Melhores práticas de WAF e CDN em conformidade com a LGPD e GDPR

Melhores práticas de WAF e CDN em conformidade com a LGPD e GDPR

A segurança de dados é uma prioridade máxima para todas as empresas na era digital. Com a introdução de regulamentações como a Lei Geral de Proteção de Dados (LGPD) no Brasil e a Regulação Geral de Proteção de Dados (GDPR) na União Europeia, as empresas estão sob pressão para garantir que seus sistemas de TI […]

Read More


Sobre ataques: Cross-site Scripting (XSS)

Sobre ataques: Cross-site Scripting (XSS)

O XSS (Cross-Site Scripting) é uma vulnerabilidade comum encontrada em aplicações web, que permite a inserção de códigos JavaScript ou HTML por parte de cibercriminosos, a fim de obter vantagens indevidas. Geralmente, essa técnica é aplicada em páginas acessíveis a todos os usuários, como a página inicial de um site. Existem três tipos principais de […]

Read More


modem-d-link-dsl-500b-GII-xss-injection-stored-blog-post-xlabs

Modem D-Link DSL-500B GII XSS Injection Stored

Ao analisarmos a segurança do modem D-Link DSL-500B Geração 2, notamos a presença de algumas vulnerabilidades de Cross Site Scripting, ou mais conhecido como XSS Injection, todas as falhas permitem o modem armazenar códigos maliciosos, podendo originar um ataque externo à rede da vítima, neste caso a vítima mais comum seria o administrador do modem, este é um pequeno […]

Read More


webinar-seguranca-em-aplicacoes-web-blog-post-xlabs

Webinar: segurança em aplicações web

Primeiro seminário Web da XLabs Security sobre segurança em aplicações web, ao qual irá abordar o tema “como Hackers fazem para invadir e furtar informações de instituições e seus clientes”. Especialistas da XLabs Security  irão explicar como hackers (ou crackers) utilizam os web sites das próprias instituições para prejudicar financeiramente as mesmas, além de poder […]

Read More


progress-open-edge-11-xss-injection-xlabs-blog-post

CVE-2014-8556 Progress OpenEdge 11.2 – XSS Injection (Reflected)

Ao analisarmos a aplicação OpenEdge, identificamos algumas vulnerabilidades, após algumas tentativas de contato com a empresa sem sucesso decidimos por esperar a empresa lançar novas versões da aplicação para podermos divulgar as falhas, pois algumas podem ser utilizadas para o acesso indevido a arquivos sensíveis de computadores que utilizam a aplicação. Descrição da plataforma segundo […]

Read More


php-fusion-7-02-07-xss-injection-reflected-blog-post-xlabs

CVE-2014-8597 PHP-Fusion 7.02.07 – XSS Injection (Reflected)

Conforme os testes de segurança realizados em um CMS(Sistema de gerenciamento de conteúdo em português) chamado PHP-Fusion detectamos a presença de algumas falhas de segurança no painel de administração do CMS, conforme os CVE’s são separados por tipos de falhas, registramos dois CVE’s, e este artigo trata-se de uma exposição da falha de XSS Injection, […]

Read More


xlabs-presente-2-semana-academica-ifsul-livrament-blog-post-xlabs

XLabs presente na 2ª Semana Acadêmica IFSul em Livramento

Durante a realização da 2ª Semana Acadêmica Integrada do IFSul Campus de Santana do Livramento, nossa empresa esteve presente levando o conhecimento adquirido por nossos especialistas em testes de intrusão, foi apresentada a palestra que explica a vulnerabilidade de Cross Site Scripting ou XSS Injection, ao qual tenta abranger ao máximo da falha, desde os […]

Read More


Faça parte da nossa lista de emails!