CMS: Milhares de blogs com WordPress podem estar infectados

Postado em 7 de março de 2012 às 8:49 por Luiz Souza

Segurança é sempre a palavra de ordem para nossos sites, blogs, portais, etc.

Hoje na internet, com o avanço das variedades de malwares, atualizações é o que não faltam para sistemas como WordPress, Joomla, Drupal, e afins. Mas a quantidade de Webmasters que se importam com isso e passam de apenas “entregadores de sites” para desenvolvedores de sites são muito poucos. É por essas que eu, junto com minha empresa, a IHCenter, bolamos uma forma de manter os meus clientes de desenvolvimento e clientes que hospedam sites e blogs na plataforma WordPress sempre atualizados! Unimos todos os sites nesta plataforma para um sistema em rede, que tudo é  mantido atualizado junto! E atualizado mesmo! Diversos plugins, temas e afins, atualizados quase que em tempo real. Testados e aprovados para uso nesta rede com todos os sites ali contidos.

Se quiserem melhorar a segurança do seu site ou quer migrar seu blog/site para um sistema seguro, entre em contato comigo! :)

Usar temas prontos do WordPress ou complementos visuais sem muitos critérios pode ser uma dor de cabeça e tanto. E ao que tudo indica, milhares de blogueiros mundo afora estão descobrindo isso da pior maneira: um complemento para o WordPress possui uma falha de segurança que está sendo usada para espalhar código malicioso pela internet.

via Milhares de blogs com WordPress podem estar infectados | Tecnoblog.

Postado nas categorias Informágica, Programacao();, Segurança

Tags: , , , , , , ,

Global Game Jam acontece entre 27-29 de janeiro no Brasil

Postado em 12 de janeiro de 2012 às 8:15 por Luiz Souza

Global Game Jam é um evento anual que reúne desenvolvedores de jogos de todos os cantos do mundo. Em 2012 o evento acontece entre 27 e 29 de janeiro, com o intuito de estimular a criatividade de pessoas envolvidas na criação de jogos digitais e desenvolver um game em até 48 horas. Com “sites” de desenvolvimento espalhados pelo mundo, o evento é livre para qualquer pessoa interessada, até para quem mora aqui no Brasil. Para participar basta ver as regras e se inscrever em algum dos sites participantes.

Via http://m.tecnoblog.net/88014/desafio-global-game-jam-2012/

Postado nas categorias Informágica, Programacao();

Tags: , ,

Roteador Wi-Fi portátil da D-Link é menor que o seu repelente de tomada – Lançamentos – TechTudo

Postado em 10 de janeiro de 2012 às 18:46 por Luiz Souza

O produto lembra uma daquelas fontes para recarga de bateria externa, ou aqueles repelentes portáteis que as pessoas levam nas viagens de férias. O objetivo desse roteador é ser um produto de fácil transporte, para aqueles que querem utilizar a internet do quarto de hotel com maior liberdade. Muitos hotéis oferecem um ponto de acesso à web via cabo ADSL já incluso no valor da diária, enquanto que o acesso Wi-Fi é cobrado à parte. Com o roteador instalado em seu quarto, você pode utilizar o seu smartphone ou tablet com maior liberdade.O All-in-One Mobile Companion da D-Link é do tamanho de um mouse de computador, e possui um plugue de energia, uma porta USB e um conector Ethernet integrados. Apesar do tamanho diminuto, o produto é versátil nas suas funções. Além de habilitar a internet Wi-Fi no local onde você está, o roteador portátil ainda pode recarregar o seu smartphone pela porta USB, ou até mesmo habilitar o armazenamento compartilhado na rede sem fio.

via Roteador Wi-Fi portátil da D-Link é menor que o seu repelente de tomada – Lançamentos – TechTudo.

Postado nas categorias Informágica, Unplugged, WorldWideWeba!

Tags: , , , , , , ,

[Resolvido] Como instalar PHP 5.2 no Ubuntu 10.10 (Maverick) e 11.04 (Natty)

Postado em 9 de janeiro de 2012 às 9:30 por Luiz Souza

O ano de 2011 foi um ano de muito configurar servidor no colégio que trabalho. Tanto que tive exatamente esse problema: Instalar um sistema operacional atual, o ubuntu 10.10 server e me deparar com o caso que o sistema web para portal que usamos funcionava na versão do PHP 5.2.

No meu caso tive um agravante: apt-add-repository não roda na versão server, então foi eu ir no site da Launchpad.net e pegar as configurações para colocar em /etc/apt/sources.list, depois um apt-get update e depois sair removendo o PHP mais novo e instalando o antigo. Mas para quem usa a versão desktop, abaixo a explicação mais simples impossível!

A solução

É mais fácil que parece! Primeiro, adicionamos o PPA generosamente fornecido pelo Andphe:

sudo apt-add-repository ppa:andphe/php && sudo apt-get update

Agora, com o repositório adicionado e atualizado, abra o Synaptic Package Manager e procure os pacotes do PHP:

Caso esteja utilizando o Ubuntu 11.04 (Natty), é agora que precisamos fazer um rapido ajuste. Vá para Settings -> Repositories e clique em Editar no repositório que adicionamos. Agora troque a palavra “natty” por “maverick”. Depois de fechar, dê um apt-get update.

Se, como eu, não conseguiu ver as versões 5.2.17 do PHP, olhe mais de perto… selecione um pacote com prefixo “php5″ e clique em “Properties”:

Beleza, então o pacote correto está aí, mas por algum motivo o Synaptic não quer instalá-lo… a solução é forçá-lo a instalar esta versão: selecione o item e clique no menu “Package -> Force Version”.

Beleza, agora o Synaptic aceita instalar a versão que queremos, a 5.2.17! Agora só falta um passo importante: bloquear a versão para que ela não seja atualizada automaticamente para a 5.3. Após instalar cada item, clique no menu “Package -> Lock Version”.

Conclusão

Pronto! Até que é fácil né? Para evitar problemas, instale os pacotes nesta ordem: “libapache2-mod-php5″, “php5-common”, “php5-cli” e depois o resto.

Espero que tenha ajudado!

Ajudou sim! E muito no meu caso! ;)

via Como instalar PHP 5.2 no Ubuntu 10.10 (Maverick) e 11.04 (Natty) | Tutoriais | Alex Weber.

Postado nas categorias Informágica, Linux Pride, Programacao();, WorldWideWeba!

Tags: , , , , , , ,

A vulnerabilidade no WPS que torna o WPA/WPA2 vulnerável a ataques

Postado em 5 de janeiro de 2012 às 16:11 por Luiz Souza

Recebi este link por email da lista de segurança da informação da Unisinos.

Tradicionalmente, ganhar acesso não autorizado a uma rede com o WPA, especialmente no caso do WPA2 é difícil e demorado, já que é necessário descobrir a chave usando um ataque de força bruta. Chaves curtas podem ser descobertas em alguns dias usando um processador rápido, ou uma boa GPU, mas chaves longas e complexas, especialmente as com 12 dígitos ou mais são quase impossíveis de serem descobertas. Tudo mudou com o descobrimento de uma falha grosseira de segurança no protocolo WPS, que é suportado pela maioria dos roteadores atuais.O WPS oferece uma forma simples de configuração para redes Wireless. O roteador inclui um PIN de 8 dígitos, geralmente informado em uma etiqueta na parte inferior, permitindo a conexão de qualquer cliente onde este PIN seja informado. Outros vão além oferecendo também um botão de conexão, que deve ser pressionado no roteador para autorizar a conexão de um novo cliente. A ideia do WPS é que este é um padrão de segurança aceitável para uma rede doméstica, já que se alguém tem acesso físico ao roteador, para ver o PIN ou pressionar o botão, ele provavelmente está autorizado a acessar a rede de qualquer forma.

via A vulnerabilidade no WPS que torna o WPA/WPA2 vulnerável a ataques.

Postado nas categorias Informágica, Segurança

Tags: , , , , , , , ,