Questão de Segurança da Informação — Ataques e ameaças — FGV 2025
Segurança da InformaçãoAtaques e ameaças
- Código
- fg121854
- Banca
- FGV
- Órgão
- TCE-RR
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista Administrativo - Tecnologia da Informação, com especialidade em Desenvolvimento de Sistemas
Analistas do TCE-RR utilizavam uma plataforma web interna para registrar auditorias. Durante a análise de segurança, foi detectado que áreas de entrada de texto na plataforma, usadas para registrar observações em relatórios, continham código malicioso armazenado no servidor.Esse código era executado automaticamente no navegador de qualquer funcionário que visualizasse os relatórios, redirecionando-os para sites fraudulentos.Nesse contexto, o ataque foi identificado como
- Ainjeção de código em XML (XML Injection).
- Binjeção de código por buffer overflow.
- CCross-Site Scripting (XSS) persistente.
- DCross-Site Scripting (XSS) refletido.
- ECross-Site Scripting (XSS) baseado em DOM.