> Informática
 boletim fóruns fale conosco



Spam
Cartilha de segurança
Guia de compras
Banda larga
Windows XP
Mais especiais

Informática
Sexta, 28 de maio de 2004, 20h01 
Gerenciador de listas GNU/Mailman expõe senhas
 
Murilo Pinto
 
Últimas sobre Informática
» Exportações de produtos de informática supera US$ 100 bilhões
» Acusado de matar por comentário em site é solto
» Polícia investiga pornografia infantil no MS
» 35% dos softwares no mundo são piratas, diz estudo
Busca
Saiba mais na Internet sobre:
Faça sua pesquisa na Internet:
Algumas versões do popular gerenciador de listas de discussão GNU/Mailman possuem uma falha de segurança que permite a um assinante obter as senhas de outros usuários do sistema. Para isso, basta enviar determinados comandos de e-mail ao processador de mensagens.

No âmbito do próprio Mailman, o impacto é pequeno, já que o máximo que se poderia fazer seria alterar algumas opções de configuração e, em alguns casos, informações pessoais não disponíveis normalmente.

Mas o principal efeito da falha é que, como muitas pessoas utilizam as mesmas senhas em diferentes serviços e sites, conhecer uma senha relativamente inocente como a do GNU/Mailman poderia comprometer a segurança geral do usuário.

O aviso foi dado hoje pelo Centro de Atendimento a Incidentes de Seguranca (CAIS), que recomenda aos usuários de Internet evitar reutilizarem senhas em difrentes serviços. O CAIS também indica aos administradores de listas baseadas no GNU/Mailman a assinatura do boletim de novidades para se manterem atualizados sobre o software. As versões afetadas são as anteriores à 2.1.15, lançada em 15 de maio.
 

InfoGuerra

Copyright © InfoGuerra 2007 Todos os direitos reservados