Mostrando postagens com marcador Noticias. Mostrar todas as postagens
Mostrando postagens com marcador Noticias. Mostrar todas as postagens
Hack Video Screens na Times Square
Postado por
f0nt_Drk on
sexta-feira, 1 de abril de 2011
às
17:09
Marcadores:
Noticias,
Others,
Videos
0
comentários
Na Times Square um individuo conseguiu através do iPhone e uns receptores, transmitir sua imagem nos telões de uma das avenidas mais badaladas do mundo.
Exploits Brasil
Postado por
f0nt_Drk on
sexta-feira, 18 de março de 2011
às
15:16
Marcadores:
Noticias,
Others
0
comentários
Então, eu estou aqui pra divulgar um pouco um grupo que foi criado recentemente pelo Luiz Vieira e o Ronaldo Lima .
https://groups.google.com/group/exploits-brasil
Venha participar do grupo e ajude a divulgá-lo!
O grupo Exploits-Brasil é destinado a todos que se interessam pelo assunto, independentemente do nível de conhecimento de cada um.Para se inscrever no grupo acesse esse endereço:
https://groups.google.com/group/exploits-brasil
Venha participar do grupo e ajude a divulgá-lo!
O grupo é destinado a todos que desejam mais conhecimento onde se torna existente uma relação de troca de informações e relativismo informal de materiais relacionados ao desenvolvimento de exploits, analises de exploits, exploração de falhas, pentests em geral e outros conteúdos.
Microsoft perde cerca de 1,2 bilhões de dolares .
Postado por
f0nt_Drk on
quinta-feira, 10 de março de 2011
às
20:21
Marcadores:
Filosofia,
Noticias,
Others
0
comentários
Por Causa de alguns manos que estavam entediados e foram trabalhar com alguns algoritimos dos quais a microsoft usa para seus codigos, e com isso conseguiram um mode de ajusta-lo e resequencia-lo de forma rapida, e assim chegou até 160 Pontos de codigos da Microsoft e isso sendo varias e varias vezes usado ...
Moral da Historia :
We also fuck the system, our revenge .
Moral da Historia :
We also fuck the system, our revenge .
Building Security In Maturity Model em Português
Postado por
f0nt_Drk on
sexta-feira, 3 de dezembro de 2010
às
13:25
Marcadores:
Noticias,
Others
0
comentários
Bypassing UAC with User Privilege under Windows Vista/7 – Mirror
Postado por
f0nt_Drk on
domingo, 28 de novembro de 2010
às
08:21
Marcadores:
Hacking,
Noticias,
PenTest,
Windows 9x
0
comentários
Essa é uma nova falha descoberta a pouco tempo, um 0day do Windows Seven e Vista .
Sobre o Autor : http://www.codeproject.com/Members/noobpwnftw
Video de Demonstração : http://www.exploit-db.com/movies/uacvideo.swf
Exploit :
Exames para as certificações CISSP e SSCP agora em português!
Postado por
f0nt_Drk on
quinta-feira, 25 de novembro de 2010
às
14:57
Marcadores:
Noticias,
Others
0
comentários
Pronto, agora você não tem mais desculpa :-) Após um longo e criterioso trabalho de tradução, o (ISC)² está finalmente lançando a versão traduzida de seus dois principais exames no mercado internacional: o CISSP e o SSCP.
A partir do dia 1º de novembro, os candidatos poderão solicitar a versão traduzida do exame durante o registro, em qualquer uma das localidades onde o (ISC)² aplica seus exames. Isso vale também para os colegas portugueses, ou para brasileiros fazendo o exame fora do Brasil. E se você é daqueles que torce o nariz para exames traduzidos, saiba que até nisso nós pensamos: os exames são bilígues, com a pergunta original em inglês e a traduzida lado a lado. A tradução foi feita focada na versão brasileira do idioma de Camões, e contou com o apoio de alguns dos mais experientes profissionais brasileiros no processo de revisão.
Nós da FLIPSIDE, na condição de único distribuidor oficial do (ISC)² na América Latina, acreditamos que com isso estamos dando um passo crucial na disseminação das certificações CISSP e SSCP em nosso continente. Nunca essas credenciais estiveram tão próximas de seu objetivo real: avaliar conhecimentos profissionais na área de Segurança da Informação (ao invés de avaliar o domínio dos candidatos de um idioma estrangeiro).
Para aqueles já registrados para os próximos exames, basta entrar em contato com o (ISC)² a partir do dia 1º de novembro através do e-mail registrar@isc2.org e solicitar a substituição do idioma. Para os que já estão desesperados pois planejavam fazer o exame ainda este ano e se depararam com todas as datas já esgotadas, fiquem tranquilos: estamos trabalhando para expandir o número de vagas e acomodar a todo mundo.
Acontecerá também o primeiro evento da (ISC)2 aqui no Brasil o SecureBrasil2011 saiba mais :
http://www.securebrasil.com.br
A partir do dia 1º de novembro, os candidatos poderão solicitar a versão traduzida do exame durante o registro, em qualquer uma das localidades onde o (ISC)² aplica seus exames. Isso vale também para os colegas portugueses, ou para brasileiros fazendo o exame fora do Brasil. E se você é daqueles que torce o nariz para exames traduzidos, saiba que até nisso nós pensamos: os exames são bilígues, com a pergunta original em inglês e a traduzida lado a lado. A tradução foi feita focada na versão brasileira do idioma de Camões, e contou com o apoio de alguns dos mais experientes profissionais brasileiros no processo de revisão.
Nós da FLIPSIDE, na condição de único distribuidor oficial do (ISC)² na América Latina, acreditamos que com isso estamos dando um passo crucial na disseminação das certificações CISSP e SSCP em nosso continente. Nunca essas credenciais estiveram tão próximas de seu objetivo real: avaliar conhecimentos profissionais na área de Segurança da Informação (ao invés de avaliar o domínio dos candidatos de um idioma estrangeiro).
Para aqueles já registrados para os próximos exames, basta entrar em contato com o (ISC)² a partir do dia 1º de novembro através do e-mail registrar@isc2.org e solicitar a substituição do idioma. Para os que já estão desesperados pois planejavam fazer o exame ainda este ano e se depararam com todas as datas já esgotadas, fiquem tranquilos: estamos trabalhando para expandir o número de vagas e acomodar a todo mundo.
Acontecerá também o primeiro evento da (ISC)2 aqui no Brasil o SecureBrasil2011 saiba mais :
http://www.securebrasil.com.br
voltando a postar,
Pois é, agora de fato, depois de muitas coisas, consegui por minha cabeça de novo no lugar, vou voltar a postar, sei que nao faz muita diferença, sei que quase ninguem visita meu blog, maas, e dai, vou voltar a postar mesmo assim (:
è claro, ainda sem tempo de escrever e/ou estudar para os assuntos debatidos, estou buscando por atualidades e tudo mais em outras fontes, sim é simbolico, mas é de coração.
Fiquem na paz ae ;*
um abraçao,
f0nt_Drk [s]
è claro, ainda sem tempo de escrever e/ou estudar para os assuntos debatidos, estou buscando por atualidades e tudo mais em outras fontes, sim é simbolico, mas é de coração.
Fiquem na paz ae ;*
um abraçao,
f0nt_Drk [s]
10 Principais vulnerabilidade em aplicações web
fonte:http://www.administradores.com.br/noticias/estudo_aponta_as_10_principais_vulnerabilidades_em_aplicacoes_web/14488/
Um estudo realizado pela Batori especializada em segurança da informação, constatou que grande parte das vulnerabilidades está concentrada hoje em aplicações web, notadamente na estrutura de banco de dados e na arquitetura dos programas.
Além disso, a análise descobriu que grande parte dessas brechas não é detectada por ferramentas como scanners e analisadores de códigos e, quando analisados, não têm a devida eficácia. Falhas desta natureza somente são identificadas e reparadas por profissionais experientes. Então os hackers se aproveitam dessas vulnerabilidades, que geram brechas, para invadir os sistemas, diz o estudo
Para alertar o mercado sobre o problema, a Batori realizou um levantamento e listou um ranking com os dez principais tipos de ataques baseados em vulnerabilidades nas aplicações web, que respondem por 89% dos casos:
1) Cross-site scripting (XSS) – Técnica de ataque que representa 13% das ocorrências. Ela permite executar scripts maliciosos no navegador do usuário da aplicação vulnerável.
2) Manipulação de dados ocultos – Ela responde, também, por 13% das ocorrências. A aplicação vulnerável permite acesso indevido quando dados ocultos são manipulados indevidamente.
3) Falha ao restringir acesso a URL ou funcionalidade – Essa vulnerabilidade, que ocorre porque a aplicação não restringe adequadamente suas áreas restritas, representa 11% das ocorrências.
4) Tratamento indevido de erro, revelação de informações sensíveis – A aplicação revela informações sensíveis através de uso não esperado. Responde por 9% das ocorrências.
5) Armazenamento inseguro de criptografia – Esse tipo de brecha, que representa 9% das ocorrências, expõe dados sensíveis, que deveriam ser armazenados de forma criptografada e estão em texto livre ou com criptografia inadequada.
6) Comunicação insegura – Vulnerabilidade responsável por 8% das ocorrências. A aplicação trafega dados sensíveis através de canais não-seguros.
7) Falha da especificação de requisitos – Deficiência que representa 8% das ocorrências. Os controles de segurança, que deveriam existir, não existem devido à falha na especificação.
Injeção de comandos – Técnica de ataque responsável por 8% das ocorrências e que explora injeção de comandos através de aplicação para serem processados por outros sistemas ou camadas. Por exemplo: SQL Injection, SMTP Injection, HTML Injection etc.
9) Processo inadequado de cadastro de usuários – Procedimento que causa 5% das ocorrências. O cadastro de usuário deve respeitar algumas recomendações de segurança, que se não forem seguidas podem expor a aplicação a diversos incidentes.
10) Quebra de autenticação e gerenciamento de sessão – Responsável por 5% das ocorrências, as aplicações vulneráveis permitem burlar o processo de autenticação através de gestão fraca de sessão ou procedimentos inseguros.
Outras vulnerabilidades respondem por 11% das ocorrências.
Um estudo realizado pela Batori especializada em segurança da informação, constatou que grande parte das vulnerabilidades está concentrada hoje em aplicações web, notadamente na estrutura de banco de dados e na arquitetura dos programas.
Além disso, a análise descobriu que grande parte dessas brechas não é detectada por ferramentas como scanners e analisadores de códigos e, quando analisados, não têm a devida eficácia. Falhas desta natureza somente são identificadas e reparadas por profissionais experientes. Então os hackers se aproveitam dessas vulnerabilidades, que geram brechas, para invadir os sistemas, diz o estudo
Para alertar o mercado sobre o problema, a Batori realizou um levantamento e listou um ranking com os dez principais tipos de ataques baseados em vulnerabilidades nas aplicações web, que respondem por 89% dos casos:
1) Cross-site scripting (XSS) – Técnica de ataque que representa 13% das ocorrências. Ela permite executar scripts maliciosos no navegador do usuário da aplicação vulnerável.
2) Manipulação de dados ocultos – Ela responde, também, por 13% das ocorrências. A aplicação vulnerável permite acesso indevido quando dados ocultos são manipulados indevidamente.
3) Falha ao restringir acesso a URL ou funcionalidade – Essa vulnerabilidade, que ocorre porque a aplicação não restringe adequadamente suas áreas restritas, representa 11% das ocorrências.
4) Tratamento indevido de erro, revelação de informações sensíveis – A aplicação revela informações sensíveis através de uso não esperado. Responde por 9% das ocorrências.
5) Armazenamento inseguro de criptografia – Esse tipo de brecha, que representa 9% das ocorrências, expõe dados sensíveis, que deveriam ser armazenados de forma criptografada e estão em texto livre ou com criptografia inadequada.
6) Comunicação insegura – Vulnerabilidade responsável por 8% das ocorrências. A aplicação trafega dados sensíveis através de canais não-seguros.
7) Falha da especificação de requisitos – Deficiência que representa 8% das ocorrências. Os controles de segurança, que deveriam existir, não existem devido à falha na especificação.
9) Processo inadequado de cadastro de usuários – Procedimento que causa 5% das ocorrências. O cadastro de usuário deve respeitar algumas recomendações de segurança, que se não forem seguidas podem expor a aplicação a diversos incidentes.
10) Quebra de autenticação e gerenciamento de sessão – Responsável por 5% das ocorrências, as aplicações vulneráveis permitem burlar o processo de autenticação através de gestão fraca de sessão ou procedimentos inseguros.
Outras vulnerabilidades respondem por 11% das ocorrências.
Forum, fora do ar ;*
Pootz, que coisa ein, eu doido pra postar algumas coisas, afim de escrever, me deparo com o forum, fora do ar! ¬¬''
poxa, e já faz um tempo que tá assim, isso ta me dando uma raiva...
eu tentei usar o anonymouse e o Hide my ass, com os dios, consegui acessar o forum, de principio, mas agora nao tá dando.. isso me deixa furioso! Argh :S
espero que isso, acabe, e o Forum, volte logo...
nao deixem de acessar, pois, em varias regioões, ele esta ON sem problemas..
nemesiz.forum.st
f0nt_Drk [s]
poxa, e já faz um tempo que tá assim, isso ta me dando uma raiva...
eu tentei usar o anonymouse e o Hide my ass, com os dios, consegui acessar o forum, de principio, mas agora nao tá dando.. isso me deixa furioso! Argh :S
espero que isso, acabe, e o Forum, volte logo...
nao deixem de acessar, pois, em varias regioões, ele esta ON sem problemas..
nemesiz.forum.st
f0nt_Drk [s]
Assinar:
Postagens (Atom)









