|
Algumas versões do popular gerenciador de listas de discussão GNU/Mailman possuem uma falha de segurança que permite a um assinante obter as senhas de outros usuários do sistema. Para isso, basta enviar determinados comandos de e-mail ao processador de mensagens.
No âmbito do próprio Mailman, o impacto é pequeno, já que o máximo que se poderia fazer seria alterar algumas opções de configuração e, em alguns casos, informações pessoais não disponíveis normalmente.
Mas o principal efeito da falha é que, como muitas pessoas utilizam as mesmas senhas em diferentes serviços e sites, conhecer uma senha relativamente inocente como a do GNU/Mailman poderia comprometer a segurança geral do usuário.
O aviso foi dado hoje pelo Centro de Atendimento a Incidentes de Seguranca (CAIS), que recomenda aos usuários de Internet evitar reutilizarem senhas em difrentes serviços. O CAIS também indica aos administradores de listas baseadas no GNU/Mailman a assinatura do boletim de novidades para se manterem atualizados sobre o software. As versões afetadas são as anteriores à 2.1.15, lançada em 15 de maio.
|