<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>NetAdviser</title>
	<atom:link href="http://blog.netadviser.com.br/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.netadviser.com.br</link>
	<description>Tecnologia levada a sério</description>
	<pubDate>Wed, 13 Aug 2008 13:35:34 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<item>
		<title>Keyczar – mais uma contribuição do Google</title>
		<link>http://blog.netadviser.com.br/2008/keyczar-mais-uma-contribuicao-do-google/</link>
		<comments>http://blog.netadviser.com.br/2008/keyczar-mais-uma-contribuicao-do-google/#comments</comments>
		<pubDate>Tue, 12 Aug 2008 12:40:27 +0000</pubDate>
		<dc:creator>Charles Valeze</dc:creator>
		
		<category><![CDATA[Criptografia]]></category>

		<category><![CDATA[Open Source]]></category>

		<guid isPermaLink="false">http://blog.netadviser.com.br/?p=29</guid>
		<description><![CDATA[Depois do RatProxy, ferramenta para testes passivos a aplicações Web, o Google Security Team acaba de disponibilizar o Keyczar, uma ferramenta open-source concebida para tornar mais fácil e seguro o uso de criptografia por programadores em suas aplicações. Keyczar suporta autenticação e criptografia com duas chaves simétrica e assimétrica.
O conjunto de ferramentas foi originalmente desenvolvido [...]]]></description>
			<content:encoded><![CDATA[<p>Depois do <a href="http://blog.netadviser.com.br/2008/ratproxy-mais-uma-contribuicao-do-google-para-o-mundo-opensource/">RatProxy</a>, ferramenta para testes passivos a aplicações Web, o Google Security Team acaba de disponibilizar o Keyczar, uma ferramenta open-source concebida para tornar mais fácil e seguro o uso de criptografia por programadores em suas aplicações. Keyczar suporta autenticação e criptografia com duas chaves simétrica e assimétrica.</p>
<p>O conjunto de ferramentas foi originalmente desenvolvido por Steve Weis (Google) e Arkajit Dey (MIT) e está disponível sob uma licença Apache 2,0. A implementação está disponível para Java e Python e em breve em C++.</p>
<p><a href="http://code.google.com/p/keyczar/">Site do Projeto</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.netadviser.com.br/2008/keyczar-mais-uma-contribuicao-do-google/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Cert.br notifica servidores vulneráveis</title>
		<link>http://blog.netadviser.com.br/2008/certbr-notifica-servidores-vulneraveis/</link>
		<comments>http://blog.netadviser.com.br/2008/certbr-notifica-servidores-vulneraveis/#comments</comments>
		<pubDate>Wed, 30 Jul 2008 18:46:19 +0000</pubDate>
		<dc:creator>Charles Valeze</dc:creator>
		
		<category><![CDATA[Segurança]]></category>

		<category><![CDATA[Servidores]]></category>

		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://blog.netadviser.com.br/?p=28</guid>
		<description><![CDATA[Por termos diversos domínios como ID Técnico resgistrado no registro.br, recebemos algumas notificações durante o dia de hoje do Cert.br informando que alguns DNS, de alguns sites continuavam desatualizados.
No corpo da mensagem o Cert.br diz estar monitorando os DNS reverso dos domínio registrados para tentar minimizar os problemas da recente vulnerabilidade dos serviços DNS.
Caro responsavel,
O [...]]]></description>
			<content:encoded><![CDATA[<p>Por termos diversos domínios como ID Técnico resgistrado no registro.br, recebemos algumas notificações durante o dia de hoje do Cert.br informando que alguns DNS, de alguns sites continuavam desatualizados.</p>
<p>No corpo da mensagem o Cert.br diz estar monitorando os DNS reverso dos domínio registrados para tentar minimizar os problemas da recente vulnerabilidade dos serviços DNS.</p>
<blockquote><p>Caro responsavel,</p>
<p>O IP no final desta mensagem e&#8217; referente a um servidor DNS recursivo<br />
sob sua responsabilidade.  Este servidor esta&#8217; vulneravel a ataques de<br />
cache poisoning.  Caso explorado, clientes que utilizem este servidor<br />
DNS podem ser direcionados a sites maliciosos sob controle do<br />
atacante.</p>
<p>Gostariamos de solicitar que:</p>
<p> * Seja efetuado o upgrade do software de DNS deste servidor o mais<br />
  rapido possivel.</p>
<p>  Uma descricao do problema e possiveis solucoes sao descritas em:</p>
<p>  http://www.us-cert.gov/cas/techalerts/TA08-190B.html<br />
  http://www.kb.cert.org/vuls/id/800113<br />
  http://eng.registro.br/pipermail/gter/2008-July/019316.html</p>
<p>Caso o upgrade ja&#8217; tenha sido feito, favor desconsiderar esta<br />
mensagem.  Se voce nao for a pessoa correta para corrigir o problema<br />
deste servidor DNS, por favor repasse essa mensagem para alguem de sua<br />
organizacao que possa faze-lo.</p>
<p>Mais detalhes sobre o porque do envio desta mensagem, quem e&#8217; o<br />
CERT.br, como confirmar que o seu servidor e&#8217; vulneravel e como<br />
resolver este problema estao listados abaixo.</p>
<p>Ao final deste email segue o IP do servidor DNS afetado.</p>
<p>Cordialmente,</p>
<p>CERT.br<br />
cert@cert.br</p></blockquote>
<p>Após recebermos as notificações iniciamos alguns testes em provedores locais, provedores ADSLs, e algumas empresas que possuem servidores DNS, e é impressionante o numero de servidores que encontramos desatualizados e vulneráveis. Até mesmo os servidores de grandes operadoras encontram-se vulneráveis.</p>
<p>Voltamos a ressaltar a importância da atualização dos servidores o mais rápido possível.</p>
<p>Qualquer duvida pode entrar em contato que estaremos prontos a ajudá-los.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.netadviser.com.br/2008/certbr-notifica-servidores-vulneraveis/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Vulnerabilidade do protocolo DNS se torna real</title>
		<link>http://blog.netadviser.com.br/2008/vulnerabilidade-do-protocolo-dns-se-torna-real/</link>
		<comments>http://blog.netadviser.com.br/2008/vulnerabilidade-do-protocolo-dns-se-torna-real/#comments</comments>
		<pubDate>Thu, 24 Jul 2008 18:22:13 +0000</pubDate>
		<dc:creator>Charles Valeze</dc:creator>
		
		<category><![CDATA[Segurança]]></category>

		<category><![CDATA[Servidores]]></category>

		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://blog.netadviser.com.br/?p=26</guid>
		<description><![CDATA[Após muita especulação sobre a realidade dessa vulnerabilidade, na ultima segunda feira a empresa de segurança Matasano Security, por engano acabou divulgando detalhes da vulnerabilidade. A empresa obtivera detalhes da vulnerabilidade em conversa telefônica com o próprio Dan Kaminsky (descobridor da falha). O post ficou publicado por poucos minutos, porem o suficiente para que muitos [...]]]></description>
			<content:encoded><![CDATA[<p>Após muita especulação sobre a realidade dessa vulnerabilidade, na ultima segunda feira a empresa de segurança Matasano Security, por engano acabou divulgando <a href="http://linhadefensiva.uol.com.br/2008/07/texto-publicado-por-engano-revela-detalhes-da-misteriosa-brecha-no-dns/">detalhes da vulnerabilidade</a>. A empresa obtivera detalhes da vulnerabilidade em conversa telefônica com o próprio Dan Kaminsky (descobridor da falha). O post ficou publicado por poucos minutos, porem o suficiente para que muitos agregadores de feeds baixassem seu conteúdo.</p>
<p>Após a divulgação e o pedido de desculpas da empresa, muitos especialistas vinham descrevendo a falha como muito fácil de ser explorada. E que em poucos dias teríamos novidades.</p>
<p>Nem demorou tanto tempo assim. Ontem já foi <a href="http://blogs.zdnet.com/security/?p=1545">publicado</a> por um grupo de crackers um exploit para explorar a falha.</p>
<p>Aconselhamos a quem não atualizou seus servidores DNS ainda, que os faça o mais rápido possível, pois nos próximos dias teremos uma enxurrada de exploits e pessoas mal intencionadas para usá-los.</p>
<p>Faça o teste para verificar de seu servidor DNS é vulnerável em <a href="http://www.doxpara.com/">Doxpara.com</a>.</p>
<p>E muita atenção na navegação nos próximos dias.</p>
<p><a href="http://blogs.zdnet.com/security/?p=1545">Saiba Mais</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.netadviser.com.br/2008/vulnerabilidade-do-protocolo-dns-se-torna-real/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Chips Intel tem bug que pode ser explorado remotamente</title>
		<link>http://blog.netadviser.com.br/2008/chips-intel-tem-bug-que-pode-ser-explorado-remotamente/</link>
		<comments>http://blog.netadviser.com.br/2008/chips-intel-tem-bug-que-pode-ser-explorado-remotamente/#comments</comments>
		<pubDate>Wed, 16 Jul 2008 12:34:11 +0000</pubDate>
		<dc:creator>Charles Valeze</dc:creator>
		
		<category><![CDATA[Segurança]]></category>

		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://blog.netadviser.com.br/?p=25</guid>
		<description><![CDATA[Kris Kaspersky anunciou ter encontrado uma vulnerabilidade nos Processadores Intel que pode ser explorada remotamente através de JavaScript ou Ataque de Pacotes TCP/IP. Segundo Kaspersky a vulnerabilidade pode ser explorada independente do Sistema Operacional. 
Apesar de mais rotineiras do que parece, vulnerabilidades de Processadores dificilmente podem ser exploradas.
O método de ataque que Kapersky promete apresentar [...]]]></description>
			<content:encoded><![CDATA[<p>Kris Kaspersky <a href="http://blogs.zdnet.com/security/?p=1492">anunciou</a> ter encontrado uma vulnerabilidade nos Processadores Intel que pode ser explorada remotamente através de JavaScript ou Ataque de Pacotes TCP/IP. Segundo Kaspersky a vulnerabilidade pode ser explorada independente do Sistema Operacional. </p>
<p>Apesar de mais rotineiras do que parece, vulnerabilidades de Processadores dificilmente podem ser exploradas.</p>
<p>O método de ataque que Kapersky promete apresentar na Hack In The Box (HITB) em Kuala Lumpur, na Malásia, em outubro, aparentemente funciona e já criou certa apreensão na área de TI.</p>
<p>De qualquer modo, nos resta aguardar a Conferencia (se não vazarem antes) para a divulgação dos métodos para serem realmente analisados.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.netadviser.com.br/2008/chips-intel-tem-bug-que-pode-ser-explorado-remotamente/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Falha no protocolo DNS ainda não tem solução definitiva</title>
		<link>http://blog.netadviser.com.br/2008/falha-no-protocolo-dns-ainda-nao-tem-solucao-definitiva/</link>
		<comments>http://blog.netadviser.com.br/2008/falha-no-protocolo-dns-ainda-nao-tem-solucao-definitiva/#comments</comments>
		<pubDate>Thu, 10 Jul 2008 16:13:55 +0000</pubDate>
		<dc:creator>Charles Valeze</dc:creator>
		
		<category><![CDATA[Segurança]]></category>

		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://blog.netadviser.com.br/?p=23</guid>
		<description><![CDATA[Foi descoberta uma grave falha no protocolo DNS no inicio dessa semana por Dan Kaminsky, diretor da firma de segurança americana IOActive, sediada em Seattle.
Por se tratar de uma falha no fundamento do protocolo, a vulnerabilidade aparece em praticamente todas as aplicações DNS, indiferente do fornecedor.
O DNS (Domain Name Server), é o coração da Internet, [...]]]></description>
			<content:encoded><![CDATA[<p>Foi descoberta uma <a href="http://blogs.zdnet.com/security/?p=1460">grave falha</a> no protocolo DNS no inicio dessa semana por Dan Kaminsky, diretor da firma de segurança americana IOActive, sediada em Seattle.</p>
<p>Por se tratar de uma falha no fundamento do protocolo, a vulnerabilidade aparece em praticamente todas as aplicações DNS, indiferente do fornecedor.</p>
<p>O DNS (Domain Name Server), é o coração da Internet, pois é ele que torna nossa vida mais fácil. Imagine você ter que lembrar que para acessar o site da UOL você teria que digitar o IP address da mesma (200.221.2.45). Imagine ter que lembrar o IP address de cada site que entra diariamente. Para que isso não seja necessário o DNS, transforma endereços URL como www.uol.com.br em IP address (200.221.2.45), redirecionando o trafego para o servidor correto.</p>
<p>A vulnerabilidade encontrada permite um envenenamento do DNS, que após atacado poderia redirecionar todo o trafego de um endereço URL, para um IP address diferente do real. O usuário pode digitar o endereço www.banco.com e ser direcionado para um site malicioso a fim de ter suas informações bancárias roubadas.</p>
<p>Empresas como Microsoft, Internet Software Consortium, que cuida do servidor Berkeley Internet Name Domain (BIND) e Cisco, em reunião na sede da Microsoft junto com Kaminsky, anunciaram a publicação de correções individuais, porem as alterações implementadas pelos fornecedores de hardware e software consistem em tornar mais aleatórias as portas usadas nas buscas de DNS. Não se trata, contudo, de uma solução definitiva.</p>
<p><a href="http://info.abril.com.br/blog/virusebugs/20080710_listar.shtml?94068">Saiba mais</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.netadviser.com.br/2008/falha-no-protocolo-dns-ainda-nao-tem-solucao-definitiva/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Samsung vai fabricar discos SSD de 128GB em larga escala</title>
		<link>http://blog.netadviser.com.br/2008/samsung-vai-fabricar-discos-ssd-de-128gb-em-larga-escala/</link>
		<comments>http://blog.netadviser.com.br/2008/samsung-vai-fabricar-discos-ssd-de-128gb-em-larga-escala/#comments</comments>
		<pubDate>Thu, 10 Jul 2008 15:36:21 +0000</pubDate>
		<dc:creator>Charles Valeze</dc:creator>
		
		<category><![CDATA[Mercado]]></category>

		<category><![CDATA[Servidores]]></category>

		<guid isPermaLink="false">http://blog.netadviser.com.br/?p=22</guid>
		<description><![CDATA[A grande fabricante de HDs Sansung anuncia que irá produzir SSDs maiores em larga escala.
Até o momento eram fabricados SSDs com 32GB e 64GB, porem, visualizando a nova tendência de mercado para servidores e possivelmente em curto prazo para Desktops, a Samsung expandiu sua linha com SSDs de 128GB e até o fim do ano [...]]]></description>
			<content:encoded><![CDATA[<p>A grande fabricante de HDs Sansung anuncia que irá produzir SSDs maiores em larga escala.</p>
<p>Até o momento eram fabricados SSDs com 32GB e 64GB, porem, visualizando a nova tendência de mercado para servidores e possivelmente em curto prazo para Desktops, a Samsung expandiu sua linha com SSDs de 128GB e até o fim do ano promete o lançamento da versão com 256GB.</p>
<p>Com esse movimento a Samsung segue o recente movimento do mercado de Servidores iniciado pela <a href="http://blog.netadviser.com.br/2008/memoria-flash-agora-em-servidores/">Sun</a> e <a href="http://blog.netadviser.com.br/2008/hp-anuncia-planos-de-usar-memoria-flash-em-seus-servidores/">HP</a>, que desde o inicio do ultimo mês anunciaram seus Servidores utilizando discos SSDs.</p>
<p>Com a produção em larga escala em breve vamos ter novidades em nossos Desktops.</p>
<p><a href="http://computerworld.uol.com.br/infra_estrutura/2008/07/10/samsung-vai-fabricar-discos-ssd-de-128gb-em-larga-escala/">Saiba Mais</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.netadviser.com.br/2008/samsung-vai-fabricar-discos-ssd-de-128gb-em-larga-escala/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Ratproxy - mais uma contribuição do Google para o mundo OpenSource</title>
		<link>http://blog.netadviser.com.br/2008/ratproxy-mais-uma-contribuicao-do-google-para-o-mundo-opensource/</link>
		<comments>http://blog.netadviser.com.br/2008/ratproxy-mais-uma-contribuicao-do-google-para-o-mundo-opensource/#comments</comments>
		<pubDate>Thu, 03 Jul 2008 13:40:38 +0000</pubDate>
		<dc:creator>Charles Valeze</dc:creator>
		
		<category><![CDATA[Open Source]]></category>

		<guid isPermaLink="false">http://blog.netadviser.com.br/?p=20</guid>
		<description><![CDATA[Liberado sob a Licença Apache 2.0 o Ratproxy, aplicativo interno de auditoria de segurança do Google, foi projetado para investigar padrões de tráfego em aplicações web 2.0, ataques XSS, injeções de scripts, etc.
Mais uma contribuição para a comunidade OpenSource.
Site do projeto
Documentação do Projeto
]]></description>
			<content:encoded><![CDATA[<p>Liberado sob a Licença Apache 2.0 o Ratproxy, aplicativo interno de auditoria de segurança do Google, foi projetado para investigar padrões de tráfego em aplicações web 2.0, ataques XSS, injeções de scripts, etc.</p>
<p>Mais uma contribuição para a comunidade OpenSource.</p>
<p><a href="http://code.google.com/p/ratproxy/">Site do projeto</a></p>
<p><a href="http://code.google.com/p/ratproxy/wiki/RatproxyDoc">Documentação do Projeto</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.netadviser.com.br/2008/ratproxy-mais-uma-contribuicao-do-google-para-o-mundo-opensource/feed/</wfw:commentRss>
		</item>
		<item>
		<title>IBM anuncia versão de BI para mainframes que rodam Linux</title>
		<link>http://blog.netadviser.com.br/2008/ibm-anuncia-versao-de-bi-para-mainframes-que-rodam-linux/</link>
		<comments>http://blog.netadviser.com.br/2008/ibm-anuncia-versao-de-bi-para-mainframes-que-rodam-linux/#comments</comments>
		<pubDate>Mon, 30 Jun 2008 21:21:09 +0000</pubDate>
		<dc:creator>Charles Valeze</dc:creator>
		
		<category><![CDATA[Linux]]></category>

		<category><![CDATA[Mercado]]></category>

		<category><![CDATA[Open Source]]></category>

		<guid isPermaLink="false">http://blog.netadviser.com.br/?p=19</guid>
		<description><![CDATA[Mais um passo da Gigante IBM em busca do crescente mercado do Open Source. Mas no mercado de Mainframes?
Que a IBM ainda aposta forte nesse mercado todos sabemos, e é apostando no Linux que ela tenta manter esse Mercado pouco conhecido por muitos, e adorado por poucos.
&#8220;A IBM anunciou nesta segunda-feira (30/06) que o Cognos [...]]]></description>
			<content:encoded><![CDATA[<p>Mais um passo da Gigante IBM em busca do crescente mercado do Open Source. Mas no mercado de Mainframes?</p>
<p>Que a IBM ainda aposta forte nesse mercado todos sabemos, e é apostando no Linux que ela tenta manter esse Mercado pouco conhecido por muitos, e adorado por poucos.</p>
<blockquote><p><em>&#8220;A IBM anunciou nesta segunda-feira (30/06) que o Cognos 8 BI (business intelligence) está agora disponível para mainframes System z rodando Linux. A intenção de tornar o sistema compatível com a plataforma aberta foi anunciada pela fabricante em fevereiro deste ano.<br />
&#8230;<br />
Para analistas de mercado, o movimento da big blue foi pragmático e esperado, depois do investimento de 5 bilhões de dólares feito na aquisição da Cognos. Além disso, vai de encontro ao desejo da companhia de manter a força de seus negócios com mainframes</a> no momento em que o mercado se move para modelos como fazendas de servidores e computação em nuvem.<em>&#8220;</em></p></blockquote>
<p><a href="http://computerworld.uol.com.br/mercado/2008/06/30/ibm-anuncia-versao-de-bi-para-mainframes-que-rodam-linux/">Saiba Mais</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.netadviser.com.br/2008/ibm-anuncia-versao-de-bi-para-mainframes-que-rodam-linux/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Ajude a sustentar a Wikipédia e outros projetos, sem colocar a mão no bolso, e concorra a um Eee PC!</title>
		<link>http://blog.netadviser.com.br/2008/ajude-a-sustentar-a-wikipedia-e-outros-projetos-sem-colocar-a-mao-no-bolso-e-concorra-a-um-eee-pc/</link>
		<comments>http://blog.netadviser.com.br/2008/ajude-a-sustentar-a-wikipedia-e-outros-projetos-sem-colocar-a-mao-no-bolso-e-concorra-a-um-eee-pc/#comments</comments>
		<pubDate>Wed, 25 Jun 2008 12:44:33 +0000</pubDate>
		<dc:creator>Charles Valeze</dc:creator>
		
		<category><![CDATA[Comunidade]]></category>

		<guid isPermaLink="false">http://blog.netadviser.com.br/?p=17</guid>
		<description><![CDATA[…e também a pen drives, card drives, camisetas geeks, livros e mais! O BR-Linux e o Efetividade lançaram uma campanha para ajudar a Wikimedia Foundation e outros mantenedores de projetos que usamos no dia-a-dia on-line. Se você puder doar diretamente, ou contribuir de outra forma, são sempre melhores opções. Mas se não puder, veja as [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>…e também a pen drives, card drives, camisetas geeks, livros e mais! O <a href=http://br-linux.org/>BR-Linux</a> e o <a href=http://efetividade.net/>Efetividade</a> lançaram uma <a href=http://br-linux.org/2008/campanha-wikipedia/>campanha</a> para ajudar a Wikimedia Foundation e outros mantenedores de projetos que usamos no dia-a-dia on-line. Se você puder doar diretamente, ou contribuir de outra forma, são sempre melhores opções. Mas se não puder, veja as regras da promoção e <a href=http://br-linux.org/2008/campanha-wikipedia/>participe</a> - quanto mais divulgação, maior será a doação do BR-Linux e do Efetividade, e você ainda concorre a diversos brindes!</p></blockquote>
<div style="text-align: center;"><img alt="BR-Linux" title="BR-Linux" src="http://www.netadviser.com.br/img_blog/brindes0708.png"></div>
<p>Vamos ajudar mais uma grande ação do <a href="http://br-linux.org/">BR-Linux</a> e do <a href="http://www.efetividade.net/">Efetividade.net</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.netadviser.com.br/2008/ajude-a-sustentar-a-wikipedia-e-outros-projetos-sem-colocar-a-mao-no-bolso-e-concorra-a-um-eee-pc/feed/</wfw:commentRss>
		</item>
		<item>
		<title>MRI: Vulnerabilidades sérias no interpretador Ruby 1.8 e 1.9</title>
		<link>http://blog.netadviser.com.br/2008/mri-vulnerabilidades-serias-no-interpretador-ruby-18-e-19/</link>
		<comments>http://blog.netadviser.com.br/2008/mri-vulnerabilidades-serias-no-interpretador-ruby-18-e-19/#comments</comments>
		<pubDate>Tue, 24 Jun 2008 16:14:19 +0000</pubDate>
		<dc:creator>Charles Valeze</dc:creator>
		
		<category><![CDATA[Open Source]]></category>

		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://blog.netadviser.com.br/?p=16</guid>
		<description><![CDATA[
“Se você tem código em Ruby rodando, e usa o MRI, atenção para o upgrade! Uma série de bugs na forma como o interpretador trata seus dados básicos na memória pode levar código aparentemente seguro a ter falhas que podem gerar ataques de negação de serviço e execução arbitrária de código por parte dos usuários, [...]]]></description>
			<content:encoded><![CDATA[<blockquote class="usertext"><p>
“Se você tem código em Ruby rodando, e usa o <a href="http://en.wikipedia.org/wiki/Ruby_MRI">MRI</a>, atenção para o upgrade! Uma série de bugs na forma como o interpretador trata seus dados básicos na memória pode levar código aparentemente seguro a ter falhas que podem gerar ataques de negação de serviço e execução arbitrária de código por parte dos usuários, sem necessidade de acesso especial.</p>
<p>As falhas foram reportadas por Drew Yao, da Apple, e já há <a href="http://www.ruby-lang.org/en/news/2008/06/20/arbitrary-code-execution-vulnerabilities/">atualizações disponíveis</a>. Detalhes sobre a série de bugs podem ser encontrados no link a seguir.”</p>
</blockquote>
<p><a href="http://br-linux.org/2008/mri-vulnerabilidades-serias-no-interpretador-ruby-18-e-19/">Saiba Mais</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.netadviser.com.br/2008/mri-vulnerabilidades-serias-no-interpretador-ruby-18-e-19/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
