Ernesto Oliveira

Windows…Nova falha no serviço RDP!

Uncategorized

De acordo com o alerta emitido pelo CERT.US “AA20-014A: Critical Vulnerabilities in Microsoft Windows Operating Systems” verifica-se que é necessário dar atenção prioritária às seguintes vulnerabilidades: – CryptoAPI spoofing vulnerability – CVE-2020-0601 – afetando ligações…

Ler Mais

Novo Exploit Windows propagado para o mundo!

Uncategorized

Este novo exploit não é tão poderoso como o “EternalBLue” de 2017 no entanto é bastante poderoso! Durante os últimos meses os especialistas de segurança tremiam com a possibilidade de que fosse lançado algum tipo…

Ler Mais

Netflix acaba de identificar várias falhas ao nível da rede TCP que afecta Kernels FreeBSD e Linux

Best Practices, Segurança

Ponto Geral A Netflix identificou várias vulnerabilidades ao nível da rede TCP em kernels FreeBSD e Linux. As vulnerabilidades referem-se especificamente ao tamanho mínimo dos segmentos (MSS) e à “TCP Selective Acknowledgement (SACK)”. A falha…

Ler Mais

Serviço “EXIM” vulnerável

Best Practices, Segurança, Uncategorized

Foi reportado uma possível falha de segurança no serviço EXIM que pode ser explorada remotamente, apesar de haver pouca informação a circular a EXIM já lançou um POST: “Recebemos um reporte de uma possível falha…

Ler Mais

CentOS – Instalar e configurar CSF (Config Server Firewall)

Best Practices, Segurança

CSF é uma aplicação de firewall para servidores Linux. Esta firewall tem a capacidade de detectar intrusões em aplicações como SSH, SMTP, IMAP e POP3. Este serviço é uma boa solução de segurança para servidores…

Ler Mais

Windows – Alterar porta Default RDP

Best Practices, Segurança

Por defeito a porta 3389 é utilizada pelo serviço "Remote Desktop Services", de forma a aumentar a segurança do equipamento Windows esta porta deve ser alterada.

Ler Mais

Microsoft indica que um bug no Windows pode levar à criação de um novo “WannaCry”

Best Practices, Segurança

A empresa liderada por Satya Nadella avisa que a "Internet" pode estar prestes a ser alvo de um novo ataque informático com a magnitude do famoso "WannaCry" que ocorreu à cerca de dois anos atrás.

Ler Mais

CentOS – Alterar Porta Default SSH

Cloud, Scripts, Segurança, Uncategorized

Por defeito a porta 22 é utilizada pelo Protocolo SSH, de modo a aumentar a segurança do seu servidor esta porta deve ser alterada.

Ler Mais