Onda de ataques atinge páginas da UFC
Categorias: Segurança da informação, Segurança digital, Sem categoria, Software livre
Uma grande quantidade de sites que utilizam o sistema de administração de conteúdo Joomla está sendo alvo de uma onda de ataques de defacers (pichadores virtuais) que exploram vulnerabilidades do sistema desatualizado. Entre os sites atacados estão vários da Universidade Federal do Ceará (UFC), cuja administração também é feita via Joomla.
A lista de sites “hackeados” está sendo divulgada pelos próprios autores das ações através do site http://br.zone-h.org. Clique na imagem a seguir para conferir parte da lista que inclui os sites da universidade cearense. Na página, o invasor é identificado como “LaMiN3 DK”.
De acordo com o analista de sistemas e desenvolvedor web Haroldo Barbosa, que também é jornalista e alertou sobre os ataques em seu blog, os crackers estão explorando uma vulnerabilidade do Joomla, notadamente da versão 1.5, que não recebe mais suporte.
“Os ataques podem privar o usuário do uso do administrator do Joomla, apagar arquivos e até mesmo desfigurar o front end do site”, alerta Barbosa. O especialista afirmar ter notado que muitos dos administradores dos sites que foram vítimas ainda não perceberam a invasão ou não conseguiram remover os códigos maliciosos, permitindo ao cracker voltar e/ou manter o controle do site.
Como recomendação básica para evitar ser vítima do ataque, Haroldo Barbosa sugere a atualização do Joomla para a versão 2.5 ou posterior e a atualização do editor de conteúdo JCE para a última versão, “que aparentemente não está mais vulnerável”. Em casos extremos, Barbosa recomenda desinstalar o JCE e usar outro editor, como o Tynyeditor. “Deve-se também manter o configuration.php com permissão 444, checar arquivos estranhos como sejeal.jpg, 1.txt, x.txt, susu.php etc”, aconselha.
Entre os sites onde se pode ver que a invasão foi bem sucedida está o http://www.portaldenoticias.ufc.br/images/, da Universidade Federal do Ceará, e o http://lpcn.ufpa.br/, da Universidade Federal do Pará (imagem abaixo).


A Samsung está lançando dois novos modelos da linha de tablets Galaxy Tab 2, os primeiros tablets do mercado brasileiro com o sistema Android 4.0, batizado de Ice Cream Sandwich.
Hanover, Alemanha - Na CeBIT 2012 a Microsoft está apresentando uma abordagem social do uso da computação em nuvem. A companhia está apresentando uma solução de cidade conectada, um sistema que auxilia os gestores de cidades ao integrar informações de vários órgãos municipal.
Quedas e incidentes com água são os maiores inimigos dos aparelhos celulares, principalmente daqueles smartphones caríssimos que são motivo de cuidados excessivos de seus donos. Prova disso é o sucessso de vendas que as capas e protetores para celulares experimentam no mercado.