<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog WideCom Brasil &#187; Vulnerabilidade</title>
	<atom:link href="http://widecombrasil.com.br/blog/index.php/category/vulnerabilidade/feed/" rel="self" type="application/rss+xml" />
	<link>http://widecombrasil.com.br/blog</link>
	<description>Gerenciando Soluções Web</description>
	<lastBuildDate>Wed, 01 Jun 2011 15:31:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Atualização do PHP</title>
		<link>http://widecombrasil.com.br/blog/index.php/2011/01/atualizacao-do-php/</link>
		<comments>http://widecombrasil.com.br/blog/index.php/2011/01/atualizacao-do-php/#comments</comments>
		<pubDate>Tue, 11 Jan 2011 20:02:47 +0000</pubDate>
		<dc:creator>Thiago Voltolini</dc:creator>
				<category><![CDATA[Atualizações]]></category>
		<category><![CDATA[Vulnerabilidade]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[WHM]]></category>

		<guid isPermaLink="false">http://widecombrasil.com.br/blog/?p=104</guid>
		<description><![CDATA[O bug, de acordo com relatos, acontece apenas em máquinas com alguns processadores Intel de arquitetura 32bits. Nosso colaborador Ricardo Lobo da Seu Site Imobiliário nos deu o alerta. Ele aparece ao declarar uma variável com o valor 2.2250738585072011e-308 ou próximo que, segundo o autor do bug report, é o maior número ponto flutuante. Ao]]></description>
			<content:encoded><![CDATA[<p>O bug, de acordo com relatos, acontece apenas em máquinas com alguns processadores Intel de arquitetura 32bits.</p>
<p>Nosso colaborador <strong>Ricardo Lobo</strong> da <a href="http://www.seusiteimobiliario.com.br/" target="_blank">Seu Site Imobiliário</a> nos deu o alerta.</p>
<p><span id="more-104"></span></p>
<p>Ele aparece ao declarar uma variável com o valor 2.2250738585072011e-308  ou próximo que, <img class="alignright size-full wp-image-106" title="php" src="http://widecombrasil.com.br/blog/wp-content/uploads/2011/01/php.jpg" alt="" width="251" height="190" />segundo o autor do bug report, é o maior número ponto  flutuante.<br />
Ao declarar atribuir o valor a uma variável o script entra em um loop e  pode permanecer em processamento até o tempo de timeout ser atingido ou  pode vir a consumir todo o processamento do servidor, o que é o ponto  preocupante.</p>
<p>No dia 30 de dezembro o bug foi reportado ao PHP, no dia 06 de janeiro   uma nova atualização do PHP para correção do bug foi lançada e ontem,   dia 10, a correção foi confirmada pelos desenvolvedores.<br />
No dia 06 foram lançadas as versões 5.2.17 e 5.3.5 e um script que  realiza o teste, indicando se o servidor apresenta ou não o bug, na <a href="http://www.php.net/archive/2011.php#id2011-01-06-1" target="_blank">página de notícias do PHP</a></p>
<p>Todos os servidores gerenciados pela <a href="https://widecombrasil.com.br" target="_blank">WideCom Brasil</a> foram testados. Se  você não recebeu nenhuma notificação significa que seu servidor não  apresentou erro no teste e não apresenta o bug.</p>
<p>Em nossos testes nenhum servidor com PHP na versão 5.2 apresentou o  problema, apenas servidores rodando a versão 5.3.x equipados com  processadores Intel 32bits.<strong> </strong></p>
<p><strong>[Update]</strong></p>
<p>Nos servidores WHM/cPanel as novas versões do PHP ainda não estão  disponíveis mas todas as versões 5.x do PHP disponibilizadas no  EasyApache foram atualizadas com um patch de correção do bug.<br />
Se seu servidor apresenta o problema, basta compilar sua build novamente, sem necessidade de nenhuma atualização.</p>
<p><a href="http://forums.cpanel.net/f145/case-45931-case-45932-php-5-3-5-5-2-17-released-183882.html" target="_blank">Forum cPanel</a></p>
<p><a href="http://forums.cpanel.net/f145/case-45931-case-45932-php-5-3-5-5-2-17-released-183882.html" target="_blank"></a>Maiores detalhes nos links abaixo:<br />
<a href="http://www.php.net/archive/2011.php#id2011-01-06-1" target="_blank">Notícias PHP</a><br />
<a href="http://bugs.php.net/bug.php?id=53632" target="_blank">PHP :: Bug<br />
</a><a href="http://www.exploringbinary.com/php-hangs-on-numeric-value-2-2250738585072011e-308/" target="_blank">Exploring Binary</a></p>
]]></content:encoded>
			<wfw:commentRss>http://widecombrasil.com.br/blog/index.php/2011/01/atualizacao-do-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Atualização do Exim</title>
		<link>http://widecombrasil.com.br/blog/index.php/2010/12/atualizacao-do-exim/</link>
		<comments>http://widecombrasil.com.br/blog/index.php/2010/12/atualizacao-do-exim/#comments</comments>
		<pubDate>Fri, 10 Dec 2010 15:09:34 +0000</pubDate>
		<dc:creator>Thiago Voltolini</dc:creator>
				<category><![CDATA[Atualizações]]></category>
		<category><![CDATA[Vulnerabilidade]]></category>
		<category><![CDATA[cPanel]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[Exim]]></category>

		<guid isPermaLink="false">http://widecombrasil.com.br/blog/?p=57</guid>
		<description><![CDATA[Uma vulnerabilidade foi encontrada no Exim, o MTA usado pelo cPanel. Um patch de correção já foi aplicado e a versão corrigida liberada para atualização. De acordo com notícia divulgada pelo desenvolvedora o exploit é um buffer overflow que explora capacidades relacionadas a alteração das configurações em tempo de execução. Isso permite que comandos sejam]]></description>
			<content:encoded><![CDATA[<p><img class="size-thumbnail wp-image-72  alignright" title="exim-blue-ld" src="http://widecombrasil.com.br/blog/wp-content/uploads/2010/12/exim-blue-ld-150x150.png" alt="" width="150" height="150" /></p>
<p>Uma vulnerabilidade foi encontrada no Exim, o MTA usado pelo cPanel. Um  patch de correção já foi aplicado e a versão corrigida liberada para  atualização.</p>
<p><span id="more-57"></span></p>
<p>De acordo com notícia divulgada pelo desenvolvedora o exploit é um <a href="http://pt.wikipedia.org/wiki/Transbordamento_de_dados" target="_blank">buffer overflow </a>que  explora capacidades relacionadas a alteração das configurações em tempo  de execução. Isso permite que comandos sejam executados com o usuário  que executa o Exim. O problema é que o usuário retém permissões de root  quando executado com os parâmetros -D ou -C.</p>
<p>Para solucionar o problema, a nova versão disponibilizada trava os  arquivos de configuração em /etc/exim* e também impede que o Exim seja  executado com as flags -D e -C</p>
<p>Para conferir a versão atual em seu servidor, utilize o comando:<br />
rpm -qa exim</p>
<p><strong>Todos os servidores WHM/cPanel gerenciados pela WidecomBrasil já foram atualizados com a nova versão do MTA (Exim 4.69-25).</strong></p>
<p><strong>Fonte:</strong> <a href="http://tinyurl.com/2a7gjba" target="_blank">Blog Cpanel</a></p>
]]></content:encoded>
			<wfw:commentRss>http://widecombrasil.com.br/blog/index.php/2010/12/atualizacao-do-exim/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

