{"id":3080,"date":"2014-06-28T15:00:00","date_gmt":"2014-06-28T18:00:00","guid":{"rendered":"https:\/\/www.psafe.com\/blog\/falha-css-injection"},"modified":"2014-07-03T15:58:18","modified_gmt":"2014-07-03T18:58:18","slug":"falha-css-injection","status":"publish","type":"post","link":"https:\/\/www.psafe.com\/blog\/falha-css-injection\/","title":{"rendered":"CSS Injection &#8211; Falha j\u00e1 existe h\u00e1 dez anos"},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Linguagem CSS\" src=\"https:\/\/static.psafe.net\/blog\/css injection_2014-06-26.jpg\" style=\"height:340px; width:770px\" \/><\/p>\n<p>Pouco tempo depois de <a href=\"https:\/\/www.psafe.com\/blog\/heartbleed-entenda-falha-openssl-colocou-internet-alerta\/\"><strong>descobrimos o Heartbleed<\/strong><\/a>, outra vulnerabilidade foi encontrada no OpenSSL. E, apesar de j&aacute; haver uma corre&ccedil;&atilde;o, a falha existe h&aacute; pelo menos dez anos e &eacute; dif&iacute;cil determinar os danos que foram causados. Em junho a falha foi divulgada&nbsp;e a<strong> vulnerabilidade CCS Injection<\/strong> ainda apresenta perigo na rede e assusta! Cerca de&nbsp;37% dos servidores dos sites mais populares est&atilde;o em risco.<\/p>\n<p>O monitoramento foi feito em 45 mil sites ranqueados pelo Alexa, que pesquisa, avalia e divulga os tr&aacute;fegos de p&aacute;ginas na internet. S&atilde;o 17 mil sites vulner&aacute;veis. Do total, somente cinco mil foram considerados protegidos.<\/p>\n<p>O bug permite que hackers que est&atilde;o numa determinada rede capturem dados criptografados durante a troca de informa&ccedil;&otilde;es entre internauta e site. Neste momento, o hacker pode descriptografar os dados ao for&ccedil;ar servidores a usarem chaves de criptografias fracas.<\/p>\n<p>Mas n&atilde;o &eacute; t&atilde;o simples sequestrar as informa&ccedil;&otilde;es. Especialistas afirmam que &eacute; preciso que uma s&eacute;rie de fatores aconte&ccedil;a para que a falha seja explorada. Os sites que n&atilde;o est&atilde;o com seus sistemas atualizados, especialmente os de antiv&iacute;rus, s&atilde;o os mais expostos. Se o cliente tamb&eacute;m n&atilde;o estiver com seus softwares atualizados, essa chance aumenta ainda mais. Al&eacute;m disso, &eacute; preciso que o hacker esteja na mesma rede que a v&iacute;tima. Um wi-fi p&uacute;blico &eacute; a pra&ccedil;a ideal para explorar o erro.<\/p>\n<p>Por isso, &eacute; fundamental que voc&ecirc; mantenha seu computador seguro, atualizando programas e instalando antiv&iacute;rus confi&aacute;vel. Evite tamb&eacute;m fazer transa&ccedil;&otilde;es ou compras em internet p&uacute;blica. Lembre-se que as falhas s&oacute; s&atilde;o exploradas porque as v&iacute;timas d&atilde;o brechas.&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Falha CSS Injection j\u00e1 existe h\u00e1 dez anos e cerca de 37% dos servidores dos sites mais populares do mundo est\u00e3o em risco.<\/p>\n","protected":false},"author":114,"featured_media":9498,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_crdt_document":"","ngg_post_thumbnail":0,"footnotes":""},"categories":[5],"tags":[],"class_list":["post-3080","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguranca"],"_links":{"self":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/3080","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/users\/114"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/comments?post=3080"}],"version-history":[{"count":0,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/3080\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/media\/9498"}],"wp:attachment":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/media?parent=3080"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/categories?post=3080"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/tags?post=3080"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}