Vulnerabilidades no OpenSSL V.3

Em 25 de outubro último, a equipe do projeto OpenSSL anunciou a descoberta de uma vulnerabilidade, inicialmente classificada como de severidade “CRÍTICA”, no OpenSSL versão 3. Embora esse código seja muito robusto, a última vez que reportamos uma vulnerabilidade “CRÍTICA” no OpenSSL foi em 2016. O que é o OpenSSL? O OpenSSL é uma implementação […]

Pentest: Conheça os 3 principais tipos

Pentest: Conheça os 3 principais tipos Quer entender melhor os diferentes tipos de Pentests disponíveis no mercado? Neste artigo, abordaremos os principais tipos, explicando detalhadamente como os realizamos e quais são as diferenças entre eles. Confira! Pentest, ou teste de intrusão, como já vimos mais detalhadamente aqui, é um conjunto de ações realizadas para detectar vulnerabilidades na […]

Pentest: o que é, como funciona e para que serve?

Pentest: o que é, como funciona e para que serve? Cada dia mais ouvimos falar em Pentest, um método capaz de avaliar a segurança de um sistema ou de uma rede, simulando um ataque de uma fonte maliciosa. Nesse artigo traremos alguns detalhes sobre a importância do método nos dias de hoje e suas aplicações […]

Google Chrome acometido por “Type Confusion”: o que é isso?

Vulnerabilidades em navegadores web

Na semana passada fomos surpreendidos com uma atualização de emergência do navegador Google Chrome, visando a correção de uma vulnerabilidade de software [1] que atinge computadores com Windows, Mac OS e Linux, e que tem potencial para permitir a invasão de dispositivos que estejam rodando a versão afetada. A versão corrigida é a versão Chrome […]

Moldando o futuro do rastreamento online

Anualmente, o Grupo dos Setes, mais conhecido como G7, o qual é compreendido por Alemanha, Canadá, Estados Unidos, França, Itália, Japão e Reino Unido, além da participação da União Europeia, representada pelo presidente da Comissão Europeia e o presidente do Conselho Europeu e, algumas instituições financeiras, como o FMI (Fundo Monetário Internacional) e o Banco […]

A Internet é a nova eletricidade

A revista The Economist, uma das mais conceituadas do mundo, publicou em 2017 um artigo afirmando que dados são mais valiosos que petróleo. Desde então a frase “Dados são o novo petróleo” tem sido tema de muitas palestras, artigos e discussões. Mas, se na economia os dados são realmente o novo petróleo, seria correto afirmar […]

Boas práticas para responder vazamento de dados provocados por Ransomware

A compreensão da necessidade de preparo e amadurecimento quanto ao tema de cibersegurança normalmente se dá após o dano ocorrido. Especialmente quanto a maturidade de segurança da informação, é necessário admitir que alguns órgãos e países possuem maior maturidade, prudência e responsabilidade do que outros. Assim, recomenda-se usar perspectivas internacionais de órgãos especializados na segurança […]

Inteligência Artificial Confiável – Considerações sobre privacidade e uso ético

Parte 4 – Como os líderes de IA estão trabalhando com questões de ética e transparência, o Estado da IA Responsável em 2021 Pesquisa: How 100 C-level AI Leaders are Ensuring AI is Used Ethically, Transparently, Securely and in their Customers’ Best Interests A FICO entrevistou 100 líderes C-Level de empresas globais, detalhando como planejam […]

Inteligência Artificial Confiável – Considerações sobre privacidade e uso ético

Parte 3 – Regulação nos Estados Unidos Normas de Trustworthy AI, NIST e Presidência dos EUA, papel do governo federal no desenvolvimento de padrões de Inteligência Artificial Primeiramente, o berço das maiores empresas de tecnologia também está avançando nas regulações. Além disso, com o apoio do NIST, órgão reconhecido mundialmente pelas suas métricas e padronizações, […]

The Good, the Bad and the Ugly

Os testes de vulnerabilidades, ou teste de penetração, comumente chamados de “Pentests” são elementos fundamentais de um framework de segurança cibernética e permitem que as organizações encontrem e corrijam falhas de segurança em suas aplicações e infraestruturas, antes que invasores as explorem. Estes testes de vulnerabilidades acontecem conforme três métodos diferentes. Muitas vezes é fácil […]