[Cascavel-pm] A maquina www.perl.org.br teve sua pagina trocada e o conteudo alterado.

Nilson Santos Figueiredo Junior acid06 em gmail.com
Terça Agosto 2 09:18:47 PDT 2005


pfff.
Esses defacerszinhos de merda são ridículos. Provavelmente foi coisa
feita por algum kiddie que deixa um spider rodando procurando por
coisas aleatórias vulneráveis, só porque acham que isso dá alguma
forma de "status".

O ataque aconteceu por que meio, você tem alguma informação?
Alguma brecha de segurança no script da página? Ou descobriram a senha?

-Nilson Santos F. Jr.

On 8/2/05, marcoantonio.lima em vivo.com.br <marcoantonio.lima em vivo.com.br> wrote:
> 
> Salve Monges ! 
> 
> Infelizmente mais uma vez algum lammer que não têm o que fazer senão invadir
> páginas abertas tirou do ar a página http://www.perl.org.br. 
> 
> Esse ataque fez iniciar um projeto que está pendente já algum tempo, o
> desenvolvimento de uma página para Sociedade Perl do Brasil, vamos precisar
> de volutários para essa tarefa quem desejar participar, entre em contato. 
> 
> galvao em perl.org.br 
> fglock em pucrs.br 
> mago em rio.pm.org 
> frighetti em cpan.org 
> 
> Vamos criar um grupo de trabalho para isso. 
> 
> =======================================================================================
> 
> -------- Original Message --------
> Subject: Troca de pagina em www.perl.org.br
> Date: Tue, 2 Aug 2005 10:19:15 -0300 (BRST)
> From: Centro de Atendimento a Incidentes de Seguranca <cais em cais.rnp.br>
> To: frighetti em cpan.org
> CC: domains em romanelli.net,     Centro de Atendimento a Incidentes de 
> Seguranca <cais em cais.rnp.br>
> 
> 
> Prezados,
> 
> A maquina www.perl.org.br teve sua pagina trocada e o conteudo
> alterado encontra-se no ar no presente momento, como mostrado em anexo.
> 
> Lembre-se da importancia em se tomar providencias urgentes, para que a
> imagem da instituicao nao seja comprometida.
> 
> Vale a pena ressaltar que esta notificacao e' baseada em informacoes
> coletadas de fontes de dominio publico. O CAIS nao e' responsavel,
> direto ou indireto, pelas infracoes notificadas.
> 
> Atenciosamente,
> 
> Guilherme Venere
> CAIS/RNP
> 
> ################################################################
> #   CENTRO DE ATENDIMENTO A INCIDENTES DE SEGURANCA (CAIS)     #
> #          Rede Nacional de Ensino e Pesquisa (RNP)            #
> #                                                              #
> # cais em cais.rnp.br       http://www.cais.rnp.br                #
> # Tel. 019-37873300      Fax. 019-37873301                     #
> # Chave PGP disponivel: 
> http://www.rnp.br/cais/cais-pgp.key   #
> ################################################################
> 
> -------------------- Conteudo da Pagina --------------------------
> 
> 
> 
> 
>    OutLaw Group Security ... perl.org.br ... lol r0x
> 
> 
> 
> =======================================================================================
> 
> 
> Obrigado;
> 
> -------------------------------------------------------------------------
> M a r c o   L i m a
> VIVO - DGSI - Tarifação - RJ - ES 
> DBA - Engenharia de Sistemas
> marcoantonio.lima em vivo.com.br
> Tel: +55 21 25 74 36 67
> Cel: +55 21 82 48 03 85
> -------------------------------------------------------------------------
> _______________________________________________
> Cascavel-pm mailing list
> Cascavel-pm em pm.org
> http://mail.pm.org/mailman/listinfo/cascavel-pm
> 
>


Mais detalhes sobre a lista de discussão Cascavel-pm