Vulnerabilidade no Site do Detran Foi Explorada.

Os invasores falam que o objetivo não é causar danos, mas sim mostrar as vulnerabilidades existentes nos servidores do detran, é de outros grandes órgãos governamentais.

Site Oficial Do Jogador Ronaldinho é Invadido por Hackers.

O Site Official do Famoso jogador de futebol Ronaldinho foi Invadido por Hackers na noite de Sexta-Feira ( 17/04/2015 ). O Grupo que ja é conhecido por invadir grandes sites fala que a invasão foi mais mais uma brincadeira, que invadem sites apenas por "Hobbies".

Ataque tira site da Marina Silva do ar por 6 horas.

Walter Feldman, anunciou que fará um pedido ao Tribunal Superior Eleitoral para identificar a autoria de ataques

Wikileaks Publica Material Sobre Software de Espionagem Governamental

O foco principal do acervo é relatar abusos cometidos sobretudo por agências governamentais de inteligência que usam softwares espiões

Após Escândalo, Cia Limita Espionagem na Europa

A agência central de inteligência norte-americana tem evitado espiar governos de aliados na Europa em resposta à polêmica criada por um alemão acusado de vender segredos aos Estados Unidos

sábado, 18 de abril de 2015

Site Oficial Do Jogador Ronaldinho é Invadido por Hackers.


O Site Official do Famoso jogador de futebol Ronaldinho foi Invadido por Hackers na noite de Sexta-Feira ( 17/04/2015 ). O Grupo que ja é conhecido por invadir grandes sites fala que a invasão foi mais mais uma brincadeira, que invadem sites apenas por "Hobbies".

A Autoria do ataque foi assinada por "ProtoWave" Grupo que se destacou por invadir diversos sites governamentais e sites com aliança ao governo. O Site invadido é o Mesmo que Ronaldinho adicionou na Pagina Official, Algo mais de 30 Milhões de Curtidas.

Membro Responsável Pela Invasão do Site do Ronaldinho é o mesmo que assumiu a autoria do ataque ao site da Marinha e da Copa2014.

segunda-feira, 13 de outubro de 2014

Vulnerabilidade no Site do Detran Foi Explorada.


A Vulnerabilidade contida no site do Detran RJ foi explorada por um grupo de hackers, os dados divulgados no pastebin, mostra que o invasor teve acesso a diversas tabelas do banco de dados do site.

Apesar de ser uma falha bastante conhecida, ainda sim vem em grandes sites, é com arquivos de grande importância. Nada além do que os nomes das tabelas foi divulgado.



Os invasores falam que o objetivo não é causar danos, mas sim mostrar as vulnerabilidades existentes nos servidores do detran, é de outros grandes órgãos governamentais.

Fonte: Inurl Brasil

sábado, 11 de outubro de 2014

Sub-Domínio da Marinha Brasileira foi invadido


O Invasor denominado @TheKryptonet invadiu um dos sub-domínios da Marinha, O Grupo parece ser recente, pois sua pagina foi iniciada em 6 de Outubro. A Noticia veio primeiramente foi em uma pagina é confirmada ao acessar o site, ou o mirror deixado no ZoneH.

Não sabemos qual vulnerabilidade foi explorada. Abaixo Fotos é o Link do Mirror no ZoneH. Para um grupo que iniciou agora, com esse fato será bastante conhecida.

Twitter
Facebook
Mirror ZoneH

Ainda não tivemos mais noticias, mas assim que tivermos iremos trazer a todos.

quinta-feira, 9 de outubro de 2014

Kernel Linux vulnerável a Escalação de Privilégios

Versão 3.16.1 do Kernel Linux foi afeitada pela vulnerabilidade que permite que pessoas não autorizadas possam obter privilégios de administrador [ Root ] no sistema com kernel vulnerável. A noticia do Bug foi publicado no site da Canonical. A falha descoberta por Eric W. Biederman fez com que diversos usuários tivessem que atualizar ou até remover a versão do kernel vulnerável.

"Um usuário sem privilégios poderia explorar essa falha de bypass montar restrições, e potencialmente ganhar privilégios administrativos." Texto que estava no site da canonical.

Devido a um erro na implementação de remontagem do kernel Linux, em sistemas com namespaces de usuários sem privilégios habilitados, é possível que um usuário sem privilégios possa obter acesso de gravação para qualquer arquivo visível;

Referencias:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-5207

http://www.openwall.com/lists/oss-security/2014/08/13/4

http://www.openwall.com/lists/oss-security/2014/08/12/6

http://www.ubuntu.com/usn/usn-2317-1

http://www.ubuntu.com/usn/usn-2318-1

sexta-feira, 3 de outubro de 2014

Código de vírus capaz de infectar qualquer aparelho USB é divulgado

Há alguns meses, um pesquisador chamado Karsten Nohl revelou uma falha na tecnologia USB que permitiria infectar qualquer pendrive, mouse ou teclado com um vírus “incurável”. Agora, este código foi publicado na rede, permitindo que qualquer um com intenções malignas tenha acesso às ferramentas necessárias para infectar os outros.

Nohl não divulgou a falha, já que se tratava de algo grave e impossível de ser corrigido com facilidade. No entanto, dois outros pesquisadores chamados Adam Caudill e Brandon Wilson conseguiram obter os mesmos resultados e resolveram expor totalmente a vulnerabilidade publicando o código no Github. Segundo eles, o objetivo é forçar as fabricantes a corrigir o problema o mais rápido possível.

“Nós acreditamos que tudo isso deve ser público e não deve ser segurado, então estamos liberando tudo o que nós temos”, afirmaram os dois em uma conferência.

De acordo com ele, a liberação do código também permitirá que especialistas de segurança ajam melhor para corrigir o problema, já que poderão usar a técnica para provar aos seus clientes que o formato USB na sua forma atual não é seguro. Além disso, a divulgação do problema vai colocar pressão nos fabricantes a encontrar uma maneira melhor de lidar com os dispositivos que hoje tem a segurança quebrada.

Se você ainda não sabe o que é o BadUSB, é uma falha que permite reprogramar o firmware do USB. Isso significa que não importa quantas vezes você formate o seu pendrive, o código malicioso continuará lá para sempre. O pior é que ele pode afetar qualquer dispositivo USB, como teclados, mouses, webcams, etc.

No caso de Nohl, Caudill e Wilson, eles fizeram a engenharia reversa de firmware e conseguiram realizar ataques “perturbadores”, como define a Wired. Em um dos casos, o teclado “ganhou vida” para digitar qualquer coisa no computador da vítima, por exemplo.

Para ver os arquivos divulgados clique aqui

Via Olhar Digital
Proxima  → Página inicial