<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Unsecurity .info - Segurança Web em português</title>
	<atom:link href="http://www.unsecurity.info/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.unsecurity.info</link>
	<description></description>
	<lastBuildDate>Mon, 11 Jan 2010 23:18:39 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Novo projecto WebSegura.net</title>
		<link>http://www.unsecurity.info/2010/01/11/novo-projecto-web-segura-net/</link>
		<comments>http://www.unsecurity.info/2010/01/11/novo-projecto-web-segura-net/#comments</comments>
		<pubDate>Mon, 11 Jan 2010 23:18:39 +0000</pubDate>
		<dc:creator>gz</dc:creator>
				<category><![CDATA[Website]]></category>
		<category><![CDATA[websegura]]></category>

		<guid isPermaLink="false">http://www.unsecurity.info/?p=454</guid>
		<description><![CDATA[Por motivos profissionais de dois membros (eu e o Khaled), o UnSecurity.info foi extinto no inicio de Dezembro por falta de tempo.  Pedimos desculpa a todos os leitores do blogue e agradeço a todos que nos visitaram e participaram.
A nossa conta twitter passou para as mãos do David e do seu novo projecto, que recomendo [...]


Posts Relacionados:<ol><li><a href='http://www.unsecurity.info/2009/11/16/novo-arquivo-de-exploits-ja-esta-online/' rel='bookmark' title='Permanent Link: Novo arquivo de exploits já está online'>Novo arquivo de exploits já está online</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Por motivos profissionais de dois membros (eu e o Khaled), o UnSecurity.info foi extinto no inicio de Dezembro por falta de tempo.  Pedimos desculpa a todos os leitores do blogue e agradeço a todos que nos visitaram e participaram.</p>
<p>A nossa conta <a href="http://www.twitter.com/unsecurity">twitter</a> passou para as mãos do David e do seu novo projecto, que recomendo a visitarem &#8211; <a href="http://www.websegura.net">WebSegura.net</a>.</p>
<p>Este blogue vai continuar online devido aos conteúdos, mas não vai ter novas actualizações.</p>
<p>Abraço</p>
<p>GZ</p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.unsecurity.info%2F2010%2F01%2F11%2Fnovo-projecto-web-segura-net%2F&amp;linkname=Novo%20projecto%20WebSegura.net">Partilhe este artigo</a>

<p>Posts Relacionados:<ol><li><a href='http://www.unsecurity.info/2009/11/16/novo-arquivo-de-exploits-ja-esta-online/' rel='bookmark' title='Permanent Link: Novo arquivo de exploits já está online'>Novo arquivo de exploits já está online</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.unsecurity.info/2010/01/11/novo-projecto-web-segura-net/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IBWAS 09 Madrid</title>
		<link>http://www.unsecurity.info/2009/12/01/ibwas-09-madrid/</link>
		<comments>http://www.unsecurity.info/2009/12/01/ibwas-09-madrid/#comments</comments>
		<pubDate>Tue, 01 Dec 2009 09:57:55 +0000</pubDate>
		<dc:creator>ds</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[conferência]]></category>
		<category><![CDATA[ibwas]]></category>
		<category><![CDATA[justin clarke]]></category>
		<category><![CDATA[miguel almeida]]></category>
		<category><![CDATA[schneier]]></category>
		<category><![CDATA[sql injection]]></category>

		<guid isPermaLink="false">http://www.unsecurity.info/?p=450</guid>
		<description><![CDATA[Nos dias 10 e 11 de Dezembro vai-se realizar, em Madrid &#8211; Espanha, a Iberic Web Application Security Conference com a organização
da OWASP Portugal e OWASP Espanha.
Um evento com tópicos interessantes no programa e com a participação especial de Bruce Schneier.
Agenda:

Dos temas que mais me despertam a curiosidade faço referência ao SQL Injection &#8211; how [...]


Nenhum post relacionado.]]></description>
			<content:encoded><![CDATA[<p>Nos dias 10 e 11 de Dezembro vai-se realizar, em Madrid &#8211; Espanha, a <em>Iberic Web Application Security Conference</em> com a organização<br />
da <a href="http://webappsec.netmust.eu/">OWASP Portugal</a> e <a href="http://www.owasp.org/index.php/Spain">OWASP Espanha</a>.</p>
<p>Um evento com tópicos interessantes no programa e com a participação especial de <a href="http://www.schneier.com/">Bruce Schneier</a>.</p>
<p>Agenda:</p>
<p><a href="http://www.unsecurity.info/wp-content/uploads/2009/12/agenda_day1.png"><img class="alignnone size-thumbnail wp-image-451" title="agenda_day1" src="http://www.unsecurity.info/wp-content/uploads/2009/12/agenda_day1-150x150.png" alt="agenda_day1" width="150" height="150" /></a></p>
<p>Dos temas que mais me despertam a curiosidade faço referência ao <em>SQL Injection &#8211; how far does the rabbit hole go?</em> de<a href="http://www.justinclarke.com/"> Justin Clarke</a> e do tema de autoria de <a href="http://www.miguelalmeida.pt/">Miguel Almeida</a> &#8211; <em>Authentication: choosing a method that fits</em>.</p>
<p>Recomendo a visita a este evento a qualquer pessoa (profissional,estudante, entusiasta) mesmo que não esteja inteiramente integrado na área de segurança informática.<br />
Este evento pode tornar-se numa experiência bastante enriquecedora devido à diversidade de tópicos agendados e a possibilidade de interagir com centenas de especialistas da área.</p>
<p>Se estiver interessado deixo aqui o <a href="http://www.ibwas.com/site/venue.html">link directo</a> com a localização e informações de transportes e alojamento.</p>
<p>Preços:</p>
<p><a href="http://www.unsecurity.info/wp-content/uploads/2009/12/ibwas09_prices.png"><img class="alignnone size-thumbnail wp-image-452" title="ibwas09_prices" src="http://www.unsecurity.info/wp-content/uploads/2009/12/ibwas09_prices-150x150.png" alt="ibwas09_prices" width="150" height="150" /></a></p>
<p>DS</p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.unsecurity.info%2F2009%2F12%2F01%2Fibwas-09-madrid%2F&amp;linkname=IBWAS%2009%20Madrid">Partilhe este artigo</a>

<p>Nenhum post relacionado.</p>]]></content:encoded>
			<wfw:commentRss>http://www.unsecurity.info/2009/12/01/ibwas-09-madrid/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Segurança em aplicações PHP</title>
		<link>http://www.unsecurity.info/2009/12/01/seguranca-em-aplicacoes-php/</link>
		<comments>http://www.unsecurity.info/2009/12/01/seguranca-em-aplicacoes-php/#comments</comments>
		<pubDate>Tue, 01 Dec 2009 09:26:21 +0000</pubDate>
		<dc:creator>ds</dc:creator>
				<category><![CDATA[Notícias]]></category>
		<category><![CDATA[interruptions]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[poc]]></category>
		<category><![CDATA[sektioneins]]></category>
		<category><![CDATA[waf]]></category>

		<guid isPermaLink="false">http://www.unsecurity.info/?p=447</guid>
		<description><![CDATA[Foi publicado um artigo pela empresa de segurança alemã SektionEins que refere vários tópicos de como é possível explorar falhas na linguagem de programação PHP.
Um artigo completo de 59 páginas com exemplos práticos e bastante elucidativos proporcionando facilidade de compreensão tanto a analistas de segurança como a programadores.
O artigo divide-se em três secções:

Iludir/Evitar WAFs (Web [...]


Posts Relacionados:<ol><li><a href='http://www.unsecurity.info/2009/09/08/swfscan-scana-falhas-em-aplicacoes-flash/' rel='bookmark' title='Permanent Link: SWFScan &#8211; scana falhas em aplicações flash'>SWFScan &#8211; scana falhas em aplicações flash</a></li>
<li><a href='http://www.unsecurity.info/2009/10/18/aplicacoes-facebook-vulneraveis/' rel='bookmark' title='Permanent Link: Aplicações Facebook vulneráveis'>Aplicações Facebook vulneráveis</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Foi publicado um artigo pela empresa de segurança alemã <a href="http://www.sektioneins.de">SektionEins</a> que refere vários tópicos de como é possível explorar falhas na linguagem de programação <a href="http://www.php.net/">PHP</a>.</p>
<p>Um artigo completo de 59 páginas com exemplos práticos e bastante elucidativos proporcionando facilidade de compreensão tanto a analistas de segurança como a programadores.</p>
<p>O artigo divide-se em três secções:</p>
<ul>
<li>Iludir/Evitar <a href="http://www.owasp.org/index.php/Web_Application_Firewall">WAFs</a> (Web Application Firewall)</li>
<li>Vulnerabilidades em Aplicações PHP</li>
<li>Vulnerabilidades em PHP Interruptions após as últimas correções</li>
</ul>
<p>Em todas as secções existem <a href="http://en.wikipedia.org/wiki/Proof_of_concept">PoC</a> em aplicações opensource e comerciais.</p>
<p>Artigo completo pode ser descarregado <a href="http://www.suspekt.org/downloads/POC2009-ShockingNewsInPHPExploitation.pdf">aqui</a>.</p>
<p>DS</p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.unsecurity.info%2F2009%2F12%2F01%2Fseguranca-em-aplicacoes-php%2F&amp;linkname=Seguran%C3%A7a%20em%20aplica%C3%A7%C3%B5es%20PHP">Partilhe este artigo</a>

<p>Posts Relacionados:<ol><li><a href='http://www.unsecurity.info/2009/09/08/swfscan-scana-falhas-em-aplicacoes-flash/' rel='bookmark' title='Permanent Link: SWFScan &#8211; scana falhas em aplicações flash'>SWFScan &#8211; scana falhas em aplicações flash</a></li>
<li><a href='http://www.unsecurity.info/2009/10/18/aplicacoes-facebook-vulneraveis/' rel='bookmark' title='Permanent Link: Aplicações Facebook vulneráveis'>Aplicações Facebook vulneráveis</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.unsecurity.info/2009/12/01/seguranca-em-aplicacoes-php/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nmap 5.10 BETA 1 já está disponível</title>
		<link>http://www.unsecurity.info/2009/11/25/nmap-5-10-beta-1-ja-esta-disponivel/</link>
		<comments>http://www.unsecurity.info/2009/11/25/nmap-5-10-beta-1-ja-esta-disponivel/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 19:39:24 +0000</pubDate>
		<dc:creator>gz</dc:creator>
				<category><![CDATA[Ferramentas]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[nse]]></category>
		<category><![CDATA[payload]]></category>
		<category><![CDATA[traceroute]]></category>
		<category><![CDATA[udp]]></category>
		<category><![CDATA[zenmap]]></category>

		<guid isPermaLink="false">http://www.unsecurity.info/?p=444</guid>
		<description><![CDATA[Uma das ferramentas favoritas de administradores e analistas de segurança disponibilizou a primeira versão beta do Nmap 5.10.

Entre as principais modificações estão:

 14 novos scripts NSE, totalizando um total de 72;
Novo sistema de traceroute tornando o sistema mais rápido e eficaz;
 Filtro de hosts para o Zenmap;
 Payloads especificos para UDP , tornando o scan [...]


Posts Relacionados:<ol><li><a href='http://www.unsecurity.info/2009/11/09/metasploit-framework-3-3-rc1-ja-disponivel-para-download/' rel='bookmark' title='Permanent Link: Metasploit Framework 3.3 rc1 já disponível para download'>Metasploit Framework 3.3 rc1 já disponível para download</a></li>
<li><a href='http://www.unsecurity.info/2009/11/18/a-versao-final-3-3-do-metasploit-framework/' rel='bookmark' title='Permanent Link: A versão final 3.3 do Metasploit Framework'>A versão final 3.3 do Metasploit Framework</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Uma das ferramentas favoritas de administradores e analistas de segurança disponibilizou a primeira versão beta do Nmap 5.10.</p>
<p><a href="http://www.unsecurity.info/wp-content/uploads/2009/11/nmap510.png"><img class="alignnone size-thumbnail wp-image-445" title="nmap510" src="http://www.unsecurity.info/wp-content/uploads/2009/11/nmap510-150x150.png" alt="nmap510" width="150" height="150" /></a></p>
<p>Entre as principais modificações estão:</p>
<ul>
<li> 14 novos scripts NSE, totalizando um total de 72;</li>
<li>Novo sistema de traceroute tornando o sistema mais rápido e eficaz;</li>
<li> Filtro de hosts para o Zenmap;</li>
<li> Payloads especificos para UDP , tornando o scan UDP e a resolução de hostnames mais eficazes;</li>
<li> E mais 100 outras alterações&#8230;</li>
</ul>
<p>Podem fazer o download <a href="http://nmap.org/download.html">aqui</a> ou obter mais informações na <a href="http://seclists.org/nmap-dev/2009/q4/476">mailing list</a> do nmap.</p>
<p>GZ</p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.unsecurity.info%2F2009%2F11%2F25%2Fnmap-5-10-beta-1-ja-esta-disponivel%2F&amp;linkname=Nmap%205.10%20BETA%201%20j%C3%A1%20est%C3%A1%20dispon%C3%ADvel">Partilhe este artigo</a>

<p>Posts Relacionados:<ol><li><a href='http://www.unsecurity.info/2009/11/09/metasploit-framework-3-3-rc1-ja-disponivel-para-download/' rel='bookmark' title='Permanent Link: Metasploit Framework 3.3 rc1 já disponível para download'>Metasploit Framework 3.3 rc1 já disponível para download</a></li>
<li><a href='http://www.unsecurity.info/2009/11/18/a-versao-final-3-3-do-metasploit-framework/' rel='bookmark' title='Permanent Link: A versão final 3.3 do Metasploit Framework'>A versão final 3.3 do Metasploit Framework</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.unsecurity.info/2009/11/25/nmap-5-10-beta-1-ja-esta-disponivel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Shodan &#8211; Computer Search Engine</title>
		<link>http://www.unsecurity.info/2009/11/25/shodan-computer-search-engine/</link>
		<comments>http://www.unsecurity.info/2009/11/25/shodan-computer-search-engine/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 19:26:28 +0000</pubDate>
		<dc:creator>gz</dc:creator>
				<category><![CDATA[Ferramentas]]></category>
		<category><![CDATA[Notícias]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[search engine]]></category>
		<category><![CDATA[shodan]]></category>

		<guid isPermaLink="false">http://www.unsecurity.info/?p=441</guid>
		<description><![CDATA[Shodan é uma aplicação web permite encontrar servidor, routers, etc usando um motor de busca online. Maior parte da informação é relativa a banners do web server mas também já consegue capturar partes de informação de serviços de FTP, Telnet e SSH.

Simples de usar mas ainda numa versão de testes.
Exemplo de uso:
apache country:PT port:80 hostname:.pt
Também [...]


Posts Relacionados:<ol><li><a href='http://www.unsecurity.info/2009/09/10/mozilla-corrige-falhas-em-firefox-3-5-3/' rel='bookmark' title='Permanent Link: Mozilla corrige falhas em Firefox 3.5.3'>Mozilla corrige falhas em Firefox 3.5.3</a></li>
<li><a href='http://www.unsecurity.info/2009/09/17/mozilla-afirma-que-metade-dos-utilizadores-usam-flash-inseguro/' rel='bookmark' title='Permanent Link: Mozilla afirma que metade dos utilizadores usam flash inseguro'>Mozilla afirma que metade dos utilizadores usam flash inseguro</a></li>
<li><a href='http://www.unsecurity.info/2009/10/11/mozilla-fornece-servico-para-manter-addons-firefox-seguros/' rel='bookmark' title='Permanent Link: Mozilla fornece serviço para manter os addons do Firefox seguros'>Mozilla fornece serviço para manter os addons do Firefox seguros</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><a href="http://shodan.surtri.com">Shodan</a> é uma aplicação web permite encontrar servidor, routers, etc usando um motor de busca online. Maior parte da informação é relativa a banners do web server mas também já consegue capturar partes de informação de serviços de FTP, Telnet e SSH.</p>
<p><a href="http://www.unsecurity.info/wp-content/uploads/2009/11/shodan_computer_search_engine.png"><img class="alignnone size-thumbnail wp-image-442" title="shodan_computer_search_engine" src="http://www.unsecurity.info/wp-content/uploads/2009/11/shodan_computer_search_engine-150x150.png" alt="shodan_computer_search_engine" width="150" height="150" /></a></p>
<p>Simples de usar mas ainda numa versão de testes.</p>
<p>Exemplo de uso:</p>
<blockquote><p>apache country:PT port:80 hostname:.pt</p></blockquote>
<p>Também já está disponível em forma de add-on para o browser Mozilla Firefox <a href="https://addons.mozilla.org/en-US/firefox/addon/51503/">aqui</a>.</p>
<p>GZ</p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.unsecurity.info%2F2009%2F11%2F25%2Fshodan-computer-search-engine%2F&amp;linkname=Shodan%20%26%238211%3B%20Computer%20Search%20Engine">Partilhe este artigo</a>

<p>Posts Relacionados:<ol><li><a href='http://www.unsecurity.info/2009/09/10/mozilla-corrige-falhas-em-firefox-3-5-3/' rel='bookmark' title='Permanent Link: Mozilla corrige falhas em Firefox 3.5.3'>Mozilla corrige falhas em Firefox 3.5.3</a></li>
<li><a href='http://www.unsecurity.info/2009/09/17/mozilla-afirma-que-metade-dos-utilizadores-usam-flash-inseguro/' rel='bookmark' title='Permanent Link: Mozilla afirma que metade dos utilizadores usam flash inseguro'>Mozilla afirma que metade dos utilizadores usam flash inseguro</a></li>
<li><a href='http://www.unsecurity.info/2009/10/11/mozilla-fornece-servico-para-manter-addons-firefox-seguros/' rel='bookmark' title='Permanent Link: Mozilla fornece serviço para manter os addons do Firefox seguros'>Mozilla fornece serviço para manter os addons do Firefox seguros</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.unsecurity.info/2009/11/25/shodan-computer-search-engine/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CERT.PT estabelece parceria com Secunia</title>
		<link>http://www.unsecurity.info/2009/11/24/cert-pt-estabelece-parceria-com-secunia/</link>
		<comments>http://www.unsecurity.info/2009/11/24/cert-pt-estabelece-parceria-com-secunia/#comments</comments>
		<pubDate>Tue, 24 Nov 2009 20:05:37 +0000</pubDate>
		<dc:creator>gz</dc:creator>
				<category><![CDATA[Ferramentas]]></category>
		<category><![CDATA[Notícias]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[fccn]]></category>
		<category><![CDATA[psi]]></category>
		<category><![CDATA[secunia]]></category>

		<guid isPermaLink="false">http://www.unsecurity.info/?p=437</guid>
		<description><![CDATA[A distribuição da ferramenta de segurança no site do CERT.PT resulta de uma parceria assinada pela Fundação para a Computação Científica Nacional (FCCN), que gere o CERT.PT), e a Secunia, empresa que produziu o PSI.
O PSI distingue-se por realizar auditorias contínuas ao sistema, com o objectivo de encontrar aplicações desactualizadas e expostas a ataques cibernéticos, [...]


Posts Relacionados:<ol><li><a href='http://www.unsecurity.info/2009/10/29/us-cert-alerta-sobre-uma-aplicacao-spyware-para-blackberry/' rel='bookmark' title='Permanent Link: US-CERT alerta sobre uma aplicação spyware para BlackBerry'>US-CERT alerta sobre uma aplicação spyware para BlackBerry</a></li>
<li><a href='http://www.unsecurity.info/2009/11/09/nova-falha-local-no-mac-os-x-provoca-dos/' rel='bookmark' title='Permanent Link: Nova falha local no Mac OS X provoca DoS'>Nova falha local no Mac OS X provoca DoS</a></li>
<li><a href='http://www.unsecurity.info/2009/11/09/binging-ferramenta-de-footprinting-e-pesquisa/' rel='bookmark' title='Permanent Link: Binging – Ferramenta de Footprinting e Pesquisa'>Binging – Ferramenta de Footprinting e Pesquisa</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>A distribuição da ferramenta de segurança no site do<a href="http://www.cert.pt/"> CERT.PT</a> resulta de uma <a href="http://secunia.com/blog/67/">parceria</a> assinada pela Fundação para a Computação Científica Nacional (<a href="http://www.fccn.pt/">FCCN</a>), que gere o CERT.PT), e a <a href="http://www.secunia.com/">Secunia</a>, empresa que produziu o <a href="http://secunia.com/vulnerability_scanning/personal/">PSI</a>.</p>
<p>O PSI distingue-se por realizar auditorias contínuas ao sistema, com o objectivo de encontrar aplicações desactualizadas e expostas a ataques cibernéticos, explica um comunicado da FCCN.</p>
<p>A ferramenta da Secunia tem capacidade para listar vulnerabilidades e encaminhar utilizadores para actualizações mais recentes das várias aplicações instaladas num computador.</p>
<p>O PSI também está apto a detectar versões antigas de software que não tenham sido correctamente eliminadas.</p>
<p>Fonte: <a href="http://aeiou.exameinformatica.pt/">Exame Informática</a></p>
<p>GZ</p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.unsecurity.info%2F2009%2F11%2F24%2Fcert-pt-estabelece-parceria-com-secunia%2F&amp;linkname=CERT.PT%20estabelece%20parceria%20com%20Secunia">Partilhe este artigo</a>

<p>Posts Relacionados:<ol><li><a href='http://www.unsecurity.info/2009/10/29/us-cert-alerta-sobre-uma-aplicacao-spyware-para-blackberry/' rel='bookmark' title='Permanent Link: US-CERT alerta sobre uma aplicação spyware para BlackBerry'>US-CERT alerta sobre uma aplicação spyware para BlackBerry</a></li>
<li><a href='http://www.unsecurity.info/2009/11/09/nova-falha-local-no-mac-os-x-provoca-dos/' rel='bookmark' title='Permanent Link: Nova falha local no Mac OS X provoca DoS'>Nova falha local no Mac OS X provoca DoS</a></li>
<li><a href='http://www.unsecurity.info/2009/11/09/binging-ferramenta-de-footprinting-e-pesquisa/' rel='bookmark' title='Permanent Link: Binging – Ferramenta de Footprinting e Pesquisa'>Binging – Ferramenta de Footprinting e Pesquisa</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.unsecurity.info/2009/11/24/cert-pt-estabelece-parceria-com-secunia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>O diário de um falso positivo (vírus)</title>
		<link>http://www.unsecurity.info/2009/11/18/o-diario-de-um-falso-positivo-virus/</link>
		<comments>http://www.unsecurity.info/2009/11/18/o-diario-de-um-falso-positivo-virus/#comments</comments>
		<pubDate>Wed, 18 Nov 2009 20:47:31 +0000</pubDate>
		<dc:creator>ds</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[backdoor]]></category>
		<category><![CDATA[c99]]></category>
		<category><![CDATA[netcabo]]></category>
		<category><![CDATA[r57]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[vírus]]></category>

		<guid isPermaLink="false">http://www.unsecurity.info/?p=433</guid>
		<description><![CDATA[Hoje deparei-me com uma situação caricata quando enviei um email para para alertar um cliente de um problema de segurança, mais propriamente, denunciar a presença de um backdoor/shell no seu website.
Nesse email alojado na Netcabo, para além de acompanhar um texto introdutório do problema e a sua solução, enviei um screenshot da shell r57 (detectado [...]


Posts Relacionados:<ol><li><a href='http://www.unsecurity.info/2009/09/22/a-analise-ao-virus-do-email-da-psp/' rel='bookmark' title='Permanent Link: A análise ao vírus do email da PSP'>A análise ao vírus do email da PSP</a></li>
<li><a href='http://www.unsecurity.info/2009/09/21/virus-em-mensagem-falsa-da-psp/' rel='bookmark' title='Permanent Link: Vírus em mensagem falsa da PSP'>Vírus em mensagem falsa da PSP</a></li>
<li><a href='http://www.unsecurity.info/2009/10/26/autoridades-anti-virus-china-alertam-mutacao-hack-kido/' rel='bookmark' title='Permanent Link: Autoridades anti-vírus da China alertam mutação do Hack_Kido'>Autoridades anti-vírus da China alertam mutação do Hack_Kido</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Hoje deparei-me com uma situação caricata quando enviei um email para para alertar um cliente de um problema de segurança, mais propriamente, denunciar a presença de um backdoor/shell no seu website.</p>
<p>Nesse email alojado na <a href="http://www.netcabo.pt/">Netcabo</a>, para além de acompanhar um texto introdutório do problema e a sua solução, enviei um screenshot da shell r57 (detectado em muitos antivírus).</p>
<p>Recebi uma resposta automática do <em>Sr. Netcabo</em> com a seguinte informação:</p>
<blockquote><p>Na mensagem, &#8220;Problema de segurança no XXXXXXXXXXX&#8221;, que lhe foi enviada por &#8220;xxxxxxxx &#8220;, foi detectado um vírus &#8220;PHP/C99Shell.R&#8221;. O ficheiro infectado, &#8220;Body of Message&#8221;, foi automaticamente apagado pelo antivírus instalado nos servidores de mail da NetCabo.</p></blockquote>
<p>Por um lado compreendo este tipo de solução de analisar possíveis conteúdos maliciosos mas considerar vírus o<br />
texto no corpo do meu email (apenas referência ao termo &#8220;r57shell&#8221;) e um anexo de um screenshot com o titulo &#8220;screenshot-site.jpg&#8221;?</p>
<p>Pessoalmente já usei este serviço do clam num servidor de email e reparei que efectua muitos falsos positivos o que pode levar aos emails de envio a serem destinados a uma blacklist caseira ou ao &#8220;mau nome&#8221; do remetente.</p>
<p>De referir que a resposta automática da Netcabo veio como SPAM HIGH e que o cliente recebeu o email tal e qual como foi enviado sem qualquer referência de vírus.</p>
<p>DS</p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.unsecurity.info%2F2009%2F11%2F18%2Fo-diario-de-um-falso-positivo-virus%2F&amp;linkname=O%20di%C3%A1rio%20de%20um%20falso%20positivo%20%28v%C3%ADrus%29">Partilhe este artigo</a>

<p>Posts Relacionados:<ol><li><a href='http://www.unsecurity.info/2009/09/22/a-analise-ao-virus-do-email-da-psp/' rel='bookmark' title='Permanent Link: A análise ao vírus do email da PSP'>A análise ao vírus do email da PSP</a></li>
<li><a href='http://www.unsecurity.info/2009/09/21/virus-em-mensagem-falsa-da-psp/' rel='bookmark' title='Permanent Link: Vírus em mensagem falsa da PSP'>Vírus em mensagem falsa da PSP</a></li>
<li><a href='http://www.unsecurity.info/2009/10/26/autoridades-anti-virus-china-alertam-mutacao-hack-kido/' rel='bookmark' title='Permanent Link: Autoridades anti-vírus da China alertam mutação do Hack_Kido'>Autoridades anti-vírus da China alertam mutação do Hack_Kido</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.unsecurity.info/2009/11/18/o-diario-de-um-falso-positivo-virus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>A versão final 3.3 do Metasploit Framework</title>
		<link>http://www.unsecurity.info/2009/11/18/a-versao-final-3-3-do-metasploit-framework/</link>
		<comments>http://www.unsecurity.info/2009/11/18/a-versao-final-3-3-do-metasploit-framework/#comments</comments>
		<pubDate>Wed, 18 Nov 2009 20:26:00 +0000</pubDate>
		<dc:creator>ds</dc:creator>
				<category><![CDATA[Ferramentas]]></category>
		<category><![CDATA[Notícias]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[framework]]></category>
		<category><![CDATA[hd moore]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[meterpreter]]></category>
		<category><![CDATA[payload]]></category>
		<category><![CDATA[vnc]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.unsecurity.info/?p=431</guid>
		<description><![CDATA[A versão final do Metasploit Framework já se encontra disponível para download.
Incorporado com 446 exploits, 216 módulos auxiliares, centenas de payloads, incluindo um serviço VNC in-memory e o Meterpreter (facilidade em escrever novos scripts).
Mas não ficamos por aqui, acompanhar esta versão temos o suporte nos payloads Windows a NX, DEP, IPv6 e para a nova [...]


Posts Relacionados:<ol><li><a href='http://www.unsecurity.info/2009/11/09/metasploit-framework-3-3-rc1-ja-disponivel-para-download/' rel='bookmark' title='Permanent Link: Metasploit Framework 3.3 rc1 já disponível para download'>Metasploit Framework 3.3 rc1 já disponível para download</a></li>
<li><a href='http://www.unsecurity.info/2009/10/23/finalmente-saiu-a-nova-versao-do-nikto/' rel='bookmark' title='Permanent Link: Finalmente saíu a nova versão do Nikto'>Finalmente saíu a nova versão do Nikto</a></li>
<li><a href='http://www.unsecurity.info/2009/11/25/shodan-computer-search-engine/' rel='bookmark' title='Permanent Link: Shodan &#8211; Computer Search Engine'>Shodan &#8211; Computer Search Engine</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>A versão final do <a href="http://www.metasploit.com/framework/">Metasploit Framework</a> já se encontra disponível para download.</p>
<p>Incorporado com 446 exploits, 216 módulos auxiliares, centenas de payloads, incluindo um serviço VNC in-memory e o Meterpreter (facilidade em escrever novos scripts).</p>
<p>Mas não ficamos por aqui, acompanhar esta versão temos o suporte nos payloads Windows a NX, DEP, IPv6 e para a nova versão da <a href="http://www.microsoft.com/">Microsoft</a>, Windows 7.</p>
<p>Foram também corrigidos mais de 180 bugs desde a versão 3.2, originando, segundo <a href="http://twitter.com/HDMOORE">HD Moore</a>, uma das versões mais estáveis do Metasploit Framework de sempre.</p>
<p><a href="http://www.metasploit.com/framework/download/">Download</a></p>
<p>Deixo também alguns links para tutoriais e vídeos para os fãs desta excelente ferramenta:</p>
<ul>
<li><a href="http://www.irongeek.com/i.php?page=videos/metasploit1">Video de como usar Metaspoit usando exemplo da falha RPC DCOM</a></li>
<li><a href="http://www.cansecwest.com/slides06/csw06-moore.pdf">Apresentação do Metasploit por HD Moore</a></li>
<li>Como usar o Metasploit 3 (<a href="http://www.ethicalhacker.net/content/view/137/24/">parte 1</a> e <a href="http://www.ethicalhacker.net/content/view/136/24/">parte 2</a>)</li>
<li><a href="http://framework.metasploit.com/msf/support">Documentação oficial do Metasploit</a></li>
<li><a href="http://www.room362.com/blog/2009/11/3/metasploit-blends-in-new-msfpayloadencode.html">Usar os payloads no Metasploit</a></li>
<li><a href="http://www.social-engineer.org/resources/pdf/social-engineer-client-side_controller.swf">Engenharia Social usando PDF e Metasploit</a></li>
</ul>
<p>DS</p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.unsecurity.info%2F2009%2F11%2F18%2Fa-versao-final-3-3-do-metasploit-framework%2F&amp;linkname=A%20vers%C3%A3o%20final%203.3%20do%20Metasploit%20Framework">Partilhe este artigo</a>

<p>Posts Relacionados:<ol><li><a href='http://www.unsecurity.info/2009/11/09/metasploit-framework-3-3-rc1-ja-disponivel-para-download/' rel='bookmark' title='Permanent Link: Metasploit Framework 3.3 rc1 já disponível para download'>Metasploit Framework 3.3 rc1 já disponível para download</a></li>
<li><a href='http://www.unsecurity.info/2009/10/23/finalmente-saiu-a-nova-versao-do-nikto/' rel='bookmark' title='Permanent Link: Finalmente saíu a nova versão do Nikto'>Finalmente saíu a nova versão do Nikto</a></li>
<li><a href='http://www.unsecurity.info/2009/11/25/shodan-computer-search-engine/' rel='bookmark' title='Permanent Link: Shodan &#8211; Computer Search Engine'>Shodan &#8211; Computer Search Engine</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.unsecurity.info/2009/11/18/a-versao-final-3-3-do-metasploit-framework/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>XSS continua a ser a falha web mais comum</title>
		<link>http://www.unsecurity.info/2009/11/16/xss-continua-a-ser-a-falha-web-mais-comum/</link>
		<comments>http://www.unsecurity.info/2009/11/16/xss-continua-a-ser-a-falha-web-mais-comum/#comments</comments>
		<pubDate>Mon, 16 Nov 2009 21:55:05 +0000</pubDate>
		<dc:creator>gz</dc:creator>
				<category><![CDATA[Notícias]]></category>
		<category><![CDATA[csrf]]></category>
		<category><![CDATA[jeremiah grossman]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[whitehat]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.unsecurity.info/?p=429</guid>
		<description><![CDATA[Segundo a WhiteHat Security, no top das falhas web continua a liderança do Cross-Site Scripting (XSS).
Nos 1.364 websites analisados pela WhiteHat, e incluídos no relatório, 36% não tinham qualquer vulnerabilidade, e 17% nunca tiveram qualquer falha grave. No total, a WhiteHat encontrou 1.800 vulnerabilidades.
&#8220;What was striking was not the volume of zero-vulnerability Websites, but that [...]


Posts Relacionados:<ol><li><a href='http://www.unsecurity.info/2009/11/11/sql-injection-continua-a-ser-pedra-no-sapato/' rel='bookmark' title='Permanent Link: SQL Injection continua a ser pedra no sapato'>SQL Injection continua a ser pedra no sapato</a></li>
<li><a href='http://www.unsecurity.info/2009/09/25/falha-no-svn-revela-codigo-fonte-de-muitos-sites-populares/' rel='bookmark' title='Permanent Link: Falha no SVN revela código fonte de muitos sites populares'>Falha no SVN revela código fonte de muitos sites populares</a></li>
<li><a href='http://www.unsecurity.info/2009/09/23/falha-critica-no-itunes-permite-atacar-mac-e-windows/' rel='bookmark' title='Permanent Link: Falha crítica no iTunes permite atacar Mac e Windows'>Falha crítica no iTunes permite atacar Mac e Windows</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Segundo a <a href="http://www.whitehatsec.com/home/index.html">WhiteHat Security</a>, no top das falhas web continua a liderança do Cross-Site Scripting (XSS).</p>
<p>Nos 1.364 websites analisados pela WhiteHat, e incluídos no relatório, 36% não tinham qualquer vulnerabilidade, e 17% nunca tiveram qualquer falha grave. No total, a WhiteHat encontrou 1.800 vulnerabilidades.</p>
<blockquote><p>&#8220;What was striking was not the volume of zero-vulnerability Websites, but that this shows that those that have had vulns [in the past] were characteristically identical to those Websites that do have vulns today,&#8221;</p></blockquote>
<p>In &#8220;<a href="http://www.whitehatsec.com/home/assets/WPstats_fall09_8th.pdf">Fall 2009 – 8th Edition – Website Security Statistics Report</a>&#8221; by Jeremiah Grossman</p>
<p>Grossman acrescenta ainda que os dados referentes às falhas SQL Injection e CSRF não representam totalmente a realidade porque pode ser difícil detectar este tipo de falhas em análises/scans devido a muitos web developers desactivarem as mensagens de erro e avisos como método de protecção contra ataques SQL Injection, ao invés de corrigir e proteger.</p>
<p>Achei curisoso foi o tempo médio de correção das falhas. Em média, demora 67 dias para corrigir uma falha XSS; 62 dias para SQL Injection; 93 dias para CSRF. Algo ridículo tendo em conta a facilidade de resolução e os riscos de perda de informação deste tipo de falhas.</p>
<p>Os websites com um maior número de vulnerabilidades críticas encontram-se as redes sociais e os sites educacionais.</p>
<p>GZ</p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.unsecurity.info%2F2009%2F11%2F16%2Fxss-continua-a-ser-a-falha-web-mais-comum%2F&amp;linkname=XSS%20continua%20a%20ser%20a%20falha%20web%20mais%20comum">Partilhe este artigo</a>

<p>Posts Relacionados:<ol><li><a href='http://www.unsecurity.info/2009/11/11/sql-injection-continua-a-ser-pedra-no-sapato/' rel='bookmark' title='Permanent Link: SQL Injection continua a ser pedra no sapato'>SQL Injection continua a ser pedra no sapato</a></li>
<li><a href='http://www.unsecurity.info/2009/09/25/falha-no-svn-revela-codigo-fonte-de-muitos-sites-populares/' rel='bookmark' title='Permanent Link: Falha no SVN revela código fonte de muitos sites populares'>Falha no SVN revela código fonte de muitos sites populares</a></li>
<li><a href='http://www.unsecurity.info/2009/09/23/falha-critica-no-itunes-permite-atacar-mac-e-windows/' rel='bookmark' title='Permanent Link: Falha crítica no iTunes permite atacar Mac e Windows'>Falha crítica no iTunes permite atacar Mac e Windows</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.unsecurity.info/2009/11/16/xss-continua-a-ser-a-falha-web-mais-comum/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Novo arquivo de exploits já está online</title>
		<link>http://www.unsecurity.info/2009/11/16/novo-arquivo-de-exploits-ja-esta-online/</link>
		<comments>http://www.unsecurity.info/2009/11/16/novo-arquivo-de-exploits-ja-esta-online/#comments</comments>
		<pubDate>Mon, 16 Nov 2009 20:46:55 +0000</pubDate>
		<dc:creator>gz</dc:creator>
				<category><![CDATA[Notícias]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hp power manager]]></category>
		<category><![CDATA[milw0rm]]></category>
		<category><![CDATA[novell edirectory]]></category>
		<category><![CDATA[offsec]]></category>

		<guid isPermaLink="false">http://www.unsecurity.info/?p=427</guid>
		<description><![CDATA[A Offensive Security lançou hoje um arquivo de exploits construído a partir da base de dados do milw0rm.
Já está aceitar novas submissões e vai ser actualizado diariamente.
Segundo a Offsec, o objectivo deste site é fornecer aos analistas e entusiastas de segurança informática, um local onde poderão investigar exploits e, sempre que possível, analisar o software [...]


Posts Relacionados:<ol><li><a href='http://www.unsecurity.info/2009/11/05/lista-de-ferramentas-online-de-seguranca/' rel='bookmark' title='Permanent Link: Lista de ferramentas online de segurança'>Lista de ferramentas online de segurança</a></li>
<li><a href='http://www.unsecurity.info/2010/01/11/novo-projecto-web-segura-net/' rel='bookmark' title='Permanent Link: Novo projecto WebSegura.net'>Novo projecto WebSegura.net</a></li>
<li><a href='http://www.unsecurity.info/2009/11/11/componente-koobface-simula-utilizador-facebook/' rel='bookmark' title='Permanent Link: Novo componente do Koobface simula um utilizador de Facebook'>Novo componente do Koobface simula um utilizador de Facebook</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>A <a href="http://www.offensive-security.com/">Offensive Security</a> lançou hoje um arquivo de exploits construído a partir da base de dados do <a href="http://milw0rm.com/">milw0rm</a>.</p>
<p>Já está aceitar novas submissões e vai ser actualizado diariamente.</p>
<p>Segundo a Offsec, o objectivo deste site é fornecer aos analistas e entusiastas de segurança informática, um local onde poderão investigar exploits e, sempre que possível, analisar o software vulnerável.</p>
<p>A Offsec lançou este novo projecto com a publicação de dois exploits:</p>
<ul>
<li>Novell eDirectory 8.8 SP5 iConsole Buffer Overflow Exploit</li>
<li>HP Power Manager Administration Universal Buffer Overflow Exploit</li>
</ul>
<p>O projecto pode ser visitado <a href="http://exploits.offensive-security.com/">aqui</a>.</p>
<p>GZ</p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.unsecurity.info%2F2009%2F11%2F16%2Fnovo-arquivo-de-exploits-ja-esta-online%2F&amp;linkname=Novo%20arquivo%20de%20exploits%20j%C3%A1%20est%C3%A1%20online">Partilhe este artigo</a>

<p>Posts Relacionados:<ol><li><a href='http://www.unsecurity.info/2009/11/05/lista-de-ferramentas-online-de-seguranca/' rel='bookmark' title='Permanent Link: Lista de ferramentas online de segurança'>Lista de ferramentas online de segurança</a></li>
<li><a href='http://www.unsecurity.info/2010/01/11/novo-projecto-web-segura-net/' rel='bookmark' title='Permanent Link: Novo projecto WebSegura.net'>Novo projecto WebSegura.net</a></li>
<li><a href='http://www.unsecurity.info/2009/11/11/componente-koobface-simula-utilizador-facebook/' rel='bookmark' title='Permanent Link: Novo componente do Koobface simula um utilizador de Facebook'>Novo componente do Koobface simula um utilizador de Facebook</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.unsecurity.info/2009/11/16/novo-arquivo-de-exploits-ja-esta-online/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
