Em Sex 14 Fev 2003 16:40, Alexandre escreveu:

> Quinta-feira, 13 de fevereiro de 2003 - 13h56

> O CVS, sigla de Concurrent Versions System, � um software usado para
> controlar vers�es de programas em desenvolvimento. A falha, segundo o
> CERT, permite que um atacante execute programas na m�quina invadida, leia
> informa��es confidenciais e tire a m�quina do ar.

> http://info.abril.com.br/aberto/infonews/022003/13022003-4.shl

Amigo,

A InfoExame n�o � uma fonte de informa��o confi�vel para bugs e corre��es, � 
apenas um jornal "on line". Se voc� se interessa por seguran�a, procure 
olhar todo dia pelas atualiza��es de softwares em http://freshmeat.net , 
assine listas como a da LinuxSecurity Brasil ( 
http://www.linuxsecurity.com.br ) da Security Focus ( 
http://www.securityfocus.com ), e, principalmente, a lista de seguran�a dos 
desenvolvedores dos softwares que te interessam.

Quanto � not�cia, data de 13/2/2003, eu realmente me irrito com not�cias 
velhas e pela metade lan�adas ao vento como essas que voc� trouxe. N�o sei 
que profissional � o respons�vel por  publicar essa not�cia, mas esse, 
EMHO, n�o � o jornalismo que se aprende na escola. Infelizmente parece que 
h� uma certa car�ncia de jornalistas especialistas em Linux.

Se a not�cia estivesse completa (o jornalismo que se aprende na escola), ela 
tamb�m incluiria o fato de que os desenvolvedores do CVS ( 
http://www.cvshome.org/ ) j� corrigiram essa falha h� quase um m�s 
(publicada no dia 20/1/2003) e essa corre��o faria parte da not�cia como um 
servi�o ao usu�rio/leitor. 

A exist�ncia da corre��o � um fato que pude constatar em menos de 3 (tr�s) 
minutos buscando nos lugares certos ( http://www.cert.org e 
http://www.cvshome.org ):
Bug VU#650937, CAN-2002-0059, descoberto e reportado em 14/1/2003 por Stefan 
Esser, aceito e corrigido em 20/1/2003 pelos desenvolvedores do CVS, como 
noticiei acima. 

Sds.
-- 
Magno K. Nardin

Assinantes em 15/02/2003: 2232
Mensagens recebidas desde 07/01/1999: 201404
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista:
            mailto:[EMAIL PROTECTED]

Responder a