Brasileiro descobre bug de segurana no Linux
2.4 

Existe uma falha de seguranca no nucleo da nova versao do Linux, a 2.4. A
descoberta foi feita pelo tecnico brasileiro Cristiano Lincoln Mattos, da
Tempest Security Technologies, de Recife. 

Segundo o alerta publicado pela empresa, o bug permite a invasao de sites
e instalacao de cavalos-de-troia e outros objetos no sistema. 
 
A falha localiza-se numa parte do kernel (nucleo) do Linux chamada
IPTables.

Por meio de comandos de FTP, afirma a Tempest, pode-se inserir uma
conexao espuria na tabela de conexoes permitidas, entrando em qualquer
porta protegida pelo firewall. As consequencias sao extensas e podem ir
ate a invasao da rede interna. 

Detalhes
em: http://www2.uol.com.br/info/aberto/infonews/042001/19042001-16.shl

Braulio


Assinantes em 24/04/2001: 2236
Mensagens recebidas desde 07/01/1999: 110661
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a