Technical insights from Blaze Labs
O Blaze Labs é o grupo de pesquisa e desenvolvimento da Blaze Information Security.

Pentest em LLM: Aproveitando a integração de agentes para RCE
Este artigo descreve um estudo de caso de um recente teste de intrusão em LLM que permitiu a exploração do agente de IA para execução remota de código.
Todos os artigos

Aviso de segurança: ataque de homógrafo IDN no Signal
Informações do aviso Título: Ataques de homógrafos IDN no Signal Referência do aviso: BLAZE-01-2019 (CVE-2019-9970) Produto: Signal Modo de divulgação: Divulgação coordenada Descrição do produto O Signal é um aplicativo de comunicações criptografadas

Ataque de homógrafos: o que você vê não é o que você recebe
Introdução Desde a introdução do Unicode em nomes de domínio (conhecidos como Nomes de Domínio Internacionalizados, ou simplesmente IDN) pela ICANN há mais de duas décadas, uma série

Cartas de amor da equipe vermelha: de e-mail a hashes NTLM com o Microsoft Outlook
Introdução Há alguns meses, Will Dormann, do CERT/CC, publicou um artigo em seu blog [1] descrevendo uma técnica na qual um adversário poderia abusar do Microsoft Outlook

Auditoria de segurança de smart contract da Jury.Online
Este artigo apresenta os resultados de uma auditoria de segurança de um contrato inteligente realizada pela Blaze Information Security, divulgada em nome

Auditoria de segurança do contrato inteligente de tokens ANNI
Introdução Este post apresenta os resultados de uma auditoria de segurança de um contrato inteligente realizada pela Blaze Information Security e tornada pública em nome

Explorar vulnerabilidades em aplicações web para roubar hashes NTLM
Introdução A autenticação NTLM é o padrão de fato em redes corporativas que utilizam Windows. Existe uma infinidade de ataques locais bem compreendidos que tiram proveito da
