entendendo-a-falha-cve-2013-3304-blog-post-xlabs

Entendendo a falha CVE-2013-3304

No artigo a seguir iremos demonstrar a falha em sistemas de Storages Equalogic descoberta por nosso diretor e reportada a empresa Dell, segundo informações da Dell esta falha foi consertada em uma nova versão de firmware. A falha de CVE 2013-3304 não possui muitas informações na internet , as informações que encontramos são escassas e sem […]

Read More


teste-de-intrusao-vs-analise-de-vulnerabilidades-blog-post-xlabs

Teste de Intrusão x Análise de Vulnerabilidades

Ultimamente presenciamos uma dúvida muito comum no mercado de segurança, entre o que é Teste de Intrusão e o que é a Análise de Vulnerabilidades, ambos são testes de segurança em sistemas computacionais e sistemas de informação, porém um apresenta uma gama maior e mais precisa de informações do que o outro, Por que isso? […]

Read More


sql-injection-blog-post-xlabs

SQL Injection

SQL Injection, como o nome já diz, se trata de injeções de comandos ao banco de dados através de parâmetros que podem ser alterados pelos usuários da aplicação, inserindo instruções a mais nas consultas ao banco de dados, devemos cuidar muito bem praticamente todos os campos de parâmetros, tanto parâmetros que utilizam GET ou POST, […]

Read More


Faça parte da nossa lista de emails!