
Artigo
Por dentro da campanha maliciosa “clawdhub”: habilidades de agente de IA instalam reverse shells no marketplace OpenClaw
Leia agora
Artigo
Por dentro da campanha maliciosa “clawdhub”: habilidades de agente de IA instalam reverse shells no marketplace OpenClaw
Leia agora


Artigo
De SKILL.md ao acesso ao shell em três linhas de Markdown: modelagem de ameaças para Skills de agentes
Leia agoraMostrando 601 - 624 de 751 recursos
Plataformas e práticas de CTF
As competições Capture the Flag (CTF) são uma forma popular de entusiastas, estudantes e profissionais de segurança cibernética testarem e aprimorarem suas habilidades em um ambiente gamificado. Ao longo dos anos, surgiram várias plataformas que oferecem desafios e ambientes de prática de CTF.
Estratégias e técnicas de CTF
O Capture the Flag (CTF) vem ganhando popularidade na área de cibersegurança como campo de treinamento para aspirantes a hackers éticos e profissionais de segurança. A competição reúne desafios nos quais os participantes usam suas habilidades técnicas e conhecimentos para resolver problemas, encontrar flags ocultas e acumular pontos. Os desafios de CTF abrangem diversos temas, como segurança de aplicações web, análise de binários, criptografia e muito mais.
Ferramentas para CTF
CTFs (Capture the Flag) são competições em que os participantes tentam resolver vários desafios de cibersegurança, como explorar vulnerabilidades, fazer engenharia reversa, realizar perícia digital e decifrar criptografia para recuperar uma “flag”. Para ajudar a resolver esses desafios, há inúmeras ferramentas de CTF disponíveis. Em geral, os participantes montam um conjunto de ferramentas que atende às diferentes categorias de CTF.
Como proteger uma API Java Spring Boot contra a vulnerabilidade de serialização do JSONObject CVE-2023-5072
Este artigo explica como uma vulnerabilidade crítica (CVE-2023-5072) na biblioteca JSONObject pode causar ataques de negação de serviço em aplicações Java Spring Boot e apresenta medidas para reduzir o risco.
Envenenamento de Pickle em Python e backdoors em arquivos PTH
Descubra os riscos de segurança do módulo pickle do Python e veja como códigos maliciosos podem explorar arquivos .pth do PyTorch. Confira exemplos práticos, medidas de proteção como safetensors e dicas para fluxos de trabalho seguros de machine learning.
Como responder a uma vulnerabilidade recém-descoberta
Aprenda a responder com eficiência a vulnerabilidades recém-descobertas usando uma abordagem estruturada com o Ciclo de Gerenciamento de Vulnerabilidades. Saiba por que ferramentas como a Snyk são importantes para centralizar, analisar e corrigir vulnerabilidades em todo o ciclo de vida do desenvolvimento de software.
Primeiros passos com Practical Rego
Leia este guia introdutório sobre Rego, uma linguagem declarativa de políticas, voltado a programadores familiarizados com linguagens imperativas como Python ou Java. Conheça os principais conceitos, erros comuns e práticas recomendadas para escrever políticas Rego eficazes.
Análise estática de JavaScript com ESLint e Biome
Biome, uma nova ferramenta do ecossistema JavaScript, combina formatação de código e análise de qualidade. Ela oferece vantagens de velocidade e desempenho em relação a ferramentas tradicionais como ESLint e Prettier, o que faz dela uma alternativa atraente. Com integração a ambientes de desenvolvimento como o VS Code e a possibilidade de adoção por grandes projetos, Biome está pronta para transformar a forma como desenvolvedores JavaScript cuidam da qualidade e da formatação do código.
Ops, criei um recurso e introduzi uma vulnerabilidade de redirecionamento aberto em um app Deno
Crie seu primeiro aplicativo web com Deno seguindo um guia passo a passo. Aprenda a implementar um recurso de redirecionamento sem cair em armadilhas comuns de segurança, como vulnerabilidades de redirecionamento aberto. Proteja seu app Deno com boas práticas e descubra como configurar um ambiente de desenvolvimento Deno no GitHub Codespaces.
Como a Snyk ajuda com o OWASP Software Assurance Maturity Model
Veja como o OWASP Software Assurance Maturity Model (SAMM) e a Snyk podem trabalhar juntos para oferecer uma abordagem eficaz para medir, gerenciar e aprimorar a segurança do seu software. Conheça os principais benefícios, as etapas práticas de implementação e as ferramentas específicas que a Snyk oferece para apoiar a jornada de segurança da sua organização.