<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; linux</title>
	<atom:link href="http://www.seginfo.com.br/tag/linux/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Kernel Linux com diversas vulnerabilidades no protocolo ROSE</title>
		<link>http://www.seginfo.com.br/kernel-linux-com-diversas-vulnerabilidades-no-protocolo-rose/</link>
		<comments>http://www.seginfo.com.br/kernel-linux-com-diversas-vulnerabilidades-no-protocolo-rose/#comments</comments>
		<pubDate>Mon, 28 Mar 2011 20:10:00 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[rose]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=5063</guid>
		<description><![CDATA[Foram encontradas uma série de vulnerabilidades no kernel Linux que podem ser exploradas localmente por usuários maliciosos para causar uma negação de serviço (DoS) e, potencialmente, escalar privilégios no sistema, como reportado no Secunia. As vulnerabilidades são causadas por erros na implementação do protocolo ROSE e podem ser exploradas, por exemplo, para causar corrupção de [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1255" title="Linux tux" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/335px-Tux.svg_-150x150.png" alt="" width="150" height="150" />Foram encontradas uma série de vulnerabilidades no kernel Linux que podem ser exploradas localmente por usuários maliciosos para causar uma negação de serviço (DoS) e, potencialmente, escalar privilégios no sistema, como <a rel="external nofollow" href="http://secunia.com/advisories/43846" target="_blank">reportado no Secunia</a>.</p>
<p>As vulnerabilidades são causadas por erros na implementação do protocolo ROSE e podem ser exploradas, por exemplo, para causar corrupção de memória através de campos FAC_CCITT_DEST_NSAP ou FAC_CCITT_SRC_NSAP especialmente criados por um usuário malicioso.</p>
<p>A falha foi descoberta por Dan Rosenberg <a rel="external nofollow" href="http://www.spinics.net/lists/netdev/msg158874.html" target="_blank">[1]</a> e Ben Hutchings <a rel="external nofollow" href="http://www.spinics.net/lists/netdev/msg158900.html" target="_blank">[2]</a>.</p>
<p>Enquanto não há correção, a solução é restringir o acesso apenas a usuários confiáveis​​ e não utilizar o protocolo ROSE.</p>
<p>Via: <a rel="external nofollow" href="http://www.net-security.org/secworld.php?id=10787" target="_blank">Linux Kernel ROSE multiple vulnerabilities</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/war-driving-day-sistema-antenas-dispositivos-e-ferramentas-utilizadas/">War Driving Day - Sistema, Antenas, Dispositivos e Ferramentas utilizadas </a></p><p><a href="http://www.seginfo.com.br/pesquisador-anuncia-vulnerabilidade-que-atinge-todos-os-browsers-e-especialmente-o-ie8/">Pesquisador anuncia vulnerabilidade que atinge todos os browsers e especialmente o IE8</a></p><p><a href="http://www.seginfo.com.br/metodologia-de-resposta-a-incidente-infeccao-de-worm/">Metodologia de Resposta a Incidente - Infecção de Worm</a></p><p><a href="http://www.seginfo.com.br/ministerio-da-seguranca-publica-do-canada-publica-estrategia-de-ciber-seguranca-para-o-pais/">Ministério da Segurança Pública do Canadá publica Estratégia de Ciber Segurança para o país</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/kernel-linux-com-diversas-vulnerabilidades-no-protocolo-rose/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MGTK &#8211; Kernel Linux super atualizado para o Ubuntu</title>
		<link>http://www.seginfo.com.br/mgtk-kernel-linux-super-atualizado-para-o-ubuntu/</link>
		<comments>http://www.seginfo.com.br/mgtk-kernel-linux-super-atualizado-para-o-ubuntu/#comments</comments>
		<pubDate>Wed, 23 Feb 2011 00:15:21 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[release]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4514</guid>
		<description><![CDATA[O MGTK é um projeto que provê versões do kernel mais atualizadas que as do repositório padrão para a última versão do Ubuntu. Atualmente, estão disponíveis as versões 2.6.37.1 (estável) e 2.6.38-rc5 (teste), enquanto a Canonical mantém a versão 2.6.34. Veja mais detalhes em MGTK &#8211; Updated UBUNTU Kernel Archives. Via Kernel 2.6.37.1 e 2.6.38-rc5 [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1255" title="Tux" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/335px-Tux.svg_-150x150.png" alt="" width="150" height="150" />O MGTK é um projeto que provê versões do kernel mais atualizadas que as do repositório padrão para a última versão do Ubuntu. Atualmente, estão disponíveis as versões 2.6.37.1 (estável) e 2.6.38-rc5 (teste), enquanto a Canonical mantém a versão 2.6.34. Veja mais detalhes em <a rel="external nofollow" href="http://www.megatek.net.br/customkernels/" target="_blank">MGTK &#8211; Updated UBUNTU Kernel Archives</a>.</p>
<p>Via <a rel="external nofollow" href="http://aurelianomartins.wordpress.com/2011/02/22/kernel-2-6-37-1-e-2-6-38-rc5-disponivel-para-download/" target="_blank">Kernel 2.6.37.1 e 2.6.38-rc5 disponível para download « BLOG do Aureliano – Linux, Redes e Tecnologias</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/metodologia-de-resposta-a-incidentes-invasao-windows/">Metodologia de Resposta a Incidentes - Invasão Windows</a></p><p><a href="http://www.seginfo.com.br/linux-vulneravel-a-ataques-semelhantes-aos-de-autorun-no-windows/">Linux vulnerável a ataques semelhantes aos de autorun no Windows</a></p><p><a href="http://www.seginfo.com.br/osx_opinionspy/">Spyware OSX/OpinionSpy distribuído em diversas aplicações do MacOSX</a></p><p><a href="http://www.seginfo.com.br/adiamento-dos-alertas-de-seguranca-do-software-ios-da-cisco-marco2011/">Adiamento dos alertas de segurança do software IOS da Cisco (março/2011)</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/mgtk-kernel-linux-super-atualizado-para-o-ubuntu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lançado Oracle Linux 6</title>
		<link>http://www.seginfo.com.br/lancado-oracle-linux-6/</link>
		<comments>http://www.seginfo.com.br/lancado-oracle-linux-6/#comments</comments>
		<pubDate>Tue, 15 Feb 2011 12:00:47 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[oracle]]></category>
		<category><![CDATA[release]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4392</guid>
		<description><![CDATA[A Oracle lançou no último sexta (11/02) a versão final do Oracle Linux 6 para processadores x86 (32 bit) e x86_64 (64 bit). Dentre as novidades, a utilização de sistema de arquivos ext4 como padrão, inclusão do sistema de arquivos XFS, ftrace, PCL e perf, powertop, latencytop, além de uma dezena de novas funcionalidades. Veja [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Oracle" src="http://upload.wikimedia.org/wikipedia/commons/thumb/5/50/Oracle_logo.svg/150px-Oracle_logo.svg.png" alt="" width="150" height="21" />A Oracle lançou no último sexta (11/02) a versão final do Oracle Linux 6 para processadores x86 (32 bit) e x86_64 (64 bit). Dentre as novidades, a utilização de sistema de arquivos ext4 como padrão, inclusão do sistema de arquivos XFS, ftrace, PCL e perf, powertop, latencytop, além de uma dezena de novas funcionalidades. Veja mais detalhes em <a rel="external nofollow" href="http://oss.oracle.com/pipermail/el-errata/2011-February/001819.html" target="_blank">[El-errata] Oracle Linux Release 6</a> (<a rel="external nofollow" href="http://www.softwarelivre.rj.gov.br/index.php?option=com_content&amp;view=article&amp;id=166:disponivel-oracle-linux-6" target="_blank">via</a>).</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/mais-3-bugs-0-day-em-produtos-microsoft/">Mais 3 bugs 0-day em produtos Microsoft</a></p><p><a href="http://www.seginfo.com.br/como-foi-descoberta-a-extensao-maliciosa-mozilla-sniffer/">Como foi descoberta a extensão maliciosa Mozilla Sniffer</a></p><p><a href="http://www.seginfo.com.br/governo-americano-simula-ataque-cibernetico-para-fins-de-treinamento/">Governo americano simula ataque cibernético para fins de treinamento</a></p><p><a href="http://www.seginfo.com.br/atualizacao-no-vmware-esx-3-5/">Atualização no VMware ESX 3.5</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/lancado-oracle-linux-6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux vulnerável a ataques semelhantes aos de autorun no Windows</title>
		<link>http://www.seginfo.com.br/linux-vulneravel-a-ataques-semelhantes-aos-de-autorun-no-windows/</link>
		<comments>http://www.seginfo.com.br/linux-vulneravel-a-ataques-semelhantes-aos-de-autorun-no-windows/#comments</comments>
		<pubDate>Thu, 10 Feb 2011 12:00:32 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4340</guid>
		<description><![CDATA[Um pesquisador de segurança demonstrou que também pode ser possível efetuar ataques estilo autorun contra PCs rodando Linux configurados sem preocupação com a segurança. O pesquisador de segurança Jon Larimer, da divisão de segurança X-Force da IBM, apresentou uma prova de conceito demonstrando como a inserção de um pendrive com código modificado num computador bloqueado [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2986" title="USB Flash Drive" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/11/345356294_b0464e1203-150x150.jpg" alt="" width="150" height="150" />Um pesquisador de segurança demonstrou que também pode ser possível efetuar ataques estilo autorun contra PCs rodando Linux configurados sem preocupação com a segurança. O pesquisador de segurança Jon Larimer, da divisão de segurança X-Force da IBM, apresentou uma prova de conceito demonstrando como a inserção de um pendrive com código modificado num computador bloqueado rodando Ubuntu pode sair da proteção de tela sem entrar a senha &#8211; e mostrar a área de trabalho do usuário. O demo utilizava uma vulnerabilidade no Evince (visualizador de documentos do GNOME), já corrigida no mês passado. Veja mais detalhes em <a rel="external nofollow" href="http://blogs.iss.net/archive/Shmoocon2011.html" target="_blank">ShmooCon 2011 presentation: <acronym title="Universal Serial Bus">USB</acronym> autorun attacks against Linux</a> (<a rel="external nofollow" href="http://www.theregister.co.uk/2011/02/09/linux_autorun_problems/" target="_blank">via</a>).</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/ataque-xss-reverse-php-shell/">Ataque XSS-Reverse PHP Shell</a></p><p><a href="http://www.seginfo.com.br/extraindo-senhas-do-vnc-com-o-meterpreter-do-metasploit-framework/">Extraindo senhas do VNC com o Meterpreter do Metasploit Framework</a></p><p><a href="http://www.seginfo.com.br/microsoft-lanca-internet-explorer-9-com-novos-recursos-de-seguranca/">Microsoft lança Internet Explorer 9 com novos recursos de segurança</a></p><p><a href="http://www.seginfo.com.br/alerta-sobre-ddos-no-apache-httpd-web-server-ferramenta-atacando-vulnerabilidade-antiga/">Alerta sobre DDOS no Apache HTTPD Web Server - Ferramenta atacando vulnerabilidade antiga</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/linux-vulneravel-a-ataques-semelhantes-aos-de-autorun-no-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Puck, uma distribuição Linux minimalista para testes de invasão</title>
		<link>http://www.seginfo.com.br/puck-uma-distribuicao-linux-minimalista-para-testes-de-invasao/</link>
		<comments>http://www.seginfo.com.br/puck-uma-distribuicao-linux-minimalista-para-testes-de-invasao/#comments</comments>
		<pubDate>Tue, 18 Jan 2011 11:34:47 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[puck]]></category>
		<category><![CDATA[release]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4024</guid>
		<description><![CDATA[Puck é uma distribuição GNU/Linux minimalista (55MB!) baseada no TinyCoreLinux para testes de invasão. Ele vem com Linux 2.6, Busybox, Tiny X e Fltk, além de 28 ferramentas para pentest, como o Aircrack e o John the ripper. Embora não seja um substituto para o BackTrack, é uma opção interessante para testes rápidos ou pontuais. [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Puck" src="http://h.ackerz.com/images/puck.png" alt="" width="96" height="96" /><em>Puck</em> é uma distribuição GNU/Linux minimalista (55MB!) baseada no TinyCoreLinux para testes de invasão. Ele vem com Linux 2.6, Busybox, Tiny X e Fltk, além de 28 ferramentas para pentest, como o Aircrack e o John the ripper. Embora não seja um substituto para o BackTrack, é uma opção interessante para testes rápidos ou pontuais. Veja mais detalhes em <a rel="external nofollow" href="http://www.pentestit.com/2011/01/17/puck-live-cd-top-penetration-testing-tools/" target="_blank">Puck Live <acronym title="Compact Disc">CD</acronym> containstop penetration testing tools &#8211; PenTestIT</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/atualizacoes-de-seguranca-para-os-produtos-adobe-no-windows/">Atualizações de segurança para os produtos Adobe no Windows</a></p><p><a href="http://www.seginfo.com.br/itunes-9-2-1-atualize-ja/">iTunes 9.2.1 - Atualize já</a></p><p><a href="http://www.seginfo.com.br/israel-e-estados-unidos-estariam-diretamente-envolvidos-com-o-ataque-do-stuxnet-no-ira-afirma-nyt/">Israel e Estados Unidos estariam diretamente envolvidos com o ataque do Stuxnet no Irã, afirma NYT</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-mono-asp-net-2-8-x-pode-revelar-o-codigo-fonte-aspx-para-o-navegador/">Vulnerabilidade no Mono ASP.NET 2.8.X pode revelar o código fonte .aspx para o navegador</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/puck-uma-distribuicao-linux-minimalista-para-testes-de-invasao/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DEFT RC v6 &#8211; Digital Evidence &amp; Forensic Toolkit, um live CD Linux para específico para forense</title>
		<link>http://www.seginfo.com.br/deft-rc-v6-digital-evidence-forensic-toolkit-um-live-cd-linux-para-especifico-para-forense/</link>
		<comments>http://www.seginfo.com.br/deft-rc-v6-digital-evidence-forensic-toolkit-um-live-cd-linux-para-especifico-para-forense/#comments</comments>
		<pubDate>Thu, 13 Jan 2011 12:00:33 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[deft]]></category>
		<category><![CDATA[distro]]></category>
		<category><![CDATA[forense]]></category>
		<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3962</guid>
		<description><![CDATA[A equipe do DEFT lançou terça (11/01) o Release Candidate (RC) da versão 6 do sistema. O DEFT &#8211; Digital Evidence &#38; Forensic Toolkit é um live CD Linux baseado no Ubuntu com foco em ferramentas para forense digital. Ele utiliza o LXDE como ambiente desktop e o gerenciador de arquivos thunar, e traz diversos [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="DEFT" src="http://sphotos.ak.fbcdn.net/hphotos-ak-snc4/hs1139.snc4/148110_10150129670169968_383285459967_7875312_5679587_n.jpg" alt="" width="150" height="67" />A equipe do DEFT lançou terça (11/01) o Release Candidate (RC) da versão 6 do sistema. O DEFT &#8211; Digital Evidence &amp; Forensic Toolkit é um live <acronym title="Compact Disc">CD</acronym> Linux baseado no Ubuntu com foco em ferramentas para forense digital. Ele utiliza o LXDE como ambiente desktop e o gerenciador de arquivos thunar, e traz diversos aplicativos com foco em forense (como Sleuthkit, Autopsy, Digital Forensic Framework, Xplico, Dhash, Guymager, Hunchbacked 4most, Log2timeline, Foremost, Scalpel e Photorec), além de trazer também aplicativos Windows específicos, que podem ser executados tanto do Linux (utilizando o WINE) quanto de uma instalação Windows. Dentre as mudanças do release, a atualização do FTK Imager da versão 2.9 para a versão 3 e do Digital Forensic Framework 0.8 para 0.9, além da inclusão do Xmount 0.4.4 e do utilitário mount_ewf, além da correção de 3 bugs da última versão beta. Experimente o DEFT ou veja mais detalhes sobre o lançamento em <a rel="external nofollow" href="http://www.deftlinux.net/" target="_blank">DEFT Linux &#8211; Computer Forensics live cd</a> <a rel="external nofollow" href="http://www.pentestit.com/2011/01/12/update-deft-linux-6-action/" target="_blank">(via)</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/mais-um-capitulo-da-historia-dos-ciberconflitos-ataque-ddos-derruba-birmania/">Mais um capítulo da história dos ciberconflitos: Ataque DDoS derruba Birmânia</a></p><p><a href="http://www.seginfo.com.br/sugestoes-de-hoteis-e-agencia-de-turismo-para-o-evento-seginfo-2011/">Sugestões de hotéis e agência de turismo, para o evento SegInfo 2011</a></p><p><a href="http://www.seginfo.com.br/gter31-e-gts17-mudanca-de-datas/">GTER31 e GTS17 - Mudança de Datas</a></p><p><a href="http://www.seginfo.com.br/google-adiciona-notificacoes-de-url-phishing-e-notificacoes-xml-ao-servico-safe-browsing-alerts/">Google adiciona notificações de URL Phishing e notificações XML ao serviço Safe Browsing Alerts</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/deft-rc-v6-digital-evidence-forensic-toolkit-um-live-cd-linux-para-especifico-para-forense/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Blackbuntu Community Edition, uma distribuição Linux para estudantes de segurança da informação</title>
		<link>http://www.seginfo.com.br/blackbuntu-community-edition-uma-distribuicao-linux-para-estudantes-de-seguranca-da-informacao/</link>
		<comments>http://www.seginfo.com.br/blackbuntu-community-edition-uma-distribuicao-linux-para-estudantes-de-seguranca-da-informacao/#comments</comments>
		<pubDate>Wed, 29 Dec 2010 21:25:51 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[blackbuntu]]></category>
		<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3743</guid>
		<description><![CDATA[O Blackbuntu Community Edition é uma distribuição Linux baseada no Ubuntu criada para estudantes de segurança da informação. O Live CD traz cerca de 30 aplicativos para a captura de informações, mapeamento de rede, escalada de privilégios, forense digital, análise de aplicações web, prevenção e detecção de intrusão, engenharia reversa, análise de redes sem fio, [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Blackbuntu" src="http://sourceforge.net/dbimage.php?id=286651" alt="" width="150" height="75" />O <a rel="external nofollow" href="http://www.pentestit.com/tag/blackbuntu-community-edition/" target="_blank">Blackbuntu Community Edition</a> é uma distribuição Linux baseada no Ubuntu criada para estudantes de segurança da informação. O Live <acronym title="Compact Disc">CD</acronym> traz cerca de 30 aplicativos para a captura de informações, mapeamento de rede, escalada de privilégios, forense digital, análise de aplicações web, prevenção e detecção de intrusão, engenharia reversa, análise de redes sem fio, análise de código malicioso, dentre outros. O Blackbuntu está disponível no <a rel="external nofollow" href="http://sourceforge.net/projects/blackbuntu/" target="_blank">SourceForge</a>.</p>
<p>Via <a rel="external nofollow" href="http://www.pentestit.com/2010/12/29/update-blackbuntu-community-edition-01/" target="_blank">The Blackbuntu Community Edition! &#8211; PenTestIT</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/alteracao-no-registro-no-windows-xp-sp2-permite-que-ele-receba-novas-atualizacoes/">Alteração no registro no Windows XP SP2 permite que ele receba novas atualizações?</a></p><p><a href="http://www.seginfo.com.br/no-windows-explicando-o-funcionamento-de-vulnerabilidades-de-dll-hijacking/">No Windows - Explicando o funcionamento de vulnerabilidades de DLL hijacking</a></p><p><a href="http://www.seginfo.com.br/cert-org-divulga-novidades-de-seu-controle-de-ameacas-internas/">CERT.org divulga novidades de seu "Controle de Ameaças Internas"</a></p><p><a href="http://www.seginfo.com.br/estados-unidos-tem-projeto-de-lei-para-grampear-skype-e-facebook/">Estados Unidos tem projeto de lei para "grampear" Skype e Facebook</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/blackbuntu-community-edition-uma-distribuicao-linux-para-estudantes-de-seguranca-da-informacao/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TaiWan Malware Analysis Net &#8211; Software Livre de análise de malware</title>
		<link>http://www.seginfo.com.br/taiwan-malware-analysis-net-software-livre-de-analise-de-malwares/</link>
		<comments>http://www.seginfo.com.br/taiwan-malware-analysis-net-software-livre-de-analise-de-malwares/#comments</comments>
		<pubDate>Tue, 21 Dec 2010 17:24:09 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[taiwan]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3602</guid>
		<description><![CDATA[O TaiWan Malware Analysis Net (TWMAN) é um sistema de análise automática comportamental de malwares que afetam o Microsoft Windows, utilizando a sandnet TRUMAN. O ambiente TWMAN se constitui de um servidor Linux (CentOS 5) e uma máquina cliente rodando Windows XP. O cliente é configurado para dar boot pela rede, e o servidor Linux [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Tainan Luermen Temple" src="http://upload.wikimedia.org/wikipedia/en/thumb/c/c2/Lu_er_men.jpg/150px-Lu_er_men.jpg" alt="" width="150" height="100" />O TaiWan Malware Analysis Net (TWMAN) é um sistema de análise automática comportamental de malwares que afetam o Microsoft Windows, utilizando a sandnet TRUMAN. O ambiente TWMAN se constitui de um servidor Linux (CentOS 5) e uma máquina cliente rodando Windows XP. O cliente é configurado para dar boot pela rede, e o servidor Linux envia para o cliente uma imagem do Diskless Remote Boot in Linux (DRBL). Dessa maneira, pode-se realizar uma análise dos malwares da máquina sem dar um novo boot no Windows e sem remover o HD da máquina, por exemplo. O <a rel="external nofollow" href="http://sourceforge.net/projects/twman/" target="_blank">TWMAN é software livre está disponível para download no SourceForge</a>.</p>
<p>Via: <a rel="external nofollow" href="http://www.honeynet.org/node/593" target="_blank">TaiWan Malware Analysis Net | The Honeynet Project</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/resultados-do-primeiro-workshop-publico-sobre-seguranca-do-honeynet-project/">Resultados do primeiro workshop público sobre segurança do Honeynet Project</a></p><p><a href="http://www.seginfo.com.br/veja-como-foi-o-workshop-analise-forense-computacional-realizado-dia-1901/">Veja como foi o Workshop Análise Forense Computacional realizado dia 19/01</a></p><p><a href="http://www.seginfo.com.br/microsoft-anuncia-que-o-internet-explorer-8-impediu-o-download-de-um-bilhao-de-malwares/">Microsoft anuncia que o Internet Explorer 8 impediu o download de um bilhão de malwares</a></p><p><a href="http://www.seginfo.com.br/lancado-o-openbsd-4-9/">Lançado o OpenBSD 4.9</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/taiwan-malware-analysis-net-software-livre-de-analise-de-malwares/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lançado Openwall 3.0, distribuição GNU/Linux com foco em segurança</title>
		<link>http://www.seginfo.com.br/lancado-openwall-3-0-distribuicao-gnulinux-com-foco-em-seguranca/</link>
		<comments>http://www.seginfo.com.br/lancado-openwall-3-0-distribuicao-gnulinux-com-foco-em-seguranca/#comments</comments>
		<pubDate>Fri, 17 Dec 2010 11:05:59 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[openwall]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3556</guid>
		<description><![CDATA[Foi lançada ontem (16/12) a versão 3.0 do Openwall GNU/*/Linux (também conhecido como Owl), uma pequena distribuição para servidores, appliances e virtual appliances com foco em segurança. O lançamento da versão 3.0 é um marco de 10 anos de desenvolvimento do projeto, que é desenvolvido pelos criadores do John the Ripper, uma famosa ferramenta para [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Eagle Owl IMG 9203.JPG" src="http://upload.wikimedia.org/wikipedia/commons/thumb/7/7d/Eagle_Owl_IMG_9203.JPG/150px-Eagle_Owl_IMG_9203.JPG" alt="" width="150" height="100" />Foi lançada ontem (16/12) a versão 3.0 do Openwall GNU/*/Linux (também conhecido como Owl), uma pequena distribuição para servidores, appliances e virtual appliances com foco em segurança. O lançamento da versão 3.0 é um marco de 10 anos de desenvolvimento do projeto, que é desenvolvido pelos criadores do John the Ripper, uma famosa ferramenta para descobrir senhas de login de sistemas através de força bruta. Veja mais detalhes no site do projeto: <a rel="external nofollow" href="http://www.openwall.com/Owl/" target="_blank">Openwall GNU/*/Linux (Owl) &#8211; a security-enhanced server platform</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/lancado-agnitio-1-1-ferramenta-de-review-de-codigo-com-foco-em-seguranca/">Lançado Agnitio 1.1, ferramenta de review de código com foco em segurança</a></p><p><a href="http://www.seginfo.com.br/lancado-wordpress-3-0-3-corrigindo-vulnerabilidade/">Lançado WordPress 3.0.3 corrigindo vulnerabilidade</a></p><p><a href="http://www.seginfo.com.br/entrevista-com-raphael-mandarino-diretor-geral-dsic-gsi-pr/">Raphael Mandarino afirma: O governo tem investido na capacitação de profissionais para defesa cibernética.</a></p><p><a href="http://www.seginfo.com.br/dicas-para-protecao-contra-ameacas-de-dispositivos-moveis/">Dicas para proteção contra ameaças de dispositivos móveis</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/lancado-openwall-3-0-distribuicao-gnulinux-com-foco-em-seguranca/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Falha na GNU libc pode trazer vulnerabilidade de negação de serviços a todos os programas que aceitem expressões regulares</title>
		<link>http://www.seginfo.com.br/falha-na-gnu-libc-pode-trazer-vulnerabilidade-de-negacao-de-servicos-a-todos-os-programas-que-aceitem-expressoes-regulares/</link>
		<comments>http://www.seginfo.com.br/falha-na-gnu-libc-pode-trazer-vulnerabilidade-de-negacao-de-servicos-a-todos-os-programas-que-aceitem-expressoes-regulares/#comments</comments>
		<pubDate>Thu, 09 Dec 2010 16:02:44 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[gnu]]></category>
		<category><![CDATA[gnulibc]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3418</guid>
		<description><![CDATA[Uma vulnerabilidade na função de validação de expressões regulares (regcomp()) da GNU libc deixa os programas suscetíveis a exaustão de pilha, o que pode ser utilizado num ataque de negação de serviço (DoS). Um exemplo de código que ativa o comportamento é grep -E ".*{10,}{10,}{10,}{10,}{10,}". A vulnerabilidade foi descoberta no dia 22/10 e foi tornada [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2814" title="GNU" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/10/535px-Heckert_GNU_white.svg_-150x150.png" alt="" width="150" height="150" />Uma vulnerabilidade na função de validação de expressões regulares (<code>regcomp()</code>) da GNU libc deixa os programas suscetíveis a exaustão de pilha, o que pode ser utilizado num ataque de negação de serviço (DoS). Um exemplo de código que ativa o comportamento é <code>grep -E ".*{10,}{10,}{10,}{10,}{10,}"</code>. A vulnerabilidade foi descoberta no dia 22/10 e foi tornada pública anteontem (07/12). Ainda não há uma solução para o problema. Veja mais detalhes em <a rel="external nofollow" href="http://www.kb.cert.org/vuls/id/912279" target="_blank">US-CERT Vulnerability Note VU#912279</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/adobe-anuncia-atualizacao-de-seguranca-para-o-flash-player/">Adobe anuncia atualização de segurança para o Flash Player</a></p><p><a href="http://www.seginfo.com.br/novo-malware-ataca-android-2-3/">Novo malware ataca Android 2.3</a></p><p><a href="http://www.seginfo.com.br/colunista-do-seginfo-em-entrevista-para-a-radio-cbn-sobre-o-problemas-na-playstation-networkpsn-soe-e-outros/">Colunista do SegInfo em entrevista para a Rádio CBN sobre o problemas na PlayStation Network(PSN), SOE e outros </a></p><p><a href="http://www.seginfo.com.br/falha-de-seguranca-no-ibm-informix-storage-manager/">Falha de segurança no IBM Informix Storage Manager</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/falha-na-gnu-libc-pode-trazer-vulnerabilidade-de-negacao-de-servicos-a-todos-os-programas-que-aceitem-expressoes-regulares/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

