Categories: Notícias

Ferramentas de RSS podem ser vulneráveis

Ler blogs por RSS ou Atom pode expor usuários de computadores a ataques de hackers. O alerta é de Bob Auger, engenheiro de segurança da companhia SPI Dynamics.Os hackers podem inserir códigos maliciosos em JavaScript, em conteúdo que é transferido a assinantes de carregadores de dados que utilizam os populares formatos RSS (Really Simple Syndication) ou Atom.O problema não afeta apenas blogs ? qualquer tipo de carregador de informação usando qualquer formato poderia, potencialmente, ser usado para transmitir conteúdo malicioso a um assinante, de acordo com Auger. É o caso de listas de mailing, e web sites de notícias por RSS.A SPI Dynamics examinou uma série de aplicações online e offline, usadas para ler RSS e Atom. Em muitos casos, qualquer código JavaScript inserido no carregador poderia rodar no PC do usuário, o que significa vulnerabilidade a ataques, segundo Auger. Especialistas em consideram que a linguagem JavaScript está cada vez mais causando preocupações de segurança.

Recent Posts

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

11 horas ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

13 horas ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

14 horas ago

Chatbots de bancos e fintechs não entendem as emoções dos clientes, aponta estudo

A evolução da inteligência artificial nos serviços financeiros ainda esbarra em desafios relacionados à experiência…

14 horas ago

Motorola Solutions compra D-Fend por US$ 1,5 bilhão

A Motorola Solutions anunciou a assinatura de um acordo definitivo para adquirir a D-Fend Solutions,…

14 horas ago

Meta amplia controle para adolescentes

Nesta terça-feira (2), a Meta anunciou a expansão global de configurações de conteúdo para contas…

18 horas ago