Nosso Lab sempre tem artigos sobre questões de segurança que afetam muitas instituições públicas e privadas. Um dos pontos que sempre destacamos é a necessidade de cooperação entre a comunidade de segurança, pois não se conhecem e não se resolvem todos os problemas sozinhos. Aliás, por isso o Lab sempre se dispõe a compartilhar a informação que produz em seus artigos.
Hoje faremos uma publicação sobre problemas de segurança que nós vivenciamos e que nos foram reportadas pela equipe de segurança cibernética Ruby of Security, formada por Supremo, Sr.Panda, Tio Dark e Mr.Cyber.
O Ruby of Security nos contatou para relatar algumas falhas de segurança no site do Lab e que gostaria de contribuir na correção dos problemas identificados. Eles executaram um teste de intrusão no nosso site e basicamente foram encontradas quatro vulnerabilidades mais relevantes:
Possibilidade de enumeração de nomes de usuários;
Possibilidade de enumeração de componentes do WordPress e identificação de suas respectivas versões;
Cookies sem a restrição HttpOnly; e
Possibilidade de Clickjacking.
https://www.defcon-lab.org/revelacao-responsavel-ruby-of-security/
🌍@RubyOfSec
#DefConLab
Hoje faremos uma publicação sobre problemas de segurança que nós vivenciamos e que nos foram reportadas pela equipe de segurança cibernética Ruby of Security, formada por Supremo, Sr.Panda, Tio Dark e Mr.Cyber.
O Ruby of Security nos contatou para relatar algumas falhas de segurança no site do Lab e que gostaria de contribuir na correção dos problemas identificados. Eles executaram um teste de intrusão no nosso site e basicamente foram encontradas quatro vulnerabilidades mais relevantes:
Possibilidade de enumeração de nomes de usuários;
Possibilidade de enumeração de componentes do WordPress e identificação de suas respectivas versões;
Cookies sem a restrição HttpOnly; e
Possibilidade de Clickjacking.
https://www.defcon-lab.org/revelacao-responsavel-ruby-of-security/
🌍@RubyOfSec
#DefConLab
www.defcon-lab.org
Revelação Responsável – Ruby of Security