<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; ubuntu</title>
	<atom:link href="http://www.seginfo.com.br/tag/ubuntu/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>MGTK &#8211; Kernel Linux super atualizado para o Ubuntu</title>
		<link>http://www.seginfo.com.br/mgtk-kernel-linux-super-atualizado-para-o-ubuntu/</link>
		<comments>http://www.seginfo.com.br/mgtk-kernel-linux-super-atualizado-para-o-ubuntu/#comments</comments>
		<pubDate>Wed, 23 Feb 2011 00:15:21 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[release]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4514</guid>
		<description><![CDATA[O MGTK é um projeto que provê versões do kernel mais atualizadas que as do repositório padrão para a última versão do Ubuntu. Atualmente, estão disponíveis as versões 2.6.37.1 (estável) e 2.6.38-rc5 (teste), enquanto a Canonical mantém a versão 2.6.34. Veja mais detalhes em MGTK &#8211; Updated UBUNTU Kernel Archives. Via Kernel 2.6.37.1 e 2.6.38-rc5 [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1255" title="Tux" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/335px-Tux.svg_-150x150.png" alt="" width="150" height="150" />O MGTK é um projeto que provê versões do kernel mais atualizadas que as do repositório padrão para a última versão do Ubuntu. Atualmente, estão disponíveis as versões 2.6.37.1 (estável) e 2.6.38-rc5 (teste), enquanto a Canonical mantém a versão 2.6.34. Veja mais detalhes em <a rel="external nofollow" href="http://www.megatek.net.br/customkernels/" target="_blank">MGTK &#8211; Updated UBUNTU Kernel Archives</a>.</p>
<p>Via <a rel="external nofollow" href="http://aurelianomartins.wordpress.com/2011/02/22/kernel-2-6-37-1-e-2-6-38-rc5-disponivel-para-download/" target="_blank">Kernel 2.6.37.1 e 2.6.38-rc5 disponível para download « BLOG do Aureliano – Linux, Redes e Tecnologias</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/impressoras-de-rede-podem-ser-uma-porta-de-entrada-para-usuarios-maliciosos/">Impressoras de rede podem ser uma porta de entrada para usuários maliciosos</a></p><p><a href="http://www.seginfo.com.br/pesquisador-de-seguranca-afirma-nt-lan-manager-continua-vulneravel-completando-15-ano/">NT LAN Manager continua vulnerável, completando 15 anos</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-servidor-dns-bind/">Vulnerabilidade no servidor DNS BIND</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-pgp-desktop-10/">Vulnerabilidade no PGP Desktop 10</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/mgtk-kernel-linux-super-atualizado-para-o-ubuntu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux vulnerável a ataques semelhantes aos de autorun no Windows</title>
		<link>http://www.seginfo.com.br/linux-vulneravel-a-ataques-semelhantes-aos-de-autorun-no-windows/</link>
		<comments>http://www.seginfo.com.br/linux-vulneravel-a-ataques-semelhantes-aos-de-autorun-no-windows/#comments</comments>
		<pubDate>Thu, 10 Feb 2011 12:00:32 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4340</guid>
		<description><![CDATA[Um pesquisador de segurança demonstrou que também pode ser possível efetuar ataques estilo autorun contra PCs rodando Linux configurados sem preocupação com a segurança. O pesquisador de segurança Jon Larimer, da divisão de segurança X-Force da IBM, apresentou uma prova de conceito demonstrando como a inserção de um pendrive com código modificado num computador bloqueado [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2986" title="USB Flash Drive" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/11/345356294_b0464e1203-150x150.jpg" alt="" width="150" height="150" />Um pesquisador de segurança demonstrou que também pode ser possível efetuar ataques estilo autorun contra PCs rodando Linux configurados sem preocupação com a segurança. O pesquisador de segurança Jon Larimer, da divisão de segurança X-Force da IBM, apresentou uma prova de conceito demonstrando como a inserção de um pendrive com código modificado num computador bloqueado rodando Ubuntu pode sair da proteção de tela sem entrar a senha &#8211; e mostrar a área de trabalho do usuário. O demo utilizava uma vulnerabilidade no Evince (visualizador de documentos do GNOME), já corrigida no mês passado. Veja mais detalhes em <a rel="external nofollow" href="http://blogs.iss.net/archive/Shmoocon2011.html" target="_blank">ShmooCon 2011 presentation: <acronym title="Universal Serial Bus">USB</acronym> autorun attacks against Linux</a> (<a rel="external nofollow" href="http://www.theregister.co.uk/2011/02/09/linux_autorun_problems/" target="_blank">via</a>).</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-servidor-microsoft-iis-ftp-e-no-microsoft-wmi-administrative-tool/">Vulnerabilidade no servidor Microsoft IIS FTP e no Microsoft WMI Administrative Tool</a></p><p><a href="http://www.seginfo.com.br/brasil-ocupa-o-3%c2%ba-lugar-no-ranking-de-hospedagem-de-sites-com-malwares/">Brasil ocupa o 3º lugar no ranking de hospedagem de sites com malwares</a></p><p><a href="http://www.seginfo.com.br/apple-lanca-quicktime-7-6-8-corrigindo-2-vulnerabilidades/">Apple lança QuickTime 7.6.8 corrigindo 2 vulnerabilidades</a></p><p><a href="http://www.seginfo.com.br/metasploitable/">Metasploitable</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/linux-vulneravel-a-ataques-semelhantes-aos-de-autorun-no-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidades múltiplas no kernel Linux do Ubuntu</title>
		<link>http://www.seginfo.com.br/vulnerabilidades-multiplas-no-kernel-linux-do-ubuntu/</link>
		<comments>http://www.seginfo.com.br/vulnerabilidades-multiplas-no-kernel-linux-do-ubuntu/#comments</comments>
		<pubDate>Fri, 06 Aug 2010 15:21:12 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=1358</guid>
		<description><![CDATA[O Ubuntu atualizou anteontem (04/08) os pacotes do kernel Linux corrigindo múltiplas vulnerabilidades nas versões Ubuntu 6.06 LTS, 8.04 LTS, 9.04, 9.10 e 10.04 LTS. Dentre as 10 vulnerabilidades, 5 delas possibilitavam ataques de negação de serviço (DoS); outras 4 possibilitavam escalada de privilégios (acesso como root). Administradores de sistemas Ubuntu devem aplicar as atualizações [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1359" title="Ubuntu" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/600px-Ubuntu_logo.svg_-150x150.png" alt="" width="150" height="150" />O Ubuntu atualizou anteontem (04/08) os pacotes do kernel Linux corrigindo múltiplas vulnerabilidades nas versões Ubuntu 6.06 LTS, 8.04 LTS, 9.04, 9.10 e 10.04 LTS. Dentre as 10 vulnerabilidades, 5 delas possibilitavam ataques de negação de serviço (DoS); outras 4 possibilitavam escalada de privilégios (acesso como root). Administradores de sistemas Ubuntu devem aplicar as atualizações de segurança assim que possível.</p>
<p>Fonte: <a rel="external nofollow" href="http://www.ubuntu.com/usn/usn-966-1" target="_blank">USN-966-1: Linux kernel vulnerabilities | Ubuntu</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/w3c-brasil-lanca-publicacao-sobre-dados-abertos-para-desenvolvedores/">W3C Brasil lança publicação sobre Dados Abertos para desenvolvedores</a></p><p><a href="http://www.seginfo.com.br/palestra-online-gratuita-da-clavissecurity-metasploit-framework-apresentacao-da-ferramenta-sua-arquitetura-e-funcionalidades/">Palestra online gratuita da @ClavisSecurity: "Metasploit Framework - apresentação da ferramenta, sua arquitetura e funcionalidades"</a></p><p><a href="http://www.seginfo.com.br/exploit-da-vulnerabilidade-dll-hijacking-sendo-largamente-utilizado/">Alerta para Windows - Exploit da vulnerabilidade DLL hijacking sendo largamente utilizado</a></p><p><a href="http://www.seginfo.com.br/teste-seus-conhecimentos-sobre-seguranca-da-informacao/">Teste seus conhecimentos sobre segurança da informação</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/vulnerabilidades-multiplas-no-kernel-linux-do-ubuntu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidade no Ubuntu Linux</title>
		<link>http://www.seginfo.com.br/vulnerabilidade-no-ubuntu-linux/</link>
		<comments>http://www.seginfo.com.br/vulnerabilidade-no-ubuntu-linux/#comments</comments>
		<pubDate>Thu, 08 Jul 2010 16:12:46 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[motd]]></category>
		<category><![CDATA[pam]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=736</guid>
		<description><![CDATA[Foi descoberta ontem (07/07) à noite uma vulnerabilidade no módulo de MOTD do PAM no Ubuntu Linux. O MOTD (Message of the day), componente que mostra informação após o usuário fazer login na linha de comando, tinha uma falha, não tratando a permissão dos arquivos corretamente, sendo corrigida poucas horas depois, ainda ontem à noite. [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-737" title="Ubuntu logo" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/600px-Ubuntu_logo.svg_-150x150.png" alt="" width="150" height="150" />Foi descoberta ontem (07/07) à noite uma vulnerabilidade no módulo de MOTD do PAM no Ubuntu Linux. O MOTD (Message of the day), componente que mostra informação após o usuário fazer login na linha de comando, tinha uma falha, não tratando a permissão dos arquivos corretamente, sendo corrigida poucas horas depois, ainda ontem à noite.</p>
<p>Usuários e administradores de sistemas Ubuntu devem instalar as atualizações automáticas disponibilizadas pelo sistema. <a href="http://bazaar.launchpad.net/~ubuntu-branches/ubuntu/karmic/pam/karmic-updates/revision/58">A falha afetou apenas o Ubuntu Linux, não outras distribuições</a>.</p>
<p>A <a href="https://twitter.com/jonoberheide/status/18009527979">falha foi divulgada no twitter</a> e o <a href="http://www.exploit-db.com/exploits/14273/">exploit já foi cadastrado no exploit-db</a>. Ela permite que usuários comuns acessem arquivos arbitrários com privilégios de super usuário.</p>
<p><a href="http://www.seginfo.com.br/colunistas/rafael-soares/">Rafael Soares</a>, Colunista do Blog SegInfo e analista da <a href="http://www.clavis.com.br" target="_blank">Clavis Segurança da Informação</a>, testou o exploit em ambiente de testes da Clavis e comprovou o impacto da vulnerabilidade utilizando como estudo de caso a alteração da senha de root (editando o arquivo /etc/shadow) através de um usuário sem privilégios.</p>
<p><a href="https://lists.ubuntu.com/archives/ubuntu-security-announce/2010-July/001117.html">Veja mais detalhes da vulnerabilidade na lista de anúncios de segurança do Ubuntu</a>.</p>
<p>Fonte: <a href="https://lists.ubuntu.com/archives/ubuntu-security-announce/2010-July/001117.html">[USN-959-1] PAM vulnerability</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/navegador-chrome-chega-a-estabilidade-no-linux-e-no-mac/">Navegador Chrome chega à estabilidade no Linux e no Mac</a></p><p><a href="http://www.seginfo.com.br/ssh-com-%e2%80%9cautenticacao-2-fatores-da-google-assegura-logins-linux/">SSH com autenticação 2 fatores da Google assegura logins Linux</a></p><p><a href="http://www.seginfo.com.br/distribuicao-do-novo-registro-de-identidade-civil-comeca-hoje/">Distribuição do novo Registro de Identidade Civil começa hoje</a></p><p><a href="http://www.seginfo.com.br/mesmo-leitores-de-sites-de-seguranca-da-informacao-continuam-vulneraveis-a-exploits-do-flash-e-java/">Mesmo leitores de sites de segurança da informação continuam vulneráveis a exploits do Flash e Java</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/vulnerabilidade-no-ubuntu-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidade no MySQL</title>
		<link>http://www.seginfo.com.br/vulnerabilidade-no-mysql/</link>
		<comments>http://www.seginfo.com.br/vulnerabilidade-no-mysql/#comments</comments>
		<pubDate>Thu, 10 Jun 2010 17:14:07 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[oracle]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=343</guid>
		<description><![CDATA[Ontem (09/06) a equipe de segurança do Ubuntu reportou 5 falhas no banco de dados MySQL. As falhas permitiam que usuários do banco executassem determinadas tarefas sem privilégios, bem como deixavam brechas para ataques de negação de serviço. Os usuários do sistema devem instalar os novos pacotes disponibilizados no repositório de segurança, que são anunciados [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-345" title="MySQL Logo" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/489px-MySQL.svg_-150x150.png" alt="" width="150" height="150" />Ontem (09/06) a equipe de segurança do Ubuntu reportou 5 falhas no banco de dados MySQL. As falhas permitiam que usuários do banco executassem determinadas tarefas sem privilégios, bem como deixavam brechas para ataques de negação de serviço. Os usuários do sistema devem instalar os novos pacotes disponibilizados no repositório de segurança, que são anunciados automaticamente.</p>
<p>Vale ressaltar que as falhas são no MySQL, não no Ubuntu, portanto administradores de sistemas de outras distribuições Linux também devem instalar as atualizações necessárias.</p>
<p>Fonte: <a rel="external nofollow" href="http://www.ubuntu.net/usn/950-1" target="_blank">Ubuntu USN-950-1: MySQL vulnerabilities</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/isc2-departamentos-de-seguranca-nao-estao-preparados-para-novas-tecnologias/">(ISC)²: Departamentos de segurança não estão preparados para novas tecnologias</a></p><p><a href="http://www.seginfo.com.br/conselho-nacional-de-justica-avanca-na-implantacao-de-certificacao-digital-para-juizes/">Conselho Nacional de Justiça avança na implantação de certificação digital para juízes</a></p><p><a href="http://www.seginfo.com.br/colunistas/victor-batista/">Victor Batista</a></p><p><a href="http://www.seginfo.com.br/do-virus-aos-attack-toolkits-25-anos-de-malware-em-pcs/">Do vírus aos attack toolkits - 25 anos de malware em PCs</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/vulnerabilidade-no-mysql/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Metasploitable</title>
		<link>http://www.seginfo.com.br/metasploitable/</link>
		<comments>http://www.seginfo.com.br/metasploitable/#comments</comments>
		<pubDate>Mon, 31 May 2010 14:21:52 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[metaexploit]]></category>
		<category><![CDATA[metaexploitable]]></category>
		<category><![CDATA[tikiwiki]]></category>
		<category><![CDATA[tomcat]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[vulnerável]]></category>

		<guid isPermaLink="false">http://seginfo.com.br/?p=139</guid>
		<description><![CDATA[Foi lançado este mês pelos criadores do Metasploit o Metasploitable, uma máquina virtual rodando Ubuntu Server 8.04 com diversos softwares em versões com vulnerabilidades conhecidas, tais como Tomcat, TikiWiki, dentre outros. O objetivo é estudar a execução de alguns testes e auditorias, assim como a utilização de exploits conhecidos com facilidade em versões antigas de [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-43" title="Metasploit" src="http://seginfo.com.br/wordpress/wp-content/uploads/2010/05/metasploit.png" alt="" width="150" height="150" />Foi lançado este mês pelos criadores do <a target="_blank" href="http://metasploit.com/" rel="external nofollow">Metasploit</a> o Metasploitable, uma máquina virtual rodando Ubuntu Server 8.04 com diversos softwares em versões com vulnerabilidades conhecidas, tais como Tomcat, TikiWiki, dentre outros. O objetivo é estudar a execução de alguns testes e auditorias, assim como a utilização de exploits conhecidos com facilidade em versões antigas de softwares. Você pode rodar a máquina virtual usando o <a target="_blank" href="http://vmware.com/" rel="external nofollow">VMware</a> ou outro software de virtualização. <a target="_blank" href="http://www.metasploit.com/documents/express/Metasploitable.zip.torrent" rel="external nofollow">Baixe o torrent do Metasploitable aqui</a>.</p>
<p>Fonte: <a target="_blank" href="http://blog.metasploit.com/2010/05/introducing-metasploitable.html" rel="external nofollow">Introducing Metasploitable</a> no <a target="_blank" href="http://blog.metasploit.com/" rel="external nofollow">Blog do Metasploit</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/forense-em-windows-aquisicao-e-analise-de-memoria/">Forense em Windows - aquisição e análise de memória</a></p><p><a href="http://www.seginfo.com.br/detalhes-e-webinar-sobre-a-vulnerabilidade-hole196-do-wpa2/">Detalhes e webinar sobre a vulnerabilidade Hole196 do WPA2</a></p><p><a href="http://www.seginfo.com.br/uma-boa-decada-para-o-cibercrime/">Uma boa década para o cibercrime</a></p><p><a href="http://www.seginfo.com.br/notificacao-de-seguranca-para-os-produtos-adobe/">Notificação de segurança para os produtos Adobe</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/metasploitable/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

