Monday, January 14, 2013

MEGAPOST: 13 novidades para começar 2013: Vulnerabilidades, Ferramentas, Conferencias e mais

Iniciamos o ano passado com um "Megapost", vamos manter a tradição em 2013 com com alguns assuntos para começar este ano com o pé direito!

Vulnerabilidades e Exploits:

  • Java começa muito mal o ano, com um 0day em ativa exploração e da Oracle para todas as versões do Java 7 (e 6.10+).  Desabilite (ou desinstale) o Java imediatamente do seu browser. Se você precisa dele (para usar o Internet Banking por exemplo), separe um browser específico para isto. Para usuários de Windows, as dicas presentes no artigo "A saga de se manter seguro usando Windows" continuam valendo. 
Ferramentas:
    • O Malformity inclui "transforms" (ou seja, operações que podem ser feitas por objetos presentes nos gráficos do Maltego) de três serviços interessantes para análise de malware: Malwr, ThreatExpert, and ViCheck - Para saber mais sobre estes e outros serviços online para profissionais de segurança veja nosso post "SegOnline - Sites Ferramentas de Segurança"
    • Existe também um módulo do Maltego focado em pentests, chamado Sploitego (lançado durante a Defcon 20).
  • VmXray - Navegue, visualize e salve o conteúdo de discos virtuais usando apenas o seu browser (HTML5).
    • Disk image formats: Raw, VMWare single and multi-file VMDKs, QEMU/KVM QCOW2 , Virtualbox VDI, ISO.
    • Filesystems: ext2, ext3, ext4, FAT, NTFS.
    • Volume managers: Linux LVM  

Conferências:
  • 29a edição de uma das melhores conferências de segurança do mundo (CCC) acabou há pouco e finalmente todo material está disponível online em http://ftp.ccc.de/congress/2012/. Meu destaque vai para as seguintes - imperdíveis - palestras:
  • Workshop on Real-World Cryptography - Stanford University, Jan., 9-11, 2013
  • Em 2012, estivemos envolvidos na elaboração diversos Desafios Forenses, alguns online e a maioria em conferências como o Campus Party (SP e Recife) e o ICCyber (Brasília). Em breve, a Apura vai estar presente na CampusParty 2013, palestrando e também promovendo o Desafio Forense juntamente com o Team Cymru, por convite do CERT.BR

Blog Posts de Destaque:
Notícia: