Artigos

Principais ferramentas de segurança cibernética de código aberto

Principais ferramentas de segurança cibernética de código aberto que os profissionais de segurança cibernética podem precisar para suas funções.  Algumas das ferramentas de código aberto destacam-se nas mais variadas listas há décadas, outras são relativamente […]

Artigos

WebSpec revela novo ataque de cookie

WebSpec revela novo ataque de cookie. Estrutura formal WebSpec analisa segurança do navegador. O pessoal da Technische Universität Wien, na Áustria, desenvolveu uma estrutura de segurança formal chamada WebSpec para analisar a segurança do navegador. […]

Notícias
Notícias
Notícias
Notícias
Notícias

Novo vetor de ataque Log4j descoberto

Novo vetor de ataque Log4j descoberto. Apache Foundation lança a terceira atualização da ferramenta de registro em 10 dias para resolver outra falha. As organizações que trabalham para reduzir a exposição a ataques direcionados à […]

Notícias
Notícias
Notícias
Notícias
Notícias

Apache desativa recurso do Log4j na versão 2.16

Apache desativa recurso do Log4j na versão 2.16. Agora JNDI de biblioteca de registro de código aberto desativado inteiramente por padrão. Na semana passada, a versão 2.15 da biblioteca de registro de código aberto amplamente usada […]

Notícias
Artigos

CISA divulga lista de 300 vulnerabilidades que precisam ser corrigidas

CISA divulga lista de 300 vulnerabilidades que precisam ser corrigidas, pois possuem exploits conhecidos e estão sendo ativamente exploradas na Internet. A U.S. Cybersecurity and Infrastructure Security Agency (CISA)  divulgou lista de cerca de 300 […]

Notícias

Vulnerabilidade crítica CVSS 10 na biblioteca Apache Log4j

Vulnerabilidade crítica CVSS 10 na biblioteca Apache Log4j. Os pesquisadores descobriram uma vulnerabilidade crítica na biblioteca Apache Log4j, com pontuação perfeita de 10 em 10 no CVSS. Veja como se proteger contra isso. Log4Shell, um exploit de dia […]