Portal Passe Livre expôs dados de mais de 1 milhão de cidadãos com deficiência

Portal Passe Livre expôs dados de mais de 1 milhão de cidadãos com deficiência

No mês passado o portal Passe Livre da ANTT (Agência Nacional de Transportes Terrestres), que é ligada ao Ministério da Infraestrutura, expôs por tempo indeterminado os dados sensíveis de cerca de um milhão de brasileiros com deficiência inscritos no programa federal. De acordo com a ANTT, o Passe Livre é um “programa que garante a […]

Read More


Entendendo os tipos de logs do WAF da XLabs Security

O WAF (Web Application Firewall) da XLabs é uma solução avançada de segurança que protege aplicações web contra ataques e atividades maliciosas. Para garantir uma maior compreensão e análise das atividades em sua aplicação, o WAF da XLabs oferece três tipos de logs: Logs de Acessos, Logs de Eventos de WAF e Logs de Eventos […]

Read More


mTLS chega ao WAF da XLabs Security:
aumento de segurança e confidencialidade de suas comunicações

Olá, leitores do blog da XLabs Security! Temos o prazer de anunciar a mais recente atualização em nossa plataforma: a integração do mTLS (Mutual Transport Layer Security) com nosso Web Application Firewall (WAF). Essa adição fortalece ainda mais nossa missão de oferecer soluções de segurança de ponta para proteger seus aplicativos e dados contra ameaças […]

Read More


Bad Bots vs. Good Bots: entendendo o que são e suas diferenças

Com a atual expansão da internet, diversas ferramentas têm sido implementadas por desenvolvedores para executar automaticamente tarefas que sejam consideradas chatas ou até mesmo repetitivas. Estas ferramentas, conhecidas como Bots, na maioria das vezes apresentam propósito útil e não visam prejudicar serviços alheios. Entretanto, existem Bots com características maliciosas que executam tarefas de forma exagerada, […]

Read More


WAF+ElasticSearch

WAF da XLabs Security + ElasticSearch: visão ampla de ameaças em tempo real

Hoje em dia a segurança de aplicações web é um assunto de extrema importância para as empresas, sendo a proteção contra ameaças cibernéticas, como ataques de força bruta, injeção SQL e XSS, fundamental para garantir a integridade e disponibilidade das informações transmitidas através da internet. Por isso, é fundamental contar com soluções eficientes de segurança, […]

Read More


Plataforma DDoS-as-a-Service (DDoSaaS) vende pacote a US$ 30 e aumenta preocupação de empresas

Nos últimos anos o assunto “ataques cibernéticos” tem tomado conta das conversas em mesas de café pelo mundo, palavras que antes eram desconhecidas do público geral, hoje já estão cada vez mais comuns no diálogo diário, não só dos empresários, mas até mesmo em família.  Os noticiários rotineiramente têm pautas que envolvem ataques cibernéticos, vazamento […]

Read More


WAF da XLabs Security agora conta com integração ao GPT-3

A XLabs Security está sempre buscando novas formas de melhorar a proteção de seus clientes contra ameaças cibernéticas. Com isso em mente, a empresa acaba de integrar seu Web Application Firewall (WAF) ao GPT-3, da OpenAI, a mais avançada rede neural de linguagem do mercado utilizada pelo ChatGPT. Sobre o WAF da XLabs Security O […]

Read More


Café Seguro Podcast com Maurício Corrêa: “0-days” e a vida por trás de um WAF

Na última quarta-feira, dia 18 de janeiro de 2023, recebemos em nossa sede em São Leopoldo/RS a equipe da WSS Security com o Café Seguro PodCast ao vivo. A entrevista foi com nosso fundador e  CTO (Chief Technology Officer) Maurício Corrêa, falando sobre “0-days” e a vida por trás de um WAF. E como sempre, […]

Read More


Fail-Over Zone e Balancer da XLabs

Fail-Over Zone e Balancer da XLabs

Hoje trazemos um novo conceito implementado no WAF da XLabs há alguns meses e já em funcionamento em alguns de nossos clientes que necessitam de uma alta disponibilidade em seus ambientes e aplicações web: Fail-Over Zone e Balancer. Muitas empresas ainda possuem sistemas próprios, servidores próprios e hospedados em seus próprios ambientes, infraestrutura própria, links […]

Read More


Velhos truques, novas vítimas: Lapsus$ e Hackers da SolarWinds utilizam truques antigos para contornar a autenticação multifator (MFA)

Velhos truques, novas vítimas: Lapsus$ e Hackers da SolarWinds utilizam truques antigos para contornar a autenticação multifator (MFA)

Em termos práticos, Multi-Factor Authentication ou Autenticação Multi Fator (MFA), em sua tradução para o português, é o uso de dois ou mais fatores ou agentes para verificação quanto a autenticidade de algo. Para acessar alguma conta virtual, além de usar login e senha, com MFA você vai precisar de um fator adicional, seja uma […]

Read More


Faça parte da nossa lista de emails!