Mostrando postagens com marcador Noticias. Mostrar todas as postagens
Mostrando postagens com marcador Noticias. Mostrar todas as postagens

Hack Video Screens na Times Square

sexta-feira, 1 de abril de 2011 0 comentários

Na Times Square um individuo conseguiu através do iPhone e uns receptores, transmitir sua imagem nos telões de uma das avenidas mais badaladas do mundo.

Exploits Brasil

sexta-feira, 18 de março de 2011 0 comentários
Então, eu estou aqui pra divulgar um pouco um grupo que foi criado recentemente pelo Luiz Vieira e o Ronaldo Lima .

O grupo Exploits-Brasil é destinado a todos que se interessam pelo assunto, independentemente do nível de conhecimento de cada um. 
Para se inscrever no grupo acesse esse endereço:
https://groups.google.com/group/exploits-brasil
     Venha participar do grupo e ajude a divulgá-lo! 

O grupo é destinado a todos que desejam mais conhecimento onde se torna existente uma relação de troca de informações e relativismo informal de materiais relacionados ao desenvolvimento de exploits, analises de exploits, exploração de falhas, pentests em geral e outros conteúdos.

Microsoft perde cerca de 1,2 bilhões de dolares .

quinta-feira, 10 de março de 2011 0 comentários
Por Causa de alguns manos que estavam entediados e foram trabalhar com alguns algoritimos dos quais a microsoft usa para seus codigos, e com isso conseguiram um mode de ajusta-lo e resequencia-lo de forma rapida, e assim chegou até 160 Pontos de codigos da Microsoft e isso sendo varias e varias vezes usado ...
Moral da Historia :

We also fuck the system, our revenge .

Building Security In Maturity Model em Português

sexta-feira, 3 de dezembro de 2010 0 comentários


Agora temos o BSIMM em Português .

Isso , Podem fazer o download

Até []'s

Bypassing UAC with User Privilege under Windows Vista/7 – Mirror

domingo, 28 de novembro de 2010 0 comentários

Essa é uma nova falha descoberta a pouco tempo, um 0day do Windows Seven e Vista .


Sobre o Autor : http://www.codeproject.com/Members/noobpwnftw

Video de Demonstração : http://www.exploit-db.com/movies/uacvideo.swf

Exploit : 

Exames para as certificações CISSP e SSCP agora em português!

quinta-feira, 25 de novembro de 2010 0 comentários
Pronto, agora você não tem mais desculpa :-) Após um longo e criterioso trabalho de tradução, o (ISC)² está finalmente lançando a versão traduzida de seus dois principais exames no mercado internacional: o CISSP e o SSCP.

A partir do dia 1º de novembro, os candidatos poderão solicitar a versão traduzida do exame durante o registro, em qualquer uma das localidades onde o (ISC)² aplica seus exames. Isso vale também para os colegas portugueses, ou para brasileiros fazendo o exame fora do Brasil. E se você é daqueles que torce o nariz para exames traduzidos, saiba que até nisso nós pensamos: os exames são bilígues, com a pergunta original em inglês e a traduzida lado a lado. A tradução foi feita focada na versão brasileira do idioma de Camões, e contou com o apoio de alguns dos mais experientes profissionais brasileiros no processo de revisão.

Nós da FLIPSIDE, na condição de único distribuidor oficial do (ISC)² na América Latina, acreditamos que com isso estamos dando um passo crucial na disseminação das certificações CISSP e SSCP em nosso continente. Nunca essas credenciais estiveram tão próximas de seu objetivo real: avaliar conhecimentos profissionais na área de Segurança da Informação (ao invés de avaliar o domínio dos candidatos de um idioma estrangeiro).

Para aqueles já registrados para os próximos exames, basta entrar em contato com o (ISC)² a partir do dia 1º de novembro através do e-mail registrar@isc2.org e solicitar a substituição do idioma. Para os que já estão desesperados pois planejavam fazer o exame ainda este ano e se depararam com todas as datas já esgotadas, fiquem tranquilos: estamos trabalhando para expandir o número de vagas e acomodar a todo mundo.

Acontecerá também o primeiro evento da (ISC)2 aqui no Brasil o SecureBrasil2011 saiba mais :
http://www.securebrasil.com.br

voltando a postar,

sábado, 10 de abril de 2010 0 comentários
Pois é, agora de fato, depois de muitas coisas, consegui por minha cabeça de novo no lugar, vou voltar a postar, sei que nao faz muita diferença, sei que quase ninguem visita meu blog, maas, e dai, vou voltar a postar mesmo assim (:

è claro, ainda sem tempo de escrever e/ou estudar para os assuntos debatidos, estou buscando por atualidades e tudo mais em outras fontes, sim é simbolico, mas é de coração.

Fiquem na paz ae ;*
um abraçao,

f0nt_Drk [s]

10 Principais vulnerabilidade em aplicações web

0 comentários
fonte:http://www.administradores.com.br/noticias/estudo_aponta_as_10_principais_vulnerabilidades_em_aplicacoes_web/14488/



Um estudo realizado pela Batori especializada em segurança da informação, constatou que grande parte das vulnerabilidades está concentrada hoje em aplicações web, notadamente na estrutura de banco de dados e na arquitetura dos programas.

Além disso, a análise descobriu que grande parte dessas brechas não é detectada por ferramentas como scanners e analisadores de códigos e, quando analisados, não têm a devida eficácia. Falhas desta natureza somente são identificadas e reparadas por profissionais experientes. Então os hackers se aproveitam dessas vulnerabilidades, que geram brechas, para invadir os sistemas, diz o estudo

Para alertar o mercado sobre o problema, a Batori realizou um levantamento e listou um ranking com os dez principais tipos de ataques baseados em vulnerabilidades nas aplicações web, que respondem por 89% dos casos:

1) Cross-site scripting (XSS) – Técnica de ataque que representa 13% das ocorrências. Ela permite executar scripts maliciosos no navegador do usuário da aplicação vulnerável.

2) Manipulação de dados ocultos – Ela responde, também, por 13% das ocorrências. A aplicação vulnerável permite acesso indevido quando dados ocultos são manipulados indevidamente.

3) Falha ao restringir acesso a URL ou funcionalidade – Essa vulnerabilidade, que ocorre porque a aplicação não restringe adequadamente suas áreas restritas, representa 11% das ocorrências.

4) Tratamento indevido de erro, revelação de informações sensíveis – A aplicação revela informações sensíveis através de uso não esperado. Responde por 9% das ocorrências.

5) Armazenamento inseguro de criptografia – Esse tipo de brecha, que representa 9% das ocorrências, expõe dados sensíveis, que deveriam ser armazenados de forma criptografada e estão em texto livre ou com criptografia inadequada.

6) Comunicação insegura – Vulnerabilidade responsável por 8% das ocorrências. A aplicação trafega dados sensíveis através de canais não-seguros.

7) Falha da especificação de requisitos – Deficiência que representa 8% das ocorrências. Os controles de segurança, que deveriam existir, não existem devido à falha na especificação.

Cool Injeção de comandos – Técnica de ataque responsável por 8% das ocorrências e que explora injeção de comandos através de aplicação para serem processados por outros sistemas ou camadas. Por exemplo: SQL Injection, SMTP Injection, HTML Injection etc.

9) Processo inadequado de cadastro de usuários – Procedimento que causa 5% das ocorrências. O cadastro de usuário deve respeitar algumas recomendações de segurança, que se não forem seguidas podem expor a aplicação a diversos incidentes.

10) Quebra de autenticação e gerenciamento de sessão – Responsável por 5% das ocorrências, as aplicações vulneráveis permitem burlar o processo de autenticação através de gestão fraca de sessão ou procedimentos inseguros.

Outras vulnerabilidades respondem por 11% das ocorrências.

Forum, fora do ar ;*

sábado, 12 de dezembro de 2009 0 comentários
Pootz, que coisa ein, eu doido pra postar algumas coisas, afim de escrever, me deparo com o forum, fora do ar! ¬¬''
poxa, e já faz um tempo que tá assim, isso ta me dando uma raiva...
eu tentei usar o anonymouse e o Hide my ass, com os dios, consegui acessar o forum, de principio, mas agora nao tá dando.. isso me deixa furioso! Argh :S
espero que isso, acabe, e o Forum, volte logo...
nao deixem de acessar, pois, em varias regioões, ele esta ON sem problemas..

nemesiz.forum.st

f0nt_Drk [s]
 
Copyright © Masterplan
Blogger Theme by BloggerThemes Sponsored by Busy Buzz Blogging