Possível tendência para realização de ataques: 'Phishing sem websites'

Recentemente foi publicado um novo artigo que descreve uma técnica para a realização de ataques de Phishing Scam sem a necessidade de hospedar a página do phishing em servidores web, utilizando o URI (Uniform Resource Identifier) data: e o "encurtador de URLs" TinyURL.com. O título do artigo analisado é "Phishing by data URI" (de autoria do Henning Klevjer) e pode ser acessado na URL listada a seguir: ... (leia a matéria completa)

Polycom Web Management Interface O.S. Command Injection

Neste post reproduzimos um advisory (nota técnica) detalhando uma vulnerabilidade que descobrimos na interface web de gerenciamento em um dos produtos de teleconferência da Polycom. A vulnerabilidade viabiliza a execução remota de comandos privilegiados no ativo afetado. O advisory (em inglês) contendo os detalhes completos dessa vulnerabilidade está listado a seguir: ... (leia a matéria completa)

Path Traversal on Polycom Web Management Interface

Neste post reproduzimos um advisory (nota técnica) detalhando uma vulnerabilidade que descobrimos na interface web de gerenciamento em um dos produtos de teleconferência da Polycom. A vulnerabilidade viabiliza o acesso a quaisquer arquivos no filesystem do ativo afetado. O advisory (em inglês) contendo os detalhes completos dessa vulnerabilidade está listado a seguir: ... (leia a matéria completa)

Busca

Feeds

Sobre o Autor

João Paulo Campello faz parte da equipe de pen-test da Tempest.

Índice Cronológico

Blogs dos Tempesters