sexta-feira, 24 de outubro de 2008

Site de candidato a prefeito (Fogaça) é atacado por hackers e sai do ar

Dois ataques por hackers ao site do candidato à reeleição à prefeitura de Porto Alegre, José Fogaça, foram constatados nesta amanhã. Até às 12h40 o site não havia voltado à Internet. A primeira modificação aconteceu na madrugada de sexta-feira, 24. Às 8h30 a página já havia voltado ao normal. No local, os invasores publicaram "Fora Fogaça" e "Fogaça despenca na final".

O segundo ataque aconteceu por volta das 10h. Uma imagem do presidente Lula de barriga de fora, apontando para o umbigo foi inserida na página princial. Às 12h35 o site havia sido retirado do ar. Uma mensagem dizia: "O site do candidato da Coligação Cidade Melhor, Futuro Melhor, José Fogaça, está fora do ar momentâneamente". No meio da tarde o site voltou ao ar.

Segundo um dos coordenadores da campanha e assessor de imprensa de Fogaça, Marcelo Villas Bôas, a equipe da coligação está trabalhando para corrigir a página e não pretende retirar o site do ar antes do horário previsto em lei. "Vamos tentar consertar, como já fizemos pela manhã, para preservar a integridade do site. Queremos mantê-lo ativo até à meia noite de hoje, prazo permitido pela lei".

Bôas disse que se os ataques se repetirem a coligação estuda uma medida mais drástica. "Se for impossível evitar esses ataques, talvez seja preciso eliminar a página".

Ainda de acordo com coordenação da campanha, não há suspeitas sobre quem teria cometido a modificação e o caso foi encaminhado ao setor jurídico da coligação. "Não temos a menor idéia dos responsáveis. Estão sendo feitas as provas e encaminhamos para o jurídico estudar as medidas cabíveis", finalizou.


Fonte: Terra

Microsoft disponibiliza atualização de segurança

Vulnerabilidade em todas as versões do Windows permite execução de código remoto

Conforme adiantado pela InformationWeek norte-americana, a Microsoft anunciou a atualização de segurança MS08-067 para uma vulnerabilidade em todas as versões do Windows, afetadas pela possibilidade de execução de código remoto.

A Microsoft iniciou o Processo de Resposta a Incidente de Segurança de Software (Software Security Incident Response Process – SSIRP) para investigar o problema.

Como a vulnerabilidade tem gravidade "importante" para o Windows Vista e Server 2008, e "crítica" para as versões anteriores, o boletim de atualização foi publicado excepcionalmente nesta quinta-feira, fora do ciclo normal de pacotes de correções.

Mais informações sobre a vulnerabilidade estão nos seguintes links (conteúdo em inglês):

- Centro de Respostas à Segurança Microsoft: http://blogs.technet.com/msrc/default.aspx

- Pesquisa e Defesa contra Vulnerabilidades de Segurança: http://blogs.technet.com/swi/

- Centro de Proteção de Softwares Maliciosos Microsoft: http://blogs.technet.com/mmpc/

- Ciclo de Vida de Desenvolvimento Seguro: http://blogs.msdn.com/sdl/


Fonte: IT Web