http://blog.batori.com.br/2009/03/03/gmail-esta-vulneravel-a-ataque-de-xsrf/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Bloqueio de dispositivos removíveis (USB)</title>
		<link>http://blog.batori.com.br/2009/01/08/bloqueio-de-dispositivos-removiveis-usb/</link>
		<comments>http://blog.batori.com.br/2009/01/08/bloqueio-de-dispositivos-removiveis-usb/#comments</comments>
		<pubDate>Thu, 08 Jan 2009 17:14:53 +0000</pubDate>
		<dc:creator>Robson Rocha</dc:creator>
		
		<category>Segurança em Ambiente de Rede</category>

		<guid isPermaLink="false">http://blog.batori.com.br/2009/01/08/bloqueio-de-dispositivos-removiveis-usb/</guid>
		<description><![CDATA[Fazendo uma rápida busca na internet sobre este assunto é possível ver que não existem grandes saídas para efetuar o bloqueio de dispositivos removíveis. No Windows Vista, é possível verificar que já existe de forma nativa, uma GPO de restrição a discos removíveis. No Win2003 Server, existe uma GPO para bloquear unidades A, B, C [...]]]></description>
		<wfw:commentRss>http://blog.batori.com.br/2009/01/08/bloqueio-de-dispositivos-removiveis-usb/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Riscos e transtornos causados pelo uso indiscriminado do e-mail</title>
		<link>http://blog.batori.com.br/2008/07/17/riscos-e-transtornos-causados-pelo-uso-indiscriminado-do-e-mail/</link>
		<comments>http://blog.batori.com.br/2008/07/17/riscos-e-transtornos-causados-pelo-uso-indiscriminado-do-e-mail/#comments</comments>
		<pubDate>Thu, 17 Jul 2008 17:03:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category>Análise de Risco</category>

		<guid isPermaLink="false">http://blog.batori.com.br/2008/07/17/riscos-e-transtornos-causados-pelo-uso-indiscriminado-do-e-mail/</guid>
		<description><![CDATA[O uso do e-mail está mais do que disseminado. Trocam-se e-mails entre amigos para enviar um anexo com aquela piada imperdível, para convite de aniversário, para a receita de um remédio milagroso, para falar de amenidades etc.etc. E, muito mais preocupante, profissionais e empresários trocam muitas dezenas de e-mails, diariamente, para atualização de quase todas [...]]]></description>
		<wfw:commentRss>http://blog.batori.com.br/2008/07/17/riscos-e-transtornos-causados-pelo-uso-indiscriminado-do-e-mail/feed/</wfw:commentRss>
		</item>
		<item>
		<title>A Internet caiu !&#8230;</title>
		<link>http://blog.batori.com.br/2008/07/04/a-internet-caiu/</link>
		<comments>http://blog.batori.com.br/2008/07/04/a-internet-caiu/#comments</comments>
		<pubDate>Fri, 04 Jul 2008 20:26:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category>PCN</category>

		<guid isPermaLink="false">http://blog.batori.com.br/2008/07/04/a-internet-caiu/</guid>
		<description><![CDATA[Quantas milhares (ou milhões ?) de vezes, esta frase deve ter se repetido por ocasião da falha no link da Telefônica ? Seja em casa, na escola ou no trabalho este evento afetou direta ou indiretamente milhões de pessoas que dependem diariamente do fluxo de informações suportado pela internet.
A grande questão é: sera que ninguém [...]]]></description>
		<wfw:commentRss>http://blog.batori.com.br/2008/07/04/a-internet-caiu/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Redes MPLS: segurança ou insegurança?</title>
		<link>http://blog.batori.com.br/2008/06/16/redes-mpls-seguranca-ou-inseguranca/</link>
		<comments>http://blog.batori.com.br/2008/06/16/redes-mpls-seguranca-ou-inseguranca/#comments</comments>
		<pubDate>Mon, 16 Jun 2008 21:20:39 +0000</pubDate>
		<dc:creator>Ivan Burti</dc:creator>
		
		<category>Segurança em Ambiente de Rede</category>

		<guid isPermaLink="false">http://blog.batori.com.br/2008/06/16/redes-mpls-seguranca-ou-inseguranca/</guid>
		<description><![CDATA[Existem algumas considerações de segurança que devem ser levadas em consideração quando falamos na adoção da tecnologia MPLS (Multi Protocol Label Switching). Apesar da tecnologia MPLS permitir a criação de circuitos virtuais para cada cliente, o backbone do provedor será o mesmo para todos os clientes, ou seja, os dados de todos os clientes estarão [...]]]></description>
		<wfw:commentRss>http://blog.batori.com.br/2008/06/16/redes-mpls-seguranca-ou-inseguranca/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Assunto Phishining: “A um vídeo no YouTube para você.”</title>
		<link>http://blog.batori.com.br/2008/06/05/assunto-phishining-%e2%80%9ca-um-video-no-youtube-para-voce%e2%80%9d/</link>
		<comments>http://blog.batori.com.br/2008/06/05/assunto-phishining-%e2%80%9ca-um-video-no-youtube-para-voce%e2%80%9d/#comments</comments>
		<pubDate>Thu, 05 Jun 2008 20:21:30 +0000</pubDate>
		<dc:creator>rgonzalez</dc:creator>
		
		<category>Malware</category>

		<guid isPermaLink="false">http://blog.batori.com.br/2008/06/05/assunto-phishining-%e2%80%9ca-um-video-no-youtube-para-voce%e2%80%9d/</guid>
		<description><![CDATA[Recebemos um e-mail em nome do YouTube com a mensagem de que alguém havia indicado um vídeo para mim, baixei o vírus e iniciei a análise.
E-mail do phishing:

Pela engenharia social utilizada pode-se perceber que a pessoa aproveita-se do medo de que no vídeo as imagens tenham sido alteradas, e que ele possa conter cenas comprometedoras [...]]]></description>
		<wfw:commentRss>http://blog.batori.com.br/2008/06/05/assunto-phishining-%e2%80%9ca-um-video-no-youtube-para-voce%e2%80%9d/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Estudo aponta as 10 principais vulnerabilidades em aplicações web</title>
		<link>http://blog.batori.com.br/2008/06/03/estudo-aponta-as-10-principais-vulnerabilidades-em-aplicacoes-web/</link>
		<comments>http://blog.batori.com.br/2008/06/03/estudo-aponta-as-10-principais-vulnerabilidades-em-aplicacoes-web/#comments</comments>
		<pubDate>Tue, 03 Jun 2008 18:53:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category>Segurança em Aplicações</category>

		<guid isPermaLink="false">http://blog.batori.com.br/2008/06/03/estudo-aponta-as-10-principais-vulnerabilidades-em-aplicacoes-web/</guid>
		<description><![CDATA[Nossa equipe elaborou uma estatística sobre as principais vulnerabilidades encontradas em diversas aplicações. Para isso usamos os dados do histórico dos projetos realizados pela Batori nos últimos anos. Agrupamos as vulnerabilidades em categorias e contabilizamos a quantidade de vulnerabilidades por categoria.
Observamos que grande parte das vulnerabilidades não é detectada por ferramentas como scanners e analisadores [...]]]></description>
		<wfw:commentRss>http://blog.batori.com.br/2008/06/03/estudo-aponta-as-10-principais-vulnerabilidades-em-aplicacoes-web/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
