Ir para o conteúdo

Espírito Livre

Tela cheia

Blog

3 de Abril de 2011, 21:00 , por Desconhecido - | No one following this article yet.

Mais de 25 mil aplicativos para iOS estão vulneráveis a interceptação de dados

28 de Abril de 2015, 23:32, por Revista Espírito Livre

82133.130905-seguranca

Uma vulnerabilidade descoberta recentemente em uma popular biblioteca de código aberto foi divulgada e agora ela vem sendo utilizada por invasores para espionar o tráfego criptografado de mais de 25 mil aplicativos para iOS.

A vulnerabilidade é resultado de uma falha na validação dos nomes de domínios dos certificados digitais na biblioteca AFNetworking, que é usada por diversos desenvolvedores de aplicativos para iOS e Mac OS X para implementar comunicações web – incluindo conexões HTTPS, conhecidas por oferecer maior segurança.

A falha permite que os cibercriminosos interceptem o tráfego HTTPS entre uma aplicação vulnerável e um serviço web e o decifrem com a ajuda de um certificado digital falso, que direciona para um domínio diferente do estipulado. Esse tipo de ataque pode acontecer por meio de redes Wi-Fi inseguras (geralmente públicas), pela invasão de roteadores ou por meio de outros métodos.

A empresa SourceDNA, que monitora o uso de componentes de terceiros em aplicativos móveis, alertou que mais de 25 mil aplicações para iOS são potencialmente vulneráveis a esses ataques, pois elas usam a AFNetworking 2.5.2 ou versões ainda mais antigas da biblioteca. A vulnerabilidade foi corrigida na versão 2.5.3 da biblioteca, lançada no dia 20 de abril.

Essa falha foi divulgada para os desenvolvedores que utilizam a biblioteca no dia 27 de março, apenas um dia após uma falha diferente que também afetada conexões HTTPS ter sido descoberta. Essa primeira vulnerabilidade usava o AFNetworking 2.5.1, lançado em fevereiro, e afetou mil em cada 100 mil aplicativos.

A SourceDNA oferece um serviço online chamado Searchlight para que os usuários verifiquem manualmente se os aplicativos instalados em seus dispositivos equipados com o sistema operacional móvel da Apple estão vulneráveis. De acordo com pesquisas realizadas no site, aplicativos desenvolvidos por grandes empresas como Microsoft, Yahoo! e Google estão vulneráveis a falha.

Além disso, a página de consulta também indica que aplicativos dos bancos Bradesco e Itaú estão vulneráveis. O Bradesco esclarece que está atualizando todas as versões dos apps que utilizam a AFNetworking, mas que “o ambiente transacional de seus apps é seguro e não é vulnerável”. Já o Itaú “esclarece que seus aplicativos móveis não são vulneráveis a esse risco”.

Com informações de PCWorldG1 e Canaltech.



Chamada de Trabalhos VII FTSL

27 de Abril de 2015, 16:58, por Revista Espírito Livre

chamada_de_trabalho

O Fórum de Tecnologia em Software Livre (FTSL) é um evento anual promovido pelo Serviço Federal de Processamento de  Dados – SERPRO, e tem como propósito a disseminação de novas tecnologias baseadas em Software Livre, bem como, a troca de experiências com as comunidades, universidades e empresas públicas e privadas, por meio de palestras, painéis/mesas-redondas e oficinas/minicursos.

  • Apresentações Orais: apresentação de artigos científicos
  • Palestras: realizadas por acadêmicos, estudantes, profissionais do mercado, empresas, políticos e pensadores com o intuito de aprofundar os conhecimentos científicos, técnicos, mercadológicos, políticos e sociais do Software Livre e da Liberdade do Conhecimento;
  • Minicursos/Oficinas: ministrados por profissionais a fim de transmitir conhecimentos práticos de um determinado assunto por meio de treinamentos e capacitação;
  • Mesas-redondas/Painéis: contará com a participação de profissionais e estudiosos do temas,  qualificados e capacitados para conduzir as discussões de forma a incentivar o pensamento crítico dos participantes, visando a estimulação do debate sobre temas acadêmicos, tecnológicos e sociais relacionados ao Software Livre e a Liberdade do Conhecimento.

A Organização do VII Fórum de Tecnologia em Software Livre,  FTSL, informa que estão abertas as inscrições de trabalhos nas modalidades:

Palestras

Minicuros

Trabalhos científicos, artigos e pôsteres  (Em breve)

Abrangendo os seguintes temas:

Tendências, Acessibilidade e mobilidade, Banco de dados, Computação em núvem, Development, programming languages and framework, Development, programming languages and framework,Distribuições Linux, Governo Eletrônico, Inclusão Digital, Infraestrutura e Redes,Modelo de Negócios, Redes Sociais, Software Livre e Saúde,Software Livre e Educação  Software Livre e Engenharia.

O evento será realizado no período de 16 à 18 de setembro de 2015 no Campus Central da UTFPR em Curitiba.

Inscrições e maiores informações acesso o site www.ftsl.org.br



KDE: Campanha de doações para o LaKademy 2015

27 de Abril de 2015, 16:53, por Revista Espírito Livre

cover_KDE_Brasil_Escudo

O KDE Brasil lançou uma campanha de doações para o LaKademy 2015.

O LaKademy – abreviação para Latin America Akademy – é o encontro dos usuários e colaboradores latino-americanos do KDE. Este ano será a quarta reunião da comunidade, e esse encontro mostra-se muito importante para desenvolvermos ações para a América Latina e também para trabalharmos juntos nos diferentes projetos que desenvolvemos.

KDE é uma das maiores comunidades de Software Livre do mundo, e juntos desenvolvemos uma ampla gama de aplicações de todos os tipos, que são utilizadas por diversas pessoas em diferentes projetos. A comunidade Latinoamericana é pequena, porém bastante ativa no desenvolvimento e na promoção do projeto, inclusive fora do continente.

A meta de arrecadação está em 10 mil reais, que será investido nos custos de passagens e hospedagem em hostel para 8 colaboradores vindos de diferentes partes da região.

Ajude a divulgar e colabore! Faça o LaKademy 2015 acontecer!

Detalhes e informações sobre como fazer contribuição podem ser acessadas aqui.

Com informações de KDE.

 



Lançado Centreon 2.6

27 de Abril de 2015, 16:45, por Revista Espírito Livre

centreon2-1

Na última semana foi oficialmente lançada a versão 2.6 do Centreon. O Centreon 2.6 oferece uma série de melhorias e aprimoramentos para permanecer fiel ao que os usuários de longa data mais esperam sobre o Centreon, em destaque:

  • Escalabilidade continua em termos de uso
  • Melhor controle do usuário e adaptabilidade
  • Configuração mais fácil no uso geral
  • Adicionais de compatibilidade com os padrões da indústria de código aberto

Continua Escalabilidade de Usuário

Gerenciamento de ACL foi melhorada para permitir um maior número de usuários simultâneos para trabalharem na mesma plataforma de monitoramento. Com o lançamento do 2.6, Centreon está aumentando esses limites ainda mais.

Agora você pode esperar de forma razoável, a ter 30 usuários que exploram a mesma plataforma de monitoramento, trabalhando em mais de 200 mil checagens a cada vez.

Melhor de Controle do Usuário

Uma das maiores vantagens da utilização de código aberto está na flexibilidade para adaptar as suas capacidades técnicas ao nível do contexto do usuário e ambiente. No Centreon, mantemos essa vantagem e para oferecermos tais capacidades para nossos usuários.

Na versão 2.6, um desses recursos é permitir que você possa promover traps SNMP com execução do Centreontrapd. Você tem agora a possibilidade de:

  • Transformar ou adaptar uma mensagem de saída de um trap SNMP, por exemplo, para padronizar as mensagens de saída de acordo com o que você precisa para monitorar;
  • Executar um código específico vinculado à uma mensagem de um trap SNMP, para acionar, por exemplo, algum serviço ou reiniciar processo;
  • Desconsiderar alguns traps SNMP de um host específico quando é declarada um tempo de inatividade.

Outro exemplo, 2.6 permite reconstruir de forma eficiente a sua visão de relatórios no caso de perda de informações devido a um incidente. Centreon 2.6 faz isso executando uma simples análise do banco de dados de log para regerar eventos necessários para a reconstrução. Tudo que você precisa fazer é especificar uma data de início do incidente para recuperar as informações necessárias. Dessa forma, a análise de todo o banco de dados não é mais necessário e você economiza tempo e recursos.

Mais fácil de configurar

A configuração é simplificada com o lançamento da versão 2.6, para alcançar uma integração homogénea com alterações óbvias para o ambiente de monitoramento existente.

  • Centreon 2.6 introduz a capacidade para os serviços dependentes de uma série de herdar automaticamente a sua criticidade configurado. Também é possível definir os níveis de criticidade global de um determinado host e de cluster serviços dependentes, graças à utilização de templates.
  • Compatibilidade com a versão 5.4 do PHP

Fãs de Debian 6, Ubuntu 13.04, Redhat 7 e CentOS 7 vai apreciar a nova compatibilidade da versão 5.4 do PHP para a interface de usuário do Centreon 2.6.

A instalação do Centreon 2.6 para versão Entreprise é muito simples e de forma rápida, terá um ambiente de monitoramento homogêneo, distribuído e seguro!

Disponibilizado pela primeira vez na versão 2.6, a compatibilidade PHP é planejada como uma melhoria ao longo do tempo para todos os produtos Centreon, de forma gradual e segura.

Veja mais detalhes:

Notas de lançamento

Download

Com informações de Centreon e Blog GugaBSD.



Seminário Tecnológico Big Data e Software Livre

27 de Abril de 2015, 16:21, por Revista Espírito Livre

Big-data-free-courses_

O Seminário Tecnológico Big Data e Software Livre é um evento organizado pelos empregados do Serpro para divulgar os potenciais dessa #buzzword da moda tendo como horizonte o uso de tecnologias livres e sustentáveis para atendimento da crescente demanda do Governo Federal por informação qualificada e atualizada.

Este evento contará com a participação de diversos colegas de diferentes regionais, veja a programação:

Data: 28/04/2015
Link: assiste.serpro.gov.br/cisl/
Contato: cisl@serpro.gov.br

Maiores informações: http://www.softwarelivre.gov.br/eventos/seminario-tecnologico-big-data

 – 08:45 Abertura do Seminário

Local: Serpro Porto Alegre

 – 09:00 Palestra: Mineração de textos do Google News

Palestrante: Bruno da Silva Lessa

Local: Serpro Porto Alegre

– 10:00 Palestra: Data Discovery com BigData: Inteligência Institucional para o Governo Digital

Palestrante: Fábio Prado
Local: Serpro São Paulo

– 11:00 Palestra: Experiência de análise de sentimentos de Tweets usando o Amazon Elastic Map Reduce

Palestrante: Cleuton Sampaio de Melo Jr
Local: Serpro Rio de Janeiro

– 14:00 Palestra: Big Linked Open Data: Acelerando a Inovação de e-Gov com Big Data e Ontologias

Palestrante: Alexandre Lopes Machado
Local: Serpro São Paulo

– 15:00 Palestra: O tsunami NoSQL: surfando com Mongo e Redis

Palestrante: Wilson Gotti Neto
Local: Serpro Brasília

– 16:00 Palestra: Big Data, Data Lake e outras buzzwords que mudarão o mundo

Palestrante: Rodrigo Hjort
Local: Serpro Brasília

Com informações do CISL.