<?xml version="1.0" encoding="UTF-8"?>
<post>
  <blog-id type="integer">832697632</blog-id>
  <body>Segundo o site heise Security, o adiamento foi anunciado por Robert &quot;RSnake&quot; Hansen, um dos especialistas envolvidos na notifica&#231;?o, que considerou o assunto t?o s&#233;rio que decidiu, antes de tornar as vulnerabilidades p&#250;blicas, contatar as empresas respons&#225;veis.

Intitulada &quot;Clickjacking&quot;, a apresenta&#231;?o de Hansen e Jeremiah Grossman mostraria uma t&#233;cnica conhecida, por&#233;m pouco utilizada, de explora&#231;?o de falhas combinadas que permitiriam a um hacker simular um clique de um usu&#225;rio em um link virtualmente invis&#237;vel, algo que poderia facilitar muito a vida de cibercriminosos como os phishers, ou dar brecha a uma grande onda de ataques.

Por poder ser reproduzido em qualquer website e por isso dificultar a corre&#231;?o, a falha foi notificada a fabricantes de navegadores, na esperan&#231;a de que o problema seja resolvido nos mecanismos que interpretam o c&#243;digo utilizado em p&#225;ginas web, explicou Hansen em seu blog.

Os especialistas comentaram que j&#225; contataram grandes companhias, como a Microsoft, mas tamb&#233;m a Adobe, que admitiu a falha publicamente em um de seus produtos e diz j&#225; estar trabalhando em uma solu&#231;?o.

Em seu site, a confer?ncia OWASP, que acontecer&#225; entre os dias 22 e 25 de setembro em Nova Iorque, traz a apresenta&#231;?o de Hansen e Grossman como cancelada.</body>
  <created-at type="datetime">2008-09-23T07:24:49-03:00</created-at>
  <id type="integer">6120</id>
  <legacy type="boolean">true</legacy>
  <legacy-views-count type="integer">3504</legacy-views-count>
  <old-created-at type="datetime" nil="true"></old-created-at>
  <original-id type="integer">39290</original-id>
  <published type="boolean">true</published>
  <published-at type="datetime">2009-01-22T18:59:41-03:00</published-at>
  <ready-to-send type="boolean">false</ready-to-send>
  <sended-to-terra type="boolean">false</sended-to-terra>
  <sended-to-yahoo type="boolean">false</sended-to-yahoo>
  <summary>Especialistas de seguran&#231;a que falariam na confer?ncia de seguran&#231;a OWASP, que acontecer&#225; entre os dias 22 e 25 de setembro em Nova Iorque, cancelaram sua apresenta&#231;?o com medo de que ela pudesse levar a uma ampla explora&#231;?o de uma falha cr&#237;tica de seguran&#231;a online.</summary>
  <summary-asset-id type="integer" nil="true"></summary-asset-id>
  <title>Hackers adiam divulga?&#167;??o de falha perigosa</title>
  <updated-at type="datetime">2009-01-22T18:59:41-03:00</updated-at>
  <user-id type="integer">1</user-id>
</post>
