Víctor Mayoral-Vilches Cibercrime em Robótica, pesquisa da Alias Robotics que viaja para Black Hat Robôs industriais são seguros? É a dúvida com que essa análise começa, a partir da Alias Robotics, trabalhamos em conjunto com a TrendMicro em uma pesquisa sobre segurança robótica...
ElevenPaths Boletim semanal de cibersegurança 2 maio-4 junho Vulnerabilidade no SonicWall Network Security Manager A SonicWall lançou patches de segurança, para lidar com uma vulnerabilidade que afetaria as versões locais da solução de gerenciamento de firewall multiusuário do...
ElevenPaths Talks: WordPress in Paranoid ModeElevenPaths 28 junio, 2016 Assine aqui! Na próxima quinta-feira 30 de Junho o nosso colega e especialista de segurança Pablo Gonzáles irá palestrar sobre a o futuro das senhas. Pablo está na parte de idéias rápidas e testes de conceito na área da inovação. Às vezes também domina idéias loucas que são testadas rapidamente. WordPress in Paranoid Mode nasceu assim, de uma idéia que Chema Alonso e Pablo Gonzalez trabalharam. WordPress in Paranoid Mode é um código que permite fortalecer o mecanismo de banse de dados, através de um 2FA como Latch, localizado por trás do aplicativo WordPress. Assim, quando alguém manipular o tráfego ou consultas ou hája uma vulnerabilidade de SQL Injection não se pode modificar, apagar ou inserir dados, para que proteger a integridade e disponibilidade da informação. A duração da palestra do Pablo Gonzáles será cerca de 30 minutos, divididos entre 20 e 25 minutos de exposição e de 5 a 10 minutos de perguntas e respostas. O cronograma da palestra será 15.30 (GMT + 1). A sessão será realizada em Espanhol/Castelhano. A palestra também estará disponível ao final da apresentação em nosso canal de YouTube para assistirem on-demand. A apresentação será realizada utilizando a ferramenta Hangout. Estamos te esperando para que o Pablo Gonzáles possa lhe ensinar tudo o que você precisa saber sobre o WordPress in Paranoid Mode, norma de boas prácticas para a segurança da informação. Você pode ainda consultar o calendário de talks para ver as que ainda faltam para serem realizadas. Lembre-se, você tem um compromisso, em 23 de Junho, às 15.30 horas (GMT + 1). Para se inscrever deve usar o seguinte formulário ElevenPaths Talks. Recomendamos também a lista de webcasts que os nossos colegas CSAs foram ensinando em ElevenPaths: [1] La firma biométrica en el ámbito sanitario [2] Equipo de Respuesta ante Emergencias Informáticas [3] Seguridad en redes industriales [4] Metodologías testing de seguridad [5] Latch en el mundo IoT (Internet of Things) [6] Gestión de seguridad en organizaciones [7] Big Data y Seguridad (Webcast en portugués) [8] Big Data y Seguridad (Webcast en castellano) [9] Defensa en profundidad [10] The ISF Standard of Good Practice for Information Security [11] ElevenPaths Talks: Deep Web [12] ElevenPaths Talks: OSINT [13] ElevenPaths Talks: SealSign en IoT ElevenPaths Talks: As senhas desaparecem?Não importa o tamanho de sua senha, ela será hackeada.
Telefónica Tech Boletim semanal de Cibersegurança 21 – 27 Janeiro Killnet visando vítimas na Espanha Esta semana, o grupo hacktivista Killnet anunciou uma campanha de ataques contra a Alemanha, levando a ataques de Negação de Serviço Distribuído (DDoS) que tornaram...
Telefónica Tech Boletim semanal de Cibersegurança 14 – 20 Janeiro Vulnerabilidades críticas nos roteadores Netcomm e TP-Link Várias vulnerabilidades foram descobertas nos roteadores Netcomm e TP-Link. Por um lado, as falhas, identificadas como CVE-2022-4873 e CVE-2022-4874, são um caso de estouro de...
Telefónica Tech Boletim semanal de Cibersegurança 31 Dezembro – 6 Janeiro Cadeia de dependência do PyTorch é violada O PyTorch, uma popular estrutura de aprendizado de máquina de código aberto, alertou os usuários que instalaram o PyTorch todas as noites entre...
Telefónica Tech Boletim semanal de Cibersegurança 3 – 9 dezembro Nono 0-day do ano no Chrome O Google lançou o Chrome 108.0.5359.94 para Mac e Linux, e o 108.0.5359.94/.95 para Windows, que corrige uma vulnerabilidade de 0-day, a nona detectada...
Telefónica Tech Boletim semanal de Cibersegurança 28 outubro – 4 novembro Uso de Raspberry Robin em cadeias complexas de infecção Pesquisadores da Microsoft relataram nos últimos dias novas descobertas sobre o malware Raspberry Robin. De acordo com sua análise, esse software...
Telefónica Tech Boletim semanal de cibersegurança, 30 abril — 6 maio TLStorm 2 – Vulnerabilidades em Switches Aruba e Avaya Pesquisadores da Armis descobriram cinco vulnerabilidades na implementação de comunicações TLS em vários modelos de switch Aruba e Avaya. Especificamente, as...