Technical insights from Blaze Labs
O Blaze Labs é o grupo de pesquisa e desenvolvimento da Blaze Information Security.

Pentest em LLM: Aproveitando a integração de agentes para RCE
Este artigo descreve um estudo de caso de um recente teste de intrusão em LLM que permitiu a exploração do agente de IA para execução remota de código.
Todos os artigos

Análise do Ragnar Locker: O Caso da EDP
Introdução A 13 de abril de 2020, a comunicação social portuguesa [1] noticiou que a Energias de Portugal (EDP), a gigante multinacional portuguesa do setor energético e uma das

Comunicado de segurança: Vazamento de Token de Autenticação e Assunção de Conta no Mattermost Mobile para iOS v1.31.0
Informações do aviso Título: Vazamento de token de autenticação e tomada de conta no Mattermost Mobile para iOS Referência do aviso: BLAZE-05-2020 Produto: Mattermost Mobile Client para iOS v1.31.0 (Build 293)

Aviso de segurança: escalação de privilégio local no cliente Mullvad VPN para Windows 2020.3
Informações do aviso Título: Elevação de privilégio local no cliente Mullvad VPN para Windows 2020.3 Referência do aviso: BLAZE-03-2020 Produto: Mullvad 2020.3 para Windows Referência CVE: CVE-2020-14197 Modo de divulgação:

Aviso de segurança: elevação de privilégio local no i2p para Windows
Informações do aviso Título: Elevação de privilégio local no i2p para Windows Referência do aviso: BLAZE-02-2020 Produto: i2p 0.7.5 a 0.9.45 para Windows Referência CVE: CVE-2020-13431 Modo de divulgação: Coordenada

Os problemas intermináveis das falhas locais de ASLR no Linux
Introdução O Address Space Layout Randomization, ou simplesmente ASLR, é uma defesa de segurança probabilística lançada pela equipe PaX em 2001 e introduzida no

Aviso de segurança: Ataque de homógrafo IDN no Telegram Messenger
Informações do aviso Título: Ataques de homógrafos IDN no mensageiro Telegram Referência do aviso: BLAZE-02-2019 (CVE-2019-10044) Produto: Telegram Modo de divulgação: Divulgação coordenada Descrição do produto O Telegram é um mensageiro
