Carlos Serrão Carlos Serr‹o Blog

Posts Tagged ‘segurança’

IBWAS09 – Conferência em Segurança de Aplicações Web

First Iberic Conference on Web-Applications Security (IBWAS’09) Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon – Universidad Politécnica de Madrid 10th – 11th December 2009 Madrid, Spain http://www.ibwas.com, http://www.owasp.org/index.php/OWASP_AppSec_Iberia_2009 [organised by OWASP Spain and OWASP Portugal]

There is a change in the information systems development paradigm. The emergence of Web 2.0 technologies led to the extensive [...]

Segurança do Snow Leopard

Tem havido grande discussão sobre a segurança (ou não) do Mac OS X (inclusive da mais recente versão Snow Leopard), quando comparado com o Windows. Também aqui no blog, houve essa mesma discussão.

Mas o facto é que todos os especialistas em Segurança de informação, inclusive Charlie Miller, que ficou conhecido por conseguir quebrar a segurança [...]

Mais alguns “buracos” no SSL

As novidades não param de chegar da BlackHat nos EUA. Desta vez foram revelados um conjunto de vulnerabilidades que afectam a forma como algum software implementa alguns dos mecanismos do SSL.

Aqui ficam mais alguns detalhes…

Related posts OWASP Summit chegou ao fim… (0) OWASP Summit – os vídeos!!! (3) When the hackers get hacked… (0) Segurança em Web Apps e [...]

When the hackers get hacked…

Pois é… até alguns dos gurus da segurança de informação não se livram de ver alguns dos seus sistemas comprometidos. Que o digam Kevin Mitnick e Dan Kaminsky.

Related posts Segurança do Snow Leopard (2) Phishing (0) OWASP, here I am… (0) OWASP Summit EU 2008 (0) OWASP Summit chegou ao fim… (0)

IBWAS’09 Keynote speakers

Estão já confirmados os dois keynote speakers para o IBWAS’09, a primeira conferência Ibérica sobre Segurança no Desenvolvimento em Aplicações para a Web.

Em primeiro lugar aqui ficam algumas notas sobre o que é o IBWAS’09. O IBWAS é uma iniciativa conjunta do OWASP Portugal e do OWASP Espanha, para organizar uma conferência anual, na Península [...]

Mac OS X rootkit

O Dino Dai Zovi, mais conhecido pela sua participação nos concursos PWN2OWN, em que quebrou a segurança a segurança do Mac OS X, vai dar um conjunto de apresentações na BlackHat 2009, nos EUA, em que vai falar de técnicas de desenvolvimento de rootkits para Mac OS X, assim como usar o Metasploit para explorar [...]

Iberic Conference on Web-Applications Security (IBWAS’09)

First Iberic Conference on Web-Applications Security (IBWAS’09)Escuela Universitaria de Ingeniería Técnica de Telecomunicacíon – Universidad Politécnica de Madrid10th – 11th December 2009Madrid, Spainhttp://www.ibwas.comAnnounce and Call for PapersIntroduction————There is a change in the information systems development paradigm. The emergence of Web 2.0 technologies led to the extensive deployment and use of web-based applications and web services [...]

Máquinas ATM baseadas em Windows XP comprometidas

Atenção, não quero parecer alarmista, mas ao que parece as máquinas ATM, baseadas em Windows XP podem ser comprometidas.

That’s because about 20 ATMs, mostly in Eastern Europe, have recently been hacked and are thought to be a testing ground before spreading to other ATMs, including those in the U.S.

link: Hackers Targeting Windows XP-Based ATM [...]

Mac OS X: Security vs. Safety

Ainda há pouco tempo aqui no blog publiquei um post em que alertava para as diversas vulnerabilidades a que os utilizadores das plataformas Mac OS X tinham que enfrentar e que não existe qualquer plataforma (Windows, Linux e Mac OS X) que possa argumentar ser 100% livre de vulnerabilidades. Foi um post bastante animado, e [...]

O tema (recorrente) da segurança do Mac OS X

Sempre que escrevo aqui sobre Segurança de Informação ou de Sistemas, ou sempre que dou uma aula aos meus alunos sobre estes temas, tenho sempre a preocupação de alertar para o facto de que não existem sistemas completamente invulneráveis e que nada é 100% seguro. Nada, mesmo nada… (bem a única coisa que temos segura [...]