Em Thursday 06 December 2001 09:40, M4ck escreveu:
> Not�cia de 5/12:
>
> CONECTIVA CORRIGE BUG DE SEGURAN�A NO SERVI�O FTP
> A Conectiva publicou hoje a corre��o para a falha de seguran�a no
> servi�o FTP do Linux (wu-FTPD) descoberta h� cerca de uma
> semana. A falha, que afeta a maioria das distribui��es Linux,
> permite a invas�o do servidor.
>
> Amigos,
>
> A mat�ria � verdadeira, n�o diz mentira nenhuma. Mas ela diz
> meia verdade e isso me assombra. O pior � que tem pessoas
> preparadas pensando e elaborando atos maquiav�licos como esse.
> Dando a entender que somente agora a falha do Wu-FTP foi
> corrigida, o desinformativo da INFO Exame publicou essa nota
> sobre a corre��o da vers�o **antiga** do programa, como se o bug
> anunciado h� s�culos tivesse sido corrigido somente agora, isto
> �, demorando como aquele outro sistema operacional.
>
> Uma quest�o matem�tica me assombra > ser� que esse tipo de
> not�cia � inversamente proporcional � verba publicit�ria que as
> empresas gastam com o grupo empresarial que � propriet�rio desse
> noticioso on line ?


A not�cia deveria ser reescrita da seguinte maneira:

"CONECTIVA CORRIGE BUG DE SEGURAN�A NO SERVI�O FTP
A Conectiva publicou a corre��o para a falha de seguran�a no
servi�o FTP do Linux (wu-FTPD) descoberta h� cerca de uma
semana. A falha, que afeta a maioria das distribui��es 
Linux, permite a invas�o do servidor.

A Conectiva publicou a corre��o no dia 29/11 �s 12h.

Mas s� descobrimos isso hoje, dia 05/12, quase uma semana depois."

Veja o cabe�alho do an�ncio publicado na lista de seguran�a BOS-BR 
(http://www.securenet.com.br/forum).


-------------------------------------------------------------------------
AN�NCIO DE SEGURAN�A DO CONECTIVA LINUX
-------------------------------------------------------------------------

PACOTE    : wu-ftpd
RESUMO    : Vulnerabilidade remota no servidor wu-ftpd
DATA      : 2001-11-29 12:20:00
AN�NCIO   : CLA-2001:442
EDI��ES   : 5.0, prg graficos, ecommerce, 5.1, 6.0, 7.0

Cad� o Henrique C�sar Ulbrich? Ser� que ele voltou para a RDL?

Se n�o voltou, devia pleitear o cargo de Editor-Chefe da Info para 
mostrar para aquela galera que na Internet, e em especial na comunidade 
de software livre, qualquer notici�rio tem de ser �gil, ou voc� est� 
morto.

Quando se trata de comunidade de software livre, tem de ser igual ao 
LinuxJournal (http://www.linuxjournal.com) que publica not�cias quase 
de hora em hora ("On the Internet time", � o slogan deles).

[]s

-- 
Edgard Lemos 
[EMAIL PROTECTED]
Usu�rio Linux n� 135479


Assinantes em 06/12/2001: 2385
Mensagens recebidas desde 07/01/1999: 145125
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a