<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments for N-Stalker Web Security Community</title>
	<atom:link href="http://community.nstalker.com/comments/feed" rel="self" type="application/rss+xml" />
	<link>http://community.nstalker.com</link>
	<description>Serving Web Application security community since 2000</description>
	<lastBuildDate>Mon, 18 Jan 2010 23:14:42 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Comment on N-Stalker is 2009&#8217;s winning web application security software, says security-database! by memo</title>
		<link>http://community.nstalker.com/n-stalker-is-2009s-winning-web-application-security-software-says-security-database/comment-page-1#comment-59</link>
		<dc:creator>memo</dc:creator>
		<pubDate>Mon, 18 Jan 2010 23:14:42 +0000</pubDate>
		<guid isPermaLink="false">http://community.nstalker.com/?p=782#comment-59</guid>
		<description>tanks</description>
		<content:encoded><![CDATA[<p>tanks</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on N-Stalker is 2009&#8217;s winning web application security software, says security-database! by Felipe Salum</title>
		<link>http://community.nstalker.com/n-stalker-is-2009s-winning-web-application-security-software-says-security-database/comment-page-1#comment-56</link>
		<dc:creator>Felipe Salum</dc:creator>
		<pubDate>Wed, 13 Jan 2010 22:16:20 +0000</pubDate>
		<guid isPermaLink="false">http://community.nstalker.com/?p=782#comment-56</guid>
		<description>Congratulations, keep the good work.</description>
		<content:encoded><![CDATA[<p>Congratulations, keep the good work.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Apagão &#8211; Relato sobre possível falha web gerou mídia by Sp0oKeR</title>
		<link>http://community.nstalker.com/apagao-relato-sobre-possivel-falha-web-gerou-midia/comment-page-1#comment-53</link>
		<dc:creator>Sp0oKeR</dc:creator>
		<pubDate>Tue, 24 Nov 2009 23:51:32 +0000</pubDate>
		<guid isPermaLink="false">http://community.nstalker.com/?p=762#comment-53</guid>
		<description>Não tem como baseado no &quot;Usuário Invalido&quot; falar se existe algo ou não.  Com certeza técnicas de fuzzing numa aplicação que possivelmente foi protegida com blacklist você poderá ou não encontrar algo mas como salientei se você faz os testes, confirma algo será considerado culpado . Infelizmente não temos permissão pra executar testes na ONS.</description>
		<content:encoded><![CDATA[<p>Não tem como baseado no &#8220;Usuário Invalido&#8221; falar se existe algo ou não.  Com certeza técnicas de fuzzing numa aplicação que possivelmente foi protegida com blacklist você poderá ou não encontrar algo mas como salientei se você faz os testes, confirma algo será considerado culpado . Infelizmente não temos permissão pra executar testes na ONS.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Apagão &#8211; Relato sobre possível falha web gerou mídia by Maycon Maia Vitali</title>
		<link>http://community.nstalker.com/apagao-relato-sobre-possivel-falha-web-gerou-midia/comment-page-1#comment-52</link>
		<dc:creator>Maycon Maia Vitali</dc:creator>
		<pubDate>Thu, 19 Nov 2009 20:19:25 +0000</pubDate>
		<guid isPermaLink="false">http://community.nstalker.com/?p=762#comment-52</guid>
		<description>E se colocássemos ao invés de uma simples aspas simples um valor como &#039; -- e em vez do erro resultar na mensagem &quot;Usuário inválido&quot;? Com isto é possível considerar que existe uma falha?</description>
		<content:encoded><![CDATA[<p>E se colocássemos ao invés de uma simples aspas simples um valor como &#8216; &#8212; e em vez do erro resultar na mensagem &#8220;Usuário inválido&#8221;? Com isto é possível considerar que existe uma falha?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Apagão &#8211; Relato sobre possível falha web gerou mídia by Leo Cavallari</title>
		<link>http://community.nstalker.com/apagao-relato-sobre-possivel-falha-web-gerou-midia/comment-page-1#comment-51</link>
		<dc:creator>Leo Cavallari</dc:creator>
		<pubDate>Mon, 16 Nov 2009 13:35:39 +0000</pubDate>
		<guid isPermaLink="false">http://community.nstalker.com/?p=762#comment-51</guid>
		<description>Infelizmente, vivemos em uma sociedade individual muito mais preocupada consigo mesmo do que com o próximo. É até uma questão filosófica do ponto de vista da integridade de pessoas/processo/tecnologia do brasileiro.
Mesmo com esses &quot; escândalos&quot;, como também aconteceu com o Speedy, o brasileiro prefere pagar pra ver, ou achar que sabe fazer do que investir em soluções adequadas.

Durante meus projetos, já vi &quot;n&quot; casos de empresas detalhando dentro do robots.txt áreas privilegiadas do site e também sistemas, inclusive com endereços internos, mesmo quando essa área do site é não-indexável por qq questão.

Esses fatos mostram que as pessoas acabam utilizando a tecnologia de forma inadequada, por conta de um processo/procedimento mal definido. E onde está o problema??

Falando do apagão: supondo que a distribuição de energia pela Itaipu fosse acionada por um sistema Web, exposto na Internet e esse sistema não tivesse qualquer controle de acesso de origem como podemos observar que é possível acessar, e outros controles de segurança da aplicação (autenticação, autorização, etc) sem o devido nível de segurança, concordo que teríamos um problema!... 

Voltando pro mundo real, fica claro perceber a ausência não só de controles, mas principalmente de CULTURA e CONSCIÊNCIA sobre Segurança da Informação. E quanto ao apagão, infelizmente acho que não precisamos muito para deduzir que:
Sim, temos um BIG problema!</description>
		<content:encoded><![CDATA[<p>Infelizmente, vivemos em uma sociedade individual muito mais preocupada consigo mesmo do que com o próximo. É até uma questão filosófica do ponto de vista da integridade de pessoas/processo/tecnologia do brasileiro.<br />
Mesmo com esses &#8221; escândalos&#8221;, como também aconteceu com o Speedy, o brasileiro prefere pagar pra ver, ou achar que sabe fazer do que investir em soluções adequadas.</p>
<p>Durante meus projetos, já vi &#8220;n&#8221; casos de empresas detalhando dentro do robots.txt áreas privilegiadas do site e também sistemas, inclusive com endereços internos, mesmo quando essa área do site é não-indexável por qq questão.</p>
<p>Esses fatos mostram que as pessoas acabam utilizando a tecnologia de forma inadequada, por conta de um processo/procedimento mal definido. E onde está o problema??</p>
<p>Falando do apagão: supondo que a distribuição de energia pela Itaipu fosse acionada por um sistema Web, exposto na Internet e esse sistema não tivesse qualquer controle de acesso de origem como podemos observar que é possível acessar, e outros controles de segurança da aplicação (autenticação, autorização, etc) sem o devido nível de segurança, concordo que teríamos um problema!&#8230; </p>
<p>Voltando pro mundo real, fica claro perceber a ausência não só de controles, mas principalmente de CULTURA e CONSCIÊNCIA sobre Segurança da Informação. E quanto ao apagão, infelizmente acho que não precisamos muito para deduzir que:<br />
Sim, temos um BIG problema!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Relato sobre AppSec Brasil 2009 by buanzo</title>
		<link>http://community.nstalker.com/relato-sobre-appsec-brasil-2009/comment-page-1#comment-47</link>
		<dc:creator>buanzo</dc:creator>
		<pubDate>Sun, 15 Nov 2009 19:04:49 +0000</pubDate>
		<guid isPermaLink="false">http://community.nstalker.com/?p=759#comment-47</guid>
		<description>the Openpgp extension Matt mentioned is called Enigform http://wiki.buanzo.org</description>
		<content:encoded><![CDATA[<p>the Openpgp extension Matt mentioned is called Enigform <a href="http://wiki.buanzo.org" rel="nofollow">http://wiki.buanzo.org</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Null prefix attack – Mais dicas para frustar o uso de SSL by Sp0oKeR</title>
		<link>http://community.nstalker.com/null-prefix-attack-%e2%80%93-mais-dicas-para-frustar-o-uso-de-ssl/comment-page-1#comment-42</link>
		<dc:creator>Sp0oKeR</dc:creator>
		<pubDate>Fri, 14 Aug 2009 13:20:12 +0000</pubDate>
		<guid isPermaLink="false">http://community.nstalker.com/?p=715#comment-42</guid>
		<description>Agatangelo, infelizmente não temos muito o que fazer, dependemos das correções dos browsers .  Podemos mitigar nossos problemas não utilizando sites que contenham dados críticos em redes que desconhecemos a segurança.  Assim que tivermos informaçôes sobre o andamento das correções dos browsers postaremos.</description>
		<content:encoded><![CDATA[<p>Agatangelo, infelizmente não temos muito o que fazer, dependemos das correções dos browsers .  Podemos mitigar nossos problemas não utilizando sites que contenham dados críticos em redes que desconhecemos a segurança.  Assim que tivermos informaçôes sobre o andamento das correções dos browsers postaremos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Null prefix attack – Mais dicas para frustar o uso de SSL by Agatangelo</title>
		<link>http://community.nstalker.com/null-prefix-attack-%e2%80%93-mais-dicas-para-frustar-o-uso-de-ssl/comment-page-1#comment-41</link>
		<dc:creator>Agatangelo</dc:creator>
		<pubDate>Fri, 14 Aug 2009 11:56:49 +0000</pubDate>
		<guid isPermaLink="false">http://community.nstalker.com/?p=715#comment-41</guid>
		<description>Olá pessoal.

As correções já em andamento aplicadas aos browsers já impedem esse ataque.

Mas o que pode ser feito enquanto isso?</description>
		<content:encoded><![CDATA[<p>Olá pessoal.</p>
<p>As correções já em andamento aplicadas aos browsers já impedem esse ataque.</p>
<p>Mas o que pode ser feito enquanto isso?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Null prefix attack – Mais dicas para frustar o uso de SSL by Felipe Salum</title>
		<link>http://community.nstalker.com/null-prefix-attack-%e2%80%93-mais-dicas-para-frustar-o-uso-de-ssl/comment-page-1#comment-39</link>
		<dc:creator>Felipe Salum</dc:creator>
		<pubDate>Sat, 08 Aug 2009 03:19:42 +0000</pubDate>
		<guid isPermaLink="false">http://community.nstalker.com/?p=715#comment-39</guid>
		<description>Belo artigo, aguardo mais posts sobre o assunto.</description>
		<content:encoded><![CDATA[<p>Belo artigo, aguardo mais posts sobre o assunto.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Em que websites podemos confiar &#8211; &#8220;XSSing&#8221; o mundo? by Fabio Assolini</title>
		<link>http://community.nstalker.com/em-que-websites-podemos-confiar-xssing-o-mundo/comment-page-1#comment-32</link>
		<dc:creator>Fabio Assolini</dc:creator>
		<pubDate>Thu, 18 Jun 2009 16:53:41 +0000</pubDate>
		<guid isPermaLink="false">http://community.nstalker.com/?p=684#comment-32</guid>
		<description>Olá!
Essa falha do NYTimes está sendo explorada já a muito tempo por criminosos brasileiros para direcionar para malware banker:
http://www.linhadefensiva.org/2009/01/brecha-no-new-york-times-camuflava-trojans/

Mesmo tendo reportado a eles, não corrigiram e o problema continua.</description>
		<content:encoded><![CDATA[<p>Olá!<br />
Essa falha do NYTimes está sendo explorada já a muito tempo por criminosos brasileiros para direcionar para malware banker:<br />
<a href="http://www.linhadefensiva.org/2009/01/brecha-no-new-york-times-camuflava-trojans/" rel="nofollow">http://www.linhadefensiva.org/2009/01/brecha-no-new-york-times-camuflava-trojans/</a></p>
<p>Mesmo tendo reportado a eles, não corrigiram e o problema continua.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
