Telefónica Tech Boletim semanal de Cibersegurança 29 Abril – 5 Maio Vulnerabilidade crítica nos firewalls Zyxel O fabricante de equipamentos de rede Zyxel lançou patches de segurança para uma vulnerabilidade crítica que afeta seus firewalls. A vulnerabilidade, que foi descoberta e relatada...
Telefónica Tech Boletim semanal de Cibersegurança 15 – 21 Abril Google corrige duas novas vulnerabilidades de 0-day exploradas ativamente O Google emitiu novos avisos de segurança sobre a identificação de vulnerabilidades de 0-day que afeta o navegador Chrome que está...
ElevenPaths [PRÓXIMA PARADA] ElevenPaths na RSA Conference de São Francisco A RSA Conference é um dos eventos mais importantes no panorama mundial da segurança. A conferencia realizada nos Estados Unidos segue sendo um ponto de encontro obrigatório para os...
ElevenPaths Um, dois, três… maneiras de escalação de privilégios no Windows Antes do Windows Vista, a imensa maioria dos usuários no Windows utilizava o perfil de administrador para executar qualquer tarefa. O malware não precisava se preocupar com a elevação...
ElevenPaths Telefônica e ElevenPaths apresentaram sua oferta de cibersegurança para a Internet das Coisas no MWC16 Telefônica e a ElevenPaths apresentam no Mobile World Congress 2016 a primeira tecnologia para a detectar e analisar ameaças de Segurança em IoT No Mobile World Congress de 2016...
ElevenPaths ElevenPaths no Mobile World Congress 2016 em Barcelona e RSA em São Francisco Mobile World Congress 2016 De 22 a 25 de fevereiro ocorre o Mobile World Congress, o maior evento de dispositivos móveis que acontece em Barcelona. A Telefónica estará presente, você...
ElevenPaths [NOVO] Assim funcionam as nossas soluções de segurança cibernética para dispositivos IoT na sua empresa Na semana passada apresentamos nosso novo relatório de segurança Internet das coisas intitulado » Escopo, escala e riscos sem precedentes: Assegurar a Internet das Coisas». Neste relatório nós falamos...
ElevenPaths Android concentra mais de 95% dos ataques em dispositivos móvel Com uma market share, concentração de mercado, próxima dos 81%, o Android é o sistema operacional mais comum entre os 2.000 milhões de dispositivos móveis existentes no mundo. É...
ElevenPaths Hot Potato: Mais do que uma elevação de privilégio no Windows, um compêndio de falhas bem aproveitadas Esquema de funcionamiento de Hot Potato Há poucos dias se tornou pública uma elevação dos privilégios, previamente desconhecido e com prova pública de conceito em todas as versões de Windows....
ElevenPaths 2015: o ano dos vazamentos de informações Os cerca de 220 milhões de credenciais filtrados em mais de 250 violações de segurança durante 2015, reacendeu muitos debates e nos convidam a reflexões. Entre as reflexões...
ElevenPaths Latch e a Internet das Coisas: Integração prática com Arduino (VI) Nós já temos quase tudo que você precisa para executar o nosso projeto. Nós preparamos um Arduino com conexão WiFi (e resolvido os problemas relevantes), estudamos a API e Latch e programado...
ElevenPaths Latch e a Internet das Coisas: Integração prática com Arduino (IV) No post anterior, estudamos os detalhes técnicos da conexão entre o Arduino e o módulo de WiFi. Nesta edição, vamos ver como carregar o firmware necessário do módulo de...
Telefónica Tech Boletim semanal de Cibersegurança 17 – 24 Março HinataBot: nova botnet dedicada a ataques DDoS A equipe de pesquisadores da Akamai publicou um relatório no qual eles identificaram uma nova botnet chamada HinataBot que teria a capacidade de realizar ataques...
Elisa Rojas Quando eu crescer, quero ser… um engenheiro “O que você quer ser quando crescer?», um clássico. A grande questão. Tão simples, mas tão complexo, e curiosamente tão perguntado quando somos pequenos… quando talvez devêssemos criá-lo diariamente...
Roberto Velasco DevSecOps: 7 fatores-chave para implementar segurança em DevOps DevSecOps, também conhecido como SecDevOps, é uma filosofia de desenvolvimento de software que promove a adoção de segurança em todo o ciclo de vida de desenvolvimento de software (SDLC)....
Gabriel Álvarez Corrada Abordagem da cibersegurança na Indústria 4.0: a era das máquinas conectadas Não fuja ainda! Esta era não é sobre máquinas que escravizam a humanidade (pelo menos, não por agora …), mas sobre a introdução de elementos (dispositivos IOT, ambientes cloud, IA, Big...
Rafael Ortiz Como fazer solicitações de API REST aos serviços ocultos do Tor a partir de um APK Android Encontraremos uma prova de conceito na área de Inovação e Laboratório como parte da arquitetura necessária para criar um serviço oculto do Tor. Não é um aplicativo móvel para...