<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WebSegura.Net &#187; javascript</title>
	<atom:link href="http://www.websegura.net/tag/javascript/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.websegura.net</link>
	<description></description>
	<lastBuildDate>Fri, 20 Jan 2012 21:52:01 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Imagens pornográficas invadem o Facebook</title>
		<link>http://www.websegura.net/2011/11/imagens-pornograficas-invadem-o-facebook/</link>
		<comments>http://www.websegura.net/2011/11/imagens-pornograficas-invadem-o-facebook/#comments</comments>
		<pubDate>Thu, 17 Nov 2011 02:24:38 +0000</pubDate>
		<dc:creator>David Sopas</dc:creator>
				<category><![CDATA[Curtas]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[clickjacking]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[likejacking]]></category>
		<category><![CDATA[pornografia]]></category>

		<guid isPermaLink="false">http://www.websegura.net/?p=4265</guid>
		<description><![CDATA[Nas últimas horas, vários utilizadores têm demonstrado a presença de imagens pornográficas no feed de notícias do Facebook. Personalidades, imagens chocantes de animais, pornografia, acidentes, entre outros&#8230; são alguns dos temas utilizados para propagar os ataque de Likejacking. O Facebook já respondeu ao Mashable, onde divulga que está a contactar os utilizadores afectados dando algumas ...]]></description>
		<wfw:commentRss>http://www.websegura.net/2011/11/imagens-pornograficas-invadem-o-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>JSON Hijacking</title>
		<link>http://www.websegura.net/2011/05/json-hijacking/</link>
		<comments>http://www.websegura.net/2011/05/json-hijacking/#comments</comments>
		<pubDate>Mon, 30 May 2011 22:47:37 +0000</pubDate>
		<dc:creator>David Sopas</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Curtas]]></category>
		<category><![CDATA[gareth heyes]]></category>
		<category><![CDATA[hijack]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[json]]></category>

		<guid isPermaLink="false">http://www.websegura.net/?p=3514</guid>
		<description><![CDATA[Gareth Heyes, especialista em segurança web, publicou um artigo técnico sobre como a informação JSON pode ser roubada. Recomendo +1.]]></description>
		<wfw:commentRss>http://www.websegura.net/2011/05/json-hijacking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>O que deve saber sobre o sniffing do histórico do seu browser</title>
		<link>http://www.websegura.net/2010/12/o-que-deve-saber-sobre-o-sniffing-do-historico-do-seu-browser/</link>
		<comments>http://www.websegura.net/2010/12/o-que-deve-saber-sobre-o-sniffing-do-historico-do-seu-browser/#comments</comments>
		<pubDate>Mon, 06 Dec 2010 23:00:30 +0000</pubDate>
		<dc:creator>David Sopas</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Curtas]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[histórico]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[privacidade]]></category>

		<guid isPermaLink="false">http://www.websegura.net/?p=2199</guid>
		<description><![CDATA[Brian Krebs publicou um artigo onde menciona que há websites que estão a utilizar alguns truques em JavaScript para bisbilhotar o histórico dos visitantes.]]></description>
		<wfw:commentRss>http://www.websegura.net/2010/12/o-que-deve-saber-sobre-o-sniffing-do-historico-do-seu-browser/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aplicações Web lideram vulnerabilidades informáticas</title>
		<link>http://www.websegura.net/2010/09/aplicacoes-web-lideram-vulnerabilidades-informaticas/</link>
		<comments>http://www.websegura.net/2010/09/aplicacoes-web-lideram-vulnerabilidades-informaticas/#comments</comments>
		<pubDate>Thu, 02 Sep 2010 16:30:05 +0000</pubDate>
		<dc:creator>David Sopas</dc:creator>
				<category><![CDATA[Curtas]]></category>
		<category><![CDATA[Notícias]]></category>
		<category><![CDATA[apt]]></category>
		<category><![CDATA[ibm]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[x-force]]></category>

		<guid isPermaLink="false">http://www.websegura.net/?p=1474</guid>
		<description><![CDATA[No Tek Sapo: As vulnerabilidades de aplicações Web continuam a ser a maior ameaça à segurança informática, representando mais de metade de todas as divulgações públicas feitas durante o primeiro semestre de 2010. Os dados constam do mais recente relatório de Tendência e Risco X-Force, da IBM. A análise nota também que os ataques aumentaram ...]]></description>
		<wfw:commentRss>http://www.websegura.net/2010/09/aplicacoes-web-lideram-vulnerabilidades-informaticas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DOMScan &#8211; Examinar e analisar DOM</title>
		<link>http://www.websegura.net/2010/08/domscan-examinar-e-analisar-dom/</link>
		<comments>http://www.websegura.net/2010/08/domscan-examinar-e-analisar-dom/#comments</comments>
		<pubDate>Fri, 13 Aug 2010 14:00:36 +0000</pubDate>
		<dc:creator>David Sopas</dc:creator>
				<category><![CDATA[Curtas]]></category>
		<category><![CDATA[Ferramentas]]></category>
		<category><![CDATA[dom]]></category>
		<category><![CDATA[domscan]]></category>
		<category><![CDATA[domtracer]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[plugin]]></category>

		<guid isPermaLink="false">http://www.websegura.net/?p=1407</guid>
		<description><![CDATA[DOMScan &#8211; é um utilitário interessante que permite capturar em tempo real objectos DOM. Além de ter algumas regras pré definidas para examinar DOM, esta pequena aplicação permite fazer um trace a variáveis JavaScript. Encontrar falhas em DOM ficou mais fácil. Bónus: Para acompanhar, deixo também a referência ao plugin para Firefox DOMTracer, também da ...]]></description>
		<wfw:commentRss>http://www.websegura.net/2010/08/domscan-examinar-e-analisar-dom/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Como analisar documentos PDF por conteúdos maliciosos</title>
		<link>http://www.websegura.net/2010/05/analisar-ficheiros-pdf/</link>
		<comments>http://www.websegura.net/2010/05/analisar-ficheiros-pdf/#comments</comments>
		<pubDate>Mon, 03 May 2010 22:00:02 +0000</pubDate>
		<dc:creator>David Sopas</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Ferramentas]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[make-pdf]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[pdf-parser]]></category>
		<category><![CDATA[pdfid]]></category>
		<category><![CDATA[python]]></category>

		<guid isPermaLink="false">http://www.websegura.net/?p=856</guid>
		<description><![CDATA[Nos últimos meses, muito se tem falado nos perigos em abrir documentos PDF de origem desconhecida (e não só) e como o cibercrime tem utilizado este método para propagar malware em empresas e governos. O meu objectivo neste artigo é, para além de alimentar a curiosidade de investigação, proporcionar um meio de identificar possíveis conteúdos ...]]></description>
		<wfw:commentRss>http://www.websegura.net/2010/05/analisar-ficheiros-pdf/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
<enclosure url="http://threatpost.com/sites/default/files/digital_underground_55.mp3" length="17201222" type="audio/mpeg" />
		</item>
		<item>
		<title>Javascript ofuscado em temas WordPress</title>
		<link>http://www.websegura.net/2010/05/javascript-ofuscado-em-temas-wordpress/</link>
		<comments>http://www.websegura.net/2010/05/javascript-ofuscado-em-temas-wordpress/#comments</comments>
		<pubDate>Sat, 01 May 2010 13:00:03 +0000</pubDate>
		<dc:creator>David Sopas</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Curtas]]></category>
		<category><![CDATA[exploit scanner]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[mootools]]></category>
		<category><![CDATA[ofuscado]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.websegura.net/?p=848</guid>
		<description><![CDATA[Já que estou numa de publicar artigos sobre malware e WordPress, encontrei um artigo bastante completo de uma análise de malware em blogues WordPress. O autor descreve a modificação de ficheiros Javascript conhecidos (mootools) para versões com código malicioso. Esses .js são fornecidos juntamente quando o utilizador descarrega o tema para WordPress. Tenham sempre cuidado ...]]></description>
		<wfw:commentRss>http://www.websegura.net/2010/05/javascript-ofuscado-em-temas-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Inserir Javascript em nomes DNS</title>
		<link>http://www.websegura.net/2010/04/inserir-javascript-em-nomes-dns/</link>
		<comments>http://www.websegura.net/2010/04/inserir-javascript-em-nomes-dns/#comments</comments>
		<pubDate>Wed, 28 Apr 2010 22:00:23 +0000</pubDate>
		<dc:creator>David Sopas</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Curtas]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.websegura.net/?p=837</guid>
		<description><![CDATA[Artigo sobre um novo vector de cross-site scripting que possibilita a adição de Javascript em nomes DNS. Leitura completa aqui.]]></description>
		<wfw:commentRss>http://www.websegura.net/2010/04/inserir-javascript-em-nomes-dns/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>XSS mostra passwords gravadas no gestor do Firefox</title>
		<link>http://www.websegura.net/2010/03/xss-mostra-passwords-gravadas-no-gestor-do-firefox/</link>
		<comments>http://www.websegura.net/2010/03/xss-mostra-passwords-gravadas-no-gestor-do-firefox/#comments</comments>
		<pubDate>Tue, 16 Mar 2010 22:00:44 +0000</pubDate>
		<dc:creator>David Sopas</dc:creator>
				<category><![CDATA[Curtas]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[rsnake]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.websegura.net/?p=487</guid>
		<description><![CDATA[No website do RSnake ficou demonstrado que não devemos gravar autenticações nos gestores de passwords dos browsers. O exemplo [aqui] funcionou no meu Firefox 3.6 e parece que pode ser usado para todos os browsers disponíveis no mercado. O que se pode fazer com apenas 2 linhas de código Javascript&#8230; Como já alguém dizia, don&#8217;t ...]]></description>
		<wfw:commentRss>http://www.websegura.net/2010/03/xss-mostra-passwords-gravadas-no-gestor-do-firefox/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Ataques no WordPress</title>
		<link>http://www.websegura.net/2010/03/ataques-no-wordpress/</link>
		<comments>http://www.websegura.net/2010/03/ataques-no-wordpress/#comments</comments>
		<pubDate>Wed, 10 Mar 2010 22:00:01 +0000</pubDate>
		<dc:creator>David Sopas</dc:creator>
				<category><![CDATA[Curtas]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[websense]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.websegura.net/?p=397</guid>
		<description><![CDATA[Cada vez mais se encontram testemunhos, no Twitter ou mesmo nas pesquisas do Google, de blogues WordPress hackados. Na maioria das vezes esses blogues são injectados com código malware usando iframes ou javascripts encriptados e passam despercebidos aos webmasters. Tema discutido no blogue do Websense [aqui], onde podem também encontrar algumas soluções para aumentar a ...]]></description>
		<wfw:commentRss>http://www.websegura.net/2010/03/ataques-no-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

