Tiago Souza

Governança, Riscos, Compliance (GRC), Auditoria e Segurança da Informação

  • Sobre
  • Categorias
    • Auditoria
    • Cultura Digital
    • Governança, Riscos e Compliance (GRC)
    • LGPD & GDPR
    • Segurança da Informação
  • Cursos
  • Livros
  • Vídeos
  • Contato

Postagens marcadas com → vulnerabilidade

Como usar Power BI para visualizar vulnerabilidades de segurança

Publicado em Segurança da Informação - 03/03/23 por Tiago Souza 4 Comentários
lista-vulnerabilidades-powerbi

Aprenda a combinar informações de vulnerabilidades de diversas fontes em uma lista única com o objetivo de priorizar a remediação. Nesta publicação, você encontrará dados do NIST (CVSS), First.Org (EPSS) e CISA (vulnerabilidades exploradas), além de um modelo do PowerBI para criar um painel de controle personalizado.

Continue lendo →

Principais tendências e previsões de cibersegurança para 2021

Publicado em Segurança da Informação - 29/11/20 por Tiago Souza 0 Comentários
ciberseguranca-previsoes-2021

Embora 2021 apresente ameaças em evolução e novos desafios, também oferecerá novas ferramentas e tecnologias que, esperamos, mudarão o equilíbrio em direção à defesa.

Continue lendo →

Como testar vulnerabilidades SSRF usando PhantomJS

Publicado em Segurança da Informação - 13/10/18 por Tiago Souza 0 Comentários
ferramenta-XXRF-vulnerabilidade-SSRF-c

Veja como testar a vulnerabilidade SSRF, que permite que um invasor tenha a capacidade de criar solicitações do servidor vulnerável.

Continue lendo →

Como explorar vulnerabilidades RCE no Apache Struts

Publicado em Segurança da Informação - 28/08/18 por Tiago Souza 0 Comentários

Este script contém a fusão de 3 vulnerabilidades do tipo RCE (Execução Remota de Código) no Apache Struts. Também tem a capacidade de criar shell servidor.

Continue lendo →

Vulnerabilidade no Apache Struts 2: Proof of Concept (PoC) e exploração

Publicado em Segurança da Informação - 27/08/18 por Tiago Souza 0 Comentários
vulnerabilidade-apache-struts

Pesquisadores encontram um código de prova de conceito (PoC) que pode aproveitar a vulnerabilidade no Apache Struts, recentemente identificada no framework.

Continue lendo →

IA em segurança cibernética: expectativa versus realidade

Publicado em Cultura Digital - 23/08/18 por Tiago Souza 0 Comentários
Segurança e Inteligência Artificial - Hype vs Realidade

Muitos pensam que inteligência artificial e machine learning vão detectar todas as ameaças cibernéticas que surjam em seu caminho. Mas, isso é o hype.

Continue lendo →

HP oferece até US$ 10.000 por vulnerabilidades em impressoras

Publicado em Segurança da Informação - 02/08/18 por Tiago Souza 1 Comentário
impressora-recompensas

A HP anunciou o lançamento de seu programa de recompensas de bugs em impressoras, com pagamentos de até US$ 10.000 por vulnerabilidades descobertas.

Continue lendo →

Nova variante do malware Ploutus.D ataca caixas eletrônicos

Publicado em Segurança da Informação - 30/01/18 por Tiago Souza 0 Comentários
atm-seguranca-malware

Ataques em caixas eletrônicos estão sendo realizados nos EUA através de jackpotting, fazendo com que as máquinas cuspam dinheiro. Tal ataque está sendo feito com variável do malware Ploutus.D.

Continue lendo →

Falhas no Tinder expõem dados privados de usuários

Publicado em Segurança da Informação - 24/01/18 por Tiago Souza 0 Comentários
tinder-falha-bisbilhotar

Pesquisadores da Checkmarx dizem ter descoberto duas vulnerabilidades no Tinder, tanto para Android quanto iOS. Essas falhas poderiam permitir que um invasor espionasse a atividade do usuário e manipulasse conteúdo, comprometendo a privacidade do usuário e colocando-os em risco.

Continue lendo →

Apps Android populares apresentam riscos de vazamento de dados

Publicado em Segurança da Informação - 23/01/18 por Tiago Souza 0 Comentários
sonic-android-vulnerabilidade-sega

Pesquisadores encontraram três aplicativos para Android de jogos da Sega que se conectam a servidores inseguros e correm o risco de vazamento de dados do usuário. Outros aplicativos para Android que fazem uso da biblioteca Android/Inmobi.D ou de alguma variante dela também podem estar em risco.

Continue lendo →

Exploit zero-day para roteadores Huawei é disponibilizado publicamente

Publicado em Segurança da Informação - 02/01/18 por Tiago Souza 0 Comentários
exploit-huawei-zero-day

Código do exploit usado em ataque zero-day em roteador Huawei torna-se público e pode ser usado para ataques DDoS através de botnets, incluindo botnets IoT.

Continue lendo →

Cisco confirma 69 produtos afetados pela vulnerabilidade KRACK

Publicado em Segurança da Informação - 20/10/17 por Tiago Souza 0 Comentários
cisco-krack

O KRACK é uma vulnerabilidade no protocolo WPA2 usado em redes Wi-Fi; o mundo inteiro foi afetado, inclusive a Cisco e seus produtos.

Continue lendo →

Microsoft corrige falha crítica no Windows Defender

Publicado em Segurança da Informação - 29/05/17 por Tiago Souza 0 Comentários
microsoft-patch

Microsoft corrigiu silenciosamente essa falha crítica. Solução corrige falha “muito ruim” descoberta por pesquisadores do Google Project Zero. Essa falha poderia permitir que um invasor criasse um executável que, quando processado pelo emulador do Malware Protection Engine, poderia habilitar a execução remota de código.

Continue lendo →
← Publicações mais antigas
Salvo disposição em contrário, todo o conteúdo deste site está disponível sob a licença Creative Commons BY-NC-SA 4.0.
Este site tem fins educacionais e informativos. Nenhum conteúdo aqui deve ser considerado como aconselhamento jurídico ou tecnológico.
Valorizamos a sua privacidade. Convidamos você a consultar nossa Política de Privacidade e o Aviso Legal para obter informações adicionais.