Foi lançado ontem (29/12) o OWAS ModSecurity Core Rule Set 2.1.0. O ModSecurity é um firewall de aplicações web que provê proteção contra uma série de ataques à aplicações web e permite monitoramento de tráfego HTTP, logs e análise em tempo real. A nova versão trouxe 19 melhorias, dentre elas regras de proteção contra ataques… Read More
Palestra sobre segurança no Twitter
Na sequência do post de ontem da palestra sobre testes de segurança em aplicações web, trazemos hoje mais uma palestra da conferência OWASP AppSec USA 2010: The Dark Side of Twitter, de Paul Judge, CRO da Barracuda Networks. A palestra fala sobre como medir e analisar atividades maliciosas no twitter, identificando usuários maliciosos e seus… Read More
Lançado OWASP ModSecurity Core Rule Set (CRS) 2.0.8, módulo de segurança para servidores Apache
A Open Web Application Security Project (OWASP) lançou ontem (27/08) a versão 2.0.8 do ModSecurity Core Rule Set (CRS). O ModSecurity é um módulo para o servidor web Apache que provê um firewall de aplicações web, servindo como barreira para ataques XSS, dentre outros. A versão 2.0.8 traz filtros PHPIDS e de SQL Injection atualizados,… Read More