Categories: Notícias

Ferramentas de RSS podem ser vulneráveis

Ler blogs por RSS ou Atom pode expor usuários de computadores a ataques de hackers. O alerta é de Bob Auger, engenheiro de segurança da companhia SPI Dynamics.Os hackers podem inserir códigos maliciosos em JavaScript, em conteúdo que é transferido a assinantes de carregadores de dados que utilizam os populares formatos RSS (Really Simple Syndication) ou Atom.O problema não afeta apenas blogs ? qualquer tipo de carregador de informação usando qualquer formato poderia, potencialmente, ser usado para transmitir conteúdo malicioso a um assinante, de acordo com Auger. É o caso de listas de mailing, e web sites de notícias por RSS.A SPI Dynamics examinou uma série de aplicações online e offline, usadas para ler RSS e Atom. Em muitos casos, qualquer código JavaScript inserido no carregador poderia rodar no PC do usuário, o que significa vulnerabilidade a ataques, segundo Auger. Especialistas em consideram que a linguagem JavaScript está cada vez mais causando preocupações de segurança.

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

3 dias ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

3 dias ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

3 dias ago

CHG-MERIDIAN supera € 3 bi em contratos de leasing e registra lucro recorde em 2025

O Grupo CHG-MERIDIAN encerrou 2025 com resultados históricos, impulsionado pela expansão dos investimentos corporativos em…

3 dias ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

4 dias ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

4 dias ago