<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog WideCom Brasil &#187; Atualizações</title>
	<atom:link href="http://widecombrasil.com.br/blog/index.php/tag/atualizacoes/feed/" rel="self" type="application/rss+xml" />
	<link>http://widecombrasil.com.br/blog</link>
	<description>Gerenciando Soluções Web</description>
	<lastBuildDate>Wed, 01 Jun 2011 15:31:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Comunicado: Queda de servidores</title>
		<link>http://widecombrasil.com.br/blog/index.php/2011/06/comunicado-queda-de-servidores/</link>
		<comments>http://widecombrasil.com.br/blog/index.php/2011/06/comunicado-queda-de-servidores/#comments</comments>
		<pubDate>Wed, 01 Jun 2011 15:31:07 +0000</pubDate>
		<dc:creator>Thiago Voltolini</dc:creator>
				<category><![CDATA[Atualizações]]></category>
		<category><![CDATA[Comunicado]]></category>
		<category><![CDATA[WCBScript]]></category>

		<guid isPermaLink="false">http://widecombrasil.com.br/blog/?p=113</guid>
		<description><![CDATA[Na madrugada do dia de hoje, 01/06, alguns clientes notificaram queda do servidor ou lentidão muito grande impossibilitando qualquer tipo de acesso. Uma verificação primária dos logs do kernel confirmaram load elevado, com consumo de processador ou memória em 100% momentos antes do reboot. A princípio achamos que foi causado por algum tipo de aumento]]></description>
			<content:encoded><![CDATA[<p>Na madrugada do dia de hoje, 01/06, alguns clientes notificaram queda do servidor ou lentidão muito grande impossibilitando qualquer tipo de acesso.</p>
<p>Uma verificação primária dos logs do kernel confirmaram load elevado, com consumo de processador ou memória em 100% momentos antes do reboot.</p>
<p><span id="more-113"></span> A princípio achamos que foi causado por algum tipo de aumento na carga do Apache junto com o PHP. Todo dia primeiro e quinze do mês nosso relatório de checagem é executado no servidor e além das checagem ele faz também a atualização do kernel e demais componentes através do yum. Consideramos a hipótese de que algum componente tinha sido atualizado e passou a causar a instabilidade, já que todos os servidores haviam mostrado a instabilidade aproximadamente no mesmo horário.</p>
<p>Um acompanhamento foi feito nestes servidores durante a manhã e derrubando a primeira hipótese, não houve instabilidade em nenhuma das máquinas afetadas. Partindo ainda do horário muito próximo em todas as máquinas e sendo este horário próximo à execução do relatório executamos testes nas funções do relatório separadamente. Os testes acusaram a causa da instabilidade nos servidores e confirmamos.</p>
<p>Há duas semanas implementamos uma série de testes novos para garantir a checagem e integridade dos discos do servidor, onde os testes nos informam o tempo de vida do disco, verifica badblocks, status da &#8220;saúde&#8221; dos discos, desempenho, entre outros. Por algum motivo estes procedimentos, que em nosso ambiente de testes foram bem sucedidos, entraram em loop chamando a si mesmos dentro do próprio processo o que acabou por consumir memória e processamento do hardware.</p>
<p>Não foram afetados todos os servidores, a maioria conseguiu executar os testes normalmente sem qualquer erro ou instabilidade no sistema, porém ainda não identificamos quais as diferenças entre os dois grupos de servidor que podem ter causado tal erro, todos rodam no mesmo SO, na mesma versão, mesmo kernel.</p>
<p>Tais funcionalidades foram removidas do script, serão reavaliadas e passarão por novos testes. O script já foi atualizado em todos os servidores, afetados ou não.</p>
<p>Peço desculpas em nome da equipe a todos os clientes e colaboradores afetados pelo nosso erro.</p>
<p><strong>Thiago Voltolini</strong></p>
<p><strong>WideCom Brasil</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://widecombrasil.com.br/blog/index.php/2011/06/comunicado-queda-de-servidores/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Atualização do PHP</title>
		<link>http://widecombrasil.com.br/blog/index.php/2011/01/atualizacao-do-php/</link>
		<comments>http://widecombrasil.com.br/blog/index.php/2011/01/atualizacao-do-php/#comments</comments>
		<pubDate>Tue, 11 Jan 2011 20:02:47 +0000</pubDate>
		<dc:creator>Thiago Voltolini</dc:creator>
				<category><![CDATA[Atualizações]]></category>
		<category><![CDATA[Vulnerabilidade]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[WHM]]></category>

		<guid isPermaLink="false">http://widecombrasil.com.br/blog/?p=104</guid>
		<description><![CDATA[O bug, de acordo com relatos, acontece apenas em máquinas com alguns processadores Intel de arquitetura 32bits. Nosso colaborador Ricardo Lobo da Seu Site Imobiliário nos deu o alerta. Ele aparece ao declarar uma variável com o valor 2.2250738585072011e-308 ou próximo que, segundo o autor do bug report, é o maior número ponto flutuante. Ao]]></description>
			<content:encoded><![CDATA[<p>O bug, de acordo com relatos, acontece apenas em máquinas com alguns processadores Intel de arquitetura 32bits.</p>
<p>Nosso colaborador <strong>Ricardo Lobo</strong> da <a href="http://www.seusiteimobiliario.com.br/" target="_blank">Seu Site Imobiliário</a> nos deu o alerta.</p>
<p><span id="more-104"></span></p>
<p>Ele aparece ao declarar uma variável com o valor 2.2250738585072011e-308  ou próximo que, <img class="alignright size-full wp-image-106" title="php" src="http://widecombrasil.com.br/blog/wp-content/uploads/2011/01/php.jpg" alt="" width="251" height="190" />segundo o autor do bug report, é o maior número ponto  flutuante.<br />
Ao declarar atribuir o valor a uma variável o script entra em um loop e  pode permanecer em processamento até o tempo de timeout ser atingido ou  pode vir a consumir todo o processamento do servidor, o que é o ponto  preocupante.</p>
<p>No dia 30 de dezembro o bug foi reportado ao PHP, no dia 06 de janeiro   uma nova atualização do PHP para correção do bug foi lançada e ontem,   dia 10, a correção foi confirmada pelos desenvolvedores.<br />
No dia 06 foram lançadas as versões 5.2.17 e 5.3.5 e um script que  realiza o teste, indicando se o servidor apresenta ou não o bug, na <a href="http://www.php.net/archive/2011.php#id2011-01-06-1" target="_blank">página de notícias do PHP</a></p>
<p>Todos os servidores gerenciados pela <a href="https://widecombrasil.com.br" target="_blank">WideCom Brasil</a> foram testados. Se  você não recebeu nenhuma notificação significa que seu servidor não  apresentou erro no teste e não apresenta o bug.</p>
<p>Em nossos testes nenhum servidor com PHP na versão 5.2 apresentou o  problema, apenas servidores rodando a versão 5.3.x equipados com  processadores Intel 32bits.<strong> </strong></p>
<p><strong>[Update]</strong></p>
<p>Nos servidores WHM/cPanel as novas versões do PHP ainda não estão  disponíveis mas todas as versões 5.x do PHP disponibilizadas no  EasyApache foram atualizadas com um patch de correção do bug.<br />
Se seu servidor apresenta o problema, basta compilar sua build novamente, sem necessidade de nenhuma atualização.</p>
<p><a href="http://forums.cpanel.net/f145/case-45931-case-45932-php-5-3-5-5-2-17-released-183882.html" target="_blank">Forum cPanel</a></p>
<p><a href="http://forums.cpanel.net/f145/case-45931-case-45932-php-5-3-5-5-2-17-released-183882.html" target="_blank"></a>Maiores detalhes nos links abaixo:<br />
<a href="http://www.php.net/archive/2011.php#id2011-01-06-1" target="_blank">Notícias PHP</a><br />
<a href="http://bugs.php.net/bug.php?id=53632" target="_blank">PHP :: Bug<br />
</a><a href="http://www.exploringbinary.com/php-hangs-on-numeric-value-2-2250738585072011e-308/" target="_blank">Exploring Binary</a></p>
]]></content:encoded>
			<wfw:commentRss>http://widecombrasil.com.br/blog/index.php/2011/01/atualizacao-do-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Atualização do Exim</title>
		<link>http://widecombrasil.com.br/blog/index.php/2010/12/atualizacao-do-exim/</link>
		<comments>http://widecombrasil.com.br/blog/index.php/2010/12/atualizacao-do-exim/#comments</comments>
		<pubDate>Fri, 10 Dec 2010 15:09:34 +0000</pubDate>
		<dc:creator>Thiago Voltolini</dc:creator>
				<category><![CDATA[Atualizações]]></category>
		<category><![CDATA[Vulnerabilidade]]></category>
		<category><![CDATA[cPanel]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[Exim]]></category>

		<guid isPermaLink="false">http://widecombrasil.com.br/blog/?p=57</guid>
		<description><![CDATA[Uma vulnerabilidade foi encontrada no Exim, o MTA usado pelo cPanel. Um patch de correção já foi aplicado e a versão corrigida liberada para atualização. De acordo com notícia divulgada pelo desenvolvedora o exploit é um buffer overflow que explora capacidades relacionadas a alteração das configurações em tempo de execução. Isso permite que comandos sejam]]></description>
			<content:encoded><![CDATA[<p><img class="size-thumbnail wp-image-72  alignright" title="exim-blue-ld" src="http://widecombrasil.com.br/blog/wp-content/uploads/2010/12/exim-blue-ld-150x150.png" alt="" width="150" height="150" /></p>
<p>Uma vulnerabilidade foi encontrada no Exim, o MTA usado pelo cPanel. Um  patch de correção já foi aplicado e a versão corrigida liberada para  atualização.</p>
<p><span id="more-57"></span></p>
<p>De acordo com notícia divulgada pelo desenvolvedora o exploit é um <a href="http://pt.wikipedia.org/wiki/Transbordamento_de_dados" target="_blank">buffer overflow </a>que  explora capacidades relacionadas a alteração das configurações em tempo  de execução. Isso permite que comandos sejam executados com o usuário  que executa o Exim. O problema é que o usuário retém permissões de root  quando executado com os parâmetros -D ou -C.</p>
<p>Para solucionar o problema, a nova versão disponibilizada trava os  arquivos de configuração em /etc/exim* e também impede que o Exim seja  executado com as flags -D e -C</p>
<p>Para conferir a versão atual em seu servidor, utilize o comando:<br />
rpm -qa exim</p>
<p><strong>Todos os servidores WHM/cPanel gerenciados pela WidecomBrasil já foram atualizados com a nova versão do MTA (Exim 4.69-25).</strong></p>
<p><strong>Fonte:</strong> <a href="http://tinyurl.com/2a7gjba" target="_blank">Blog Cpanel</a></p>
]]></content:encoded>
			<wfw:commentRss>http://widecombrasil.com.br/blog/index.php/2010/12/atualizacao-do-exim/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>csf: Atualização para v4.88</title>
		<link>http://widecombrasil.com.br/blog/index.php/2010/02/csf-atualizacao-para-v4-88/</link>
		<comments>http://widecombrasil.com.br/blog/index.php/2010/02/csf-atualizacao-para-v4-88/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 20:33:56 +0000</pubDate>
		<dc:creator>Alexandre Silva Hostert</dc:creator>
				<category><![CDATA[Atualizações]]></category>
		<category><![CDATA[cPanel]]></category>
		<category><![CDATA[Firewall]]></category>

		<guid isPermaLink="false">http://widecombrasil.com.br/blog/?p=40</guid>
		<description><![CDATA[No dia 30 de janeiro, houve uma atualização do csf &#8211; ConfigServer Security &#38; Firewall. Segue o log de mudanças: Corrigido URL&#8217;s no relatório do Server Check para cPanel se os Security Tokens estiverem habilitados na versão v11.25+. Adicionada explicação ipv6 de que a informação é determinada a partir da saída do ifconfig and exibidos]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-42" title="ConfigServer Security &amp; Firewall" src="http://widecombrasil.com.br/blog/wp-content/uploads/2010/02/csf_small.png" alt="ConfigServer Security &amp; Firewall" width="150" height="60" />No dia 30 de janeiro, houve uma atualização do <a title="ConfigServer Security &amp; Firewall" href="http://configserver.com" target="_blank">csf &#8211; ConfigServer Security &amp; Firewall</a>.</p>
<p>Segue o log de mudanças:</p>
<ul>
<li>Corrigido URL&#8217;s no relatório do <strong>Server Check</strong> para cPanel se os <strong>Security Tokens</strong> estiverem habilitados na versão v11.25+.</li>
<li>Adicionada explicação <strong>ipv6</strong> de que a informação é determinada a partir da saída do ifconfig and exibidos os endereços <strong>ipv6</strong> encontrados.</li>
<li>Adicionada a habilidade de utilizar declarações <strong>Include</strong> nos arquivos <strong>csf.deny</strong> e <strong>csf.allow</strong>. Veja o <strong>readme.txt</strong> para informações e restrições.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://widecombrasil.com.br/blog/index.php/2010/02/csf-atualizacao-para-v4-88/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

