Arquivo de 17/07/2011

Com uma atualização destinada ao IOS, a Apple abordou ontem, 15 de julho, a falha de segurança através da qual um site pode executar um jailbreak. Além da atualização de segurança, iOS 4.3.4 não parece conter quaisquer alterações. Dado o risco no qual os dispositivos IOS podem ser comprometidos por drive via downloads, a Apple também fez uma correção para iOS 4.2.9 para o CDMA iPhone 4.

Não existe atualmente qualquer sites conhecidos tentando explorar a vulnerabilidade no visualizador de PDF, o que pode ser acionado sem intervenção do usuário, mas a atualização é recomendada para assegurar a proteção preventiva. No entanto, a instalação da atualização desfazer o jailbreak em um telefone atualmente em condição jailbroken.

Saiba Mais

[1] Heise Online http://www.h-online.com/security/new…e-1280471.html

Fonte: Under LInux

WebScarab é um framework para análise de aplicações que se comunica usando os protocolos HTTP e HTTPS. Na sua forma mais simples, ele registra as conversas (pedidos e respostas) que observa, e permite que o operador possa revê-las de várias maneiras. Ele é escrito em Java, e assim, oferece compatibilidade para diversas plataformas, além de apresentar vários modos de operação, implementados por uma série de plugins.

O framework é projetado para ser uma ferramenta para quem precisa expor o funcionamento de um aplicativo com base HTTP (S), para permitir que o desenvolvedor depure problemas de outra maneira mais difícil, ou para permitir que um especialista em segurança identifique as vulnerabilidades da mesma forma que o pedido tenha sido concebido ou implementado.

Saiba Mais

[1] WebScrab https://www.owasp.org/index.php/Cate…Scarab_Project

Fonte: Under LInux