GitHub: API e chaves criptográficas comprometidas

Pesquisadores descobriram que um dos mais populares repositórios de código fonte do mundo ainda abriga milhares de chaves de criptografia acessíveis ao público. Mais de 100.000 repositórios de código no site GitHub contêm chaves de acesso secreto que podem dar aos invasores acesso privilegiado a esses repositórios ou aos...

Leia Mais

Encontrada maneira de buscar chaves do BitLocker

Um pesquisador publicou uma maneira nova e relativamente simples em que as chaves de criptografia do Windows BitLocker podem ser detectadas em configurações menos seguras conforme elas naveguem de Trusted Platform Modules (TPMs) durante a inicialização. O BitLocker é o sistema de criptografia de volume completo fornecido com versões...

Leia Mais

Intel lança patches para vulnerabilidades de execução

A Intel lançou uma série de atualizações na semana passada, corrigindo uma série de vulnerabilidades que podem permitir que atacantes executem seu próprio código em dispositivos afetados. A fabricante de chipset`s lançou vários alertas de segurança para lidar com os riscos. Um grupo de vulnerabilidades corrigidas afeta seu CSME...

Leia Mais

Randomness: o que é e porque é importante

Já se perguntou: – have i been pwned? (HIBP), um site gerenciado pelo pesquisador de segurança Troy Hunt, onde você pode verificar quantas vezes seu endereço de e-mail apareceu em violações de dados. Surpreendentemente, o número de contas violadas que Troy processou em seu banco de dados ao longo dos...

Leia Mais