Lembrando que a info defende a M$ com unhas e dentes, acredito que a M$
tenha a��es da info exame, hehheh.



============================================
Marco Leandro M. Giroto
[EMAIL PROTECTED]
www.hackerlinux.com
Linux User: 102620
LICQ: 3406184
"Pra que usar a 'janela' se ja existe uma porta?"
============================================




-----Mensagem original-----
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED]]Em nome de Magno K. Nardin
Enviada em: s�bado, 15 de fevereiro de 2003 08:17
Para: [EMAIL PROTECTED]
Assunto: Re: (linux-br) Bug afeta seguran�a de distribui��es Linux


Em Sex 14 Fev 2003 16:40, Alexandre escreveu:

> Quinta-feira, 13 de fevereiro de 2003 - 13h56

> O CVS, sigla de Concurrent Versions System, � um software usado para
> controlar vers�es de programas em desenvolvimento. A falha, segundo o
> CERT, permite que um atacante execute programas na m�quina invadida, leia
> informa��es confidenciais e tire a m�quina do ar.

> http://info.abril.com.br/aberto/infonews/022003/13022003-4.shl

Amigo,

A InfoExame n�o � uma fonte de informa��o confi�vel para bugs e corre��es, �
apenas um jornal "on line". Se voc� se interessa por seguran�a, procure
olhar todo dia pelas atualiza��es de softwares em http://freshmeat.net ,
assine listas como a da LinuxSecurity Brasil (
http://www.linuxsecurity.com.br ) da Security Focus (
http://www.securityfocus.com ), e, principalmente, a lista de seguran�a dos
desenvolvedores dos softwares que te interessam.

Quanto � not�cia, data de 13/2/2003, eu realmente me irrito com not�cias
velhas e pela metade lan�adas ao vento como essas que voc� trouxe. N�o sei
que profissional � o respons�vel por  publicar essa not�cia, mas esse,
EMHO, n�o � o jornalismo que se aprende na escola. Infelizmente parece que
h� uma certa car�ncia de jornalistas especialistas em Linux.

Se a not�cia estivesse completa (o jornalismo que se aprende na escola), ela
tamb�m incluiria o fato de que os desenvolvedores do CVS (
http://www.cvshome.org/ ) j� corrigiram essa falha h� quase um m�s
(publicada no dia 20/1/2003) e essa corre��o faria parte da not�cia como um
servi�o ao usu�rio/leitor.

A exist�ncia da corre��o � um fato que pude constatar em menos de 3 (tr�s)
minutos buscando nos lugares certos ( http://www.cert.org e
http://www.cvshome.org ):
Bug VU#650937, CAN-2002-0059, descoberto e reportado em 14/1/2003 por Stefan
Esser, aceito e corrigido em 20/1/2003 pelos desenvolvedores do CVS, como
noticiei acima.

Sds.
--
Magno K. Nardin



Assinantes em 15/02/2003: 2231
Mensagens recebidas desde 07/01/1999: 201419
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a