Exploring Information Leakage in the Cloud Infrastructure
Introdução / Introduction A Cloud apresenta-se como uma nova tendência e a virtualização por sua vez é amplamente usada neste tipo de paradigma. Hoje em…
Introdução / Introduction A Cloud apresenta-se como uma nova tendência e a virtualização por sua vez é amplamente usada neste tipo de paradigma. Hoje em…
Introdução / Introduction Atualmente existem programas de computador para aquela tarefa mais específica. Estamos numa era em que a oferta de software na Internet é gigante, no entanto…
Introdução Atuamente é comum falar-se em tráfego web malicioso, botnets, C&C Servers, APIs maliciosas na Cloud, aplicações vulneráveis, malware, bom, extingue-se o sol e não…
Introdução / Introduction Atualmente vivemos num mundo onde a globalização se tornou indiscutivelmente a chave de ouro. A tecnologia encontra-se disponível cada vez mais em…
Sumário / Summary Este artigo apresenta algumas linhas relativas a ataques do tipo Cross-site Scripting (XSS). Este é um ataque bastante severo e bem presente…
Introdução / Introduction Hoje em dia são enumeras as empresas a acoplar muito do seu esforço numa abordagem mais faseada e efetiva no contexto…
Sumário / Summary O presente artigo oferece ao leitor uma breve explicação sobre os ficheiros “/etc/passwd” e “/etc/shadow” dos sistemas UNIX. É, também, apresentado um…
O propósito deste artigo não é o estimulo dos(as) leitores(as), mas sim alertar para um assunto sobejamente importante no mundo da tecnologia: “a minha palavra-passe…
Em dezembro de 2014 milhares de páginas baseadas no WordPress foram alvo de ataques informáticos. O problema resume-se a uma vulnerabilidade do tipo Local File…
Tutorial ShellShock () { :; } ; O autor deste documento entende que este tutorial serve apenas para demonstrar a exploração da vulnerabilidade ShellShock…
Hoje em dia existem determinados bots a operar diretamente via navegador de Internet, especialmente plugins para o Mozilla Firefox, que gerem de forma automatizada a…
Nos dias que correm, Cross-site Scripting (XSS, facilmente confundido com CSS) é dos ataques mais preocupantes e perigosos. Uma vulnerabilidade XSS quando explorada por um…
Nos dias que correm, processos e mecanismos para brute-force de palavras-passe são empregados sobejamente por profissionais de segurança e fulanos mal-intencionados (definidos como “atacantes” ao…
O Nmap (“Network Mapper”) é uma ferramenta de código aberto para análise de rede e auditoria de segurança. Ela foi desenhada para varrer de forma…
Caríssimos leitores, No dia 1 de Abril de 2014, foi comunicado à equipa de segurança do OpenSSL um bug no recurso denominado Heartbeat. Este foi…
Versão atual: Beta 1.0 Auditoria de Malware é uma ferramenta disponibilizada gratuitamente pela comunidade seguranca-informatica.pt. Esta permanece ainda na sua fase embrionária, e permite efetuar…