Arquivo de 15/05/2011

O US-CERT (na verdade a parte dele chamada ICS-CERT – “Industrial Control System Cyber Emergency Response Team”) alertou para uma ocorrencia bastante seria, onde um conjunto de controles ActiveX habitualmente utilizado está suscetível a stack overflow, e isso tem gerado bastante preocupação nos especialistas da área.

Stack overflows não são difíceis de explorar, e não é uma grande surpresa que, de acordo com o ISC-CERT, um exploit seja disponibilizado de forma pública. Maiores informações sobre esta galha de natureza grave, constam em uma notificação original do ICS-CERT, disponível (em inglês) em um documento PDF.

Saiba Mais

[1] ICS-CERT http://isc.sans.edu/diary.html?storyid=10873&rss

Fonte: Under Linux

No meio de uma diversidade de ferramentas de segurança que há no mundo tecnológico, está Arachni: ela é uma ferramenta potente, destinada a varredura de vulnerabilidades em aplicações na Internet. Além disso, foi desenvolvida em Ruby, sendo caracterizada pela rapidez, simplicidade de configuração, capacidade de criar e adicionar novas funcionalidades e módulos. Lembrando que o Arachni é uma ferramenta de código aberto, de scan de segurança ou pentest voltada para aplicações WEB que foram projetadas.

Entre as principais características que Arachni possui, estão suporte a Cookie-jar, suporte a SSL, User Agent spoofing, suporte para SOCKS4, SOCKS4A, SOCKS5, HTTP/1.1 e HTTP/1.0, autenticação de proxy, saída de linha de comandos em destaque, interface de linha de comando, entre outros recursos.

Além disso, Arachni está hospedado no Github, e sua versão mais recente é a 0.2.2.2, liberada no final do mês de março.

Saiba Mais:

[1] Github https://github.com/Zapotek/arachni

Fonte: Under LInux

Muitas pessoas reclamaram que os efeitos visuais do Ubuntu 11.04 não funcionavam como na versão anterior (10.10). O que eu soube é que o Unity e o Compiz ainda não são totalmente compatíveis. Mas é possível habilitar sim o compiz com todos os seus efeitos sem problemas nenhum, mesmo que você veja temporariamente o seu unity ser destruído.
Os passos abaixo foram retirados integralmente do site aprigiosimoes.com.br e o resultado depende da sua placa de vídeo.
Vamos aos procedimentos:
 
RECOMENDO QUE VC CRIE UMA CONTA DE USUÁRIO SOMENTE PARA TESTE, LEMBRAMOS QUE ESSA CONTA DE USUÁRIO PRECISA ESTAR NO GRUPO admin, audio e cdrom, pois o que acontecer no Unity, vai ser naquela conta de usuário, pois cada user possui o seu ~HOME/.config.
1. Vamos verificar se o pacote do compiz esta instalado, se não, digite:
dpkg -l | grep compizconfig-settings-manager
Se não for encontrado, vamos instalar: sudo apt-get install compizconfig-settings-manager compiz-fusion-plugins-extra -y
Após isso, entre no seu Unity ou se vc ja estiver la, vá no Dash e procure por compiz e entre no seu Config Manager e faça exatamente o que esta abaixo e com calma, e LEMBRE-SE, QUALQUER COISA QUE ACONTEÇA COM A SUA JANELA E TELA, IGNORE, POR MAIS QUE DOA NO SEU CORAÇÃO:
Desabilite os plugins abaixo e ignore os erros:  
1. Desabilite o Ubuntu Unity Plugin
2. Desabilite o Desktop Wall
3. Desabilite o OpenGL  (Quando escolher esta opção marque, selecione a sub-opção Disable these plugins)
4. Desabilite o Composite (e não se preocupe, não esqueça de manter a janela aberta mesmo que ela tenha sido completamente destruída).
Habilite os plugins abaixo novamente:
 
1. Habilite novamente o Composite
2. Habilite novamente o OpenGL
3. Habilite o Desktop Cube
4. Habilite o Rotate Cube
5. Habilite novamente o Animations
6. Habilite o Enhanced Zoom Desktop
7. Habilite o Expo
8. Habilite o Fading Windows
9. Habilite novamente o Ubuntu Unity Plugin (Ao habilitar esta opção, vai ser necessário habilitar sub-opções, recomendo que vc escolha ‘Resolve Conflicts’  na primeira janela, sendo que as opções de conflitos são ’Reveal Mode’ é para o  ’Ubuntu Unity Plugin’, a opção  ’Rotate Flip Left’  para o  ’Rotate Cube’ e  ’Disable Rotate Flip Left’ para o Unity em geral.).
Caramba! Ta tudo sem janela e virou tudo uma bagunça, calma, aquilo que eu te falei, o compiz esta aplicado mas o mesmo não reiniciou o Unity e é necessário que vc reinicie o GDM (Gerenciador de login do GNOME), para que vc garanta que o arquivo ~/.config/ seja novamente carregado junto com a sua sessão do Unity.
Para sair da interface gráfica faça: CONTROL + ALT + F1 (para ir para o terminal 1).
Faça o seu login e digite: sudo /etc/init.d/gdm restart OU sudo service gdm restart 
Este comando vai reiniciar o GDM e consequetimente o servidor X, forçando a leitura de TODAS as bibliotecas gráficas novamente.
Seu compiz esta funcionando com o Cubo, pronto, vc pode usar.
È possível também, reiniciar a configuração do Unity com o comando #unity –reset, sendo que pode acontecer de que vc perca o desktop temporariamente, mas na verdade, ele esta zerando suas configurações. Talvez seja necessário vc voltar para o console com o comando CONTROL +  ALT + F1 ou F2 e se logar novamente e digitar sudo /etc/init.d/gdm restart para que o protocolo X e o seu gerenciador de login do GNOME seja novamente reiniciado e suas configurações reiniciadas ao padrão. Caso não aconteça de recuperar a sua interface, vc pode optar pelo procedimento abaixo.
E se o seu Unity for danificado, é possível voltar atras para o padrão de quando eu instalei? SIM! Para este procedimento basta vc remover com o comando rm- rf os diretórios ~/.config , ~/.gconf* , ~/.gnome* E o seu Unity esta lá novinho como se fosse a primeira vez que vc entrou no poderoso Ubuntu (somente em caso de danos e caso vc queira voltar atras)
#rm -rf ~/.config
#rm -rf ~/.gconf*
#rm -rf ~/.gnome*

Hoje em dia diversos sistemas operacionais vem com suporte a IPv6: Windows 7, Vista, 2008, Linux, etc. Esse novo protocolo será o futuro da expansão da Internet nos próximos anos, e assim essencial nesses sistemas operacionais.

No entanto esses sistemas operacionais vem com o IPv6 habilitado, mesmo que a rede não esteja pronta para esse protocolo. Como sempre em segurança qualquer protocolo que esteja habilitado sem ser necessário criar um problema potencial de segurança, e neste caso não é diferente.

Recentemente foi divulgado uma modalidade de ataque (batizada de SLAAC Attack) que explora máquinas com IPv6 habilitado mas que não esteja sendo utilizado. Através desse ataque um hacker consegue criar ele mesmo a rede IPv6 e forçar todo o tráfego através de um “roteador falso”, sendo assim capaz de monitorar e coletar todo o tráfego de redes dos computadores capturados.

Ou seja, o hacker cria um roteador IPv6 falso, força os computadores a usarem esse roteador como default gateway (mesmo para tráfego IPv4) e consegue assim monitorar o que cada usuário está fazendo.

O ataque é descrito em detalhes neste blog: http://resources.infosecinstitute.com/slaac-attack/

O hacker, neste caso, precisa estar dentro da rede comprometida, o que torna esse ataque mais difícil de ser implementado. No entanto serve de aviso para aqueles que usam sistemas operacionais modernos, que já vem com IPv6 habilitado, pois no futuro ataques mais sofisticados podem ser criado em cima dessa vulnerabilidade.

O resumo é bastante simples: nunca deixe o IPv6 habilitado se a rede não estiver com IPv6 devidamente configurado. Se a rede não usa IPv6, desabilite esse protocolo em todos os servidores, computadores e estações de trabalho.

Fonte: Gustavo Franco