Pular para o conteúdo

Segurança da Informação

Aprenda sobre segurança da informação, cybersecurity, segurança cibernética, ethical hacking, teste de intrusão, pentest etc.

Novo ataque de malware baseado no Word não usa macros

    Uma nova técnica para infectar usuários com malware está sendo utilizada em documentos do Office, sem utilizar scripts de macro. Este ataque se aproveita de vulnerabilidade corrigida em novembro. O payload foi projetado para roubar credenciais de e-mail, FTP e browsers.

    Script de controle de firewall centralizado

      O controle de firewall centralizado fornece uma maneira centralizada de gerenciar o firewall em vários servidores ou loadbalancers executando iptables. Assim, você pode rapidamente permitir, bloquear, deletar e pesquisar abuse rangers e etc com um comando em vários servidores.

      Kali Linux 2018.1 é lançado com correções e novos recursos

        Os desenvolvedores do Kali Linux anunciaram a versão 2018.1, contendo pacotes atualizados e correções de bugs. O Kali oferece um conjunto de ferramentas ideais para auditorias de segurança, computação forense, testes aos níveis de segurança, testes de penetração em redes wireless, etc.

        Análise de malware utilizando a ferramenta FakeNet

          FakeNet é uma ferramenta para análise de malwares que auxilia na análise dinâmica de um software malicioso. Ela simula uma rede onde permite que o malware trabalhe de forma funcional nessas interfaces simuladas, proporcionando um nível de análise detalhado sobre a atividade do malware dentro de um ambiente seguro.

          Social Reacon (OSINT Scraper) – Coleta de dados em fontes públicas

            OSINT inclui uma ampla variedade de fontes de informação. Este aplicativo localiza e compila informações sobre personalidades online. Use para investigar sua própria presença online ou para buscar o rastro digital de alguém que conhece ou descubra a pessoa que está por trás de um nome de usuário específico.

            Vulnerabilidades no Tinder permitem bisbilhotar usuários

              Pesquisadores da Checkmarx dizem ter descoberto duas vulnerabilidades no Tinder, tanto para Android quanto iOS. Essas falhas poderiam permitir que um invasor espionasse a atividade do usuário e manipulasse conteúdo, comprometendo a privacidade do usuário e colocando-os em risco.