Categories: Notícias

Especialistas relacionam falhas de segurança da Web

“A lista é destinada a administradores de redes, que são alertados sobre todos os riscos de segurança que surgem diariamente e nem sempre sabem por onde começar”, diz Jim Magdych, gerente de pesquisas da PGP Security, uma divisão da Network Associates.

No topo da lista das falhas de segurança está a fragilidade do BIND – Berkeley Internet Name Domain. O BIND é o pacote mais utilizado para DNS, que é o jeito pelo qual os endereços são localizados na Web. Muitos servidores rodam versões vulneráveis do BIND, segundo o grupo.

Outras falhas listadas foram:- Vulnerabilidade de servidores com aplicativos em CGI – Common Gateway Interface;- Furo na segurança do RDS – Remote Data Services, no Microsoft Internet Information Server;- Fragilidade no sistema de sendmail, que permite erros na raiz;- Identificações de usuários, especialmente a de administrador, sem senhas;- Strings para comunidades SNMP para “public” e “private”.A lista completa, com instruções para solucionar os problemas, está disponível no site da SANS.

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

14 horas ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

17 horas ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

19 horas ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

2 dias ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

2 dias ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

2 dias ago