Apr
6
2º Paraná Blogs – Encontro de Blogueiros, Redes Sociais e Cultura Digital do Paraná.
Filed Under Calendário de Eventos, Diversos, Tecnologia, WB4B | Leave a Comment
O que: Encontro de todas as pessoas que defendem a Democracia, a Liberdade de Expressão, a Regulamentação das Mídias, o Marco Civil na Internet e a Democratização da Cultura e dos Meios de Comunicação no Paraná e no Brasil Onde: Teatro Londrina do Memorial de Curitiba, Largo da Ordem, Centro Histórico de Curitiba, Paraná Quando: de 12 a […]
May
2
Maiores Empresas do Setor de Varejo em 2010
Filed Under Diversos, Tecnologia, WB4B | Leave a Comment
A informação é antiga, mas vale lembrar. 1 Pão de Açúcar http://www.paodeacucar.com.br/ 2 Walmart http://www.walmart.com.br/ 3 Carrefour http://www.carrefour.com.br/ 4 Atacadão http://www.atacadao.com.br/ 5 Nova Casa Bahia http://www.casasbahia.com.br/ 6 Lojas Americanas http://www.americanas.com.br/ 7 Ponto Frio http://www.pontofrio.com.br/ 8 B2 W http://www.b2winc.com/ 9 Magazine Luiza http://www.magazineluiza.com.br/ 10 Casas Pernambucanas http://www.pernambucanas.com.br/ A tabela foi gerada a partir do resultado […]
May
5
Yahoo! lança atualização do YSlow.
Filed Under Diversos, Tecnologia, WB4B | Leave a Comment
Este post está atrasado já a alguns dias, mas vale para divulgar o YSlow. Quem não conhece o YSlow é um plugin para browsers como o FireFox utilizado para qualificar o nível de otimização de cache de seu sistema. Uma das grandes reclamações de usuários era que a grande parte das regras que haviam não […]
Apr
23
SábadOpet on the way!
Filed Under Diversos, Faculdade, Segurança, Tecnologia, WB4B | Leave a Comment
Fui convidado recentemente pelo Instituto Opet de Curitiba/PR para ministrar uma palestra, em conversa com eles chegamos a conclusão de que seria interessante apresentar a palestra que tenho sobre ataques e defesas de aplicações web ser mais abrangente, não voltada apenas para técnicos da área de desenvolvimento ou de segurança. A palestra será ministrada neste […]
Apr
22
Ataque de stealth utilizado recentemente.
Filed Under Segurança, Tecnologia, WB4B | Leave a Comment
Recentemente foi utilizado um ataque de DNS nos servidores da Virtual e da Speed, este ataque possibilitou com que os internautas fossem encaminhados para um site hospedado na região asiática do planeta ao invés de serem corretamente encaminhados para o banco. Os clientes que requisitavam acesso ao site do banco na URL www.bradesco.com.br eram encaminhados […]
Jan
5
Johnn Lennon apóia campanha da OLPC
Filed Under Diversos, Tecnologia, WB4B | Leave a Comment
O ex-Beatle falecido em 1980 está presente em um comercial para a nova campanha da OLPC (One Laptop Per Child), fundação do MIT (Massachussetts Institute of Technology). O comercial foi criado à partir de uma técnica que se conhece como footage (a imagem é criada à partir de recortes para dar a sensação de que […]
Dec
8
Atualização de estatísticas referente segurança de dados
Filed Under Diversos, Segurança, Tecnologia, WB4B | 1 Comment
Na década de 70 e 80 um dos ramos que mais davam dinheiro à empresas especializadas na confecção de bancos de dados era justamente algoritmos e tecnologias que disponibilizavam segurança da informação. Esta preocupação perdeu um pouco de força nas décadas de 90 e agora no novo milênio, porem estudos andam mostrando justamente que este […]
Nov
7
Keynote da palestra de XSS apresentado na InterCon2008
Filed Under Diversos, Segurança, Tecnologia, WB4B | Leave a Comment
Foi publicado o keynote utilizado por Ricardo Striquer Soares em sua apresentação para a InterCon 2008 em São Paulo/SP – BRA. O arquivo publicado não ficou na mesma qualidade do apresentado por questões de portabilidade disponbilizamos o arquivo no formato PDF em uma qualidade inferior. Abaixo o link para o arquivo. http://www.slideshare.net/ricardophp/xss-desvendado-presentation/
Aug
18
Ataque de DDoS no servidor através de falha de XSS
Filed Under Diversos, Segurança, Tecnologia, WB4B | Leave a Comment
(Para saber mais sobre ataque de DoS e DDoS vá para a página https://www.programabrasil.org/?p=55) Este é um método utilizado para impedir o acesso ao servidor ou para diminuir sua audiência. Lembrando que para utilizar-lo você deve inicialmente identificar uma falha de XSS no site da vítima. O método consiste em injetar um código no servidor […]
Aug
14
Roubo de sessão com XSS
Filed Under Diversos, Segurança, Tecnologia, WB4B | 3 Comments
XSS é uma falha de segurança e um método de ataque que seria classificado como baixo, porem ele pode possibilitar um estrago no sistema se o atacante souber explorar a falha. Minhas três “funcionalidades” preferidas do XSS é o roubo de sessão, o ataque de DDoS no servidor e o ataque de DoS no cliente. […]