Acesso direto ao conteúdo
Logotipo Dicas-L, por Ricardo Burile

Busca

Visite também: Segurança Linux ·  UnderLinux ·  VivaOLinux ·  LinuxSecurity ·  NoticiasLinux ·  BR-Linux ·  SoftwareLivre.org ·  [mais]   
 

Você está aqui: Home  → Arquivo Dicas-L

 

Assine a Lista Dicas-L

Receba diariamente por email as dicas
de informática publicadas neste site
Para se descadastrar, clique aqui.

Plugin NoScript

Colaboração: Fábio Mengue

Data de Publicação: 17 de Abril de 2009

Estava no site oficial da Fender (fabricante de instrumentos musicais), navegando com o Firefox, quando o plugin de segurança NoScript indicou que existia um script na página que não teve permissão de ser executado. Dá pra ver na figura 1.

Figura 1 (Clique para ver a imagem ampliada)

Clicando no botão de opções do NoScript, dá pra ver que o script que não tava sendo executado tem a ver com um site na Rússia, país conhecido por seus criativos hackers. Dá pra ver na figura 2.

Figura 2 (Clique para ver a imagem ampliada)

Munido com a coragem típica de quem não tem amor ao desktop (e confia no Linux), fui ao tal site, e encontrei um script que aparentemente explora uma vulnerabilidade do Acrobat. Dá pra ver na figura 3.

Figura 3 (Clique para ver a imagem ampliada)

Portanto: site oficial, provavelmente hackeado, contaminando quem quer que passe ali. Por isso, um plugin como o NoScript é essencial.

http://noscript.net/

PS: Enquanto eu escrevia esse email, a página foi "limpa", provavelmente pelo próprio pessoal da Fender :). Mas não deixa de ser um alerta.

Veja a relação completa dos artigos de Fábio Mengue

Formato PDF
Newsfeed RSS
Formato para impressão
PDF RSS Imprimir

Referências Adicionais

Referências adicionais sobre os assuntos abordados neste site podem ser encontradas em nossa Bibliografia.

Avalie esta dica

  • Currently 3.00/5
  • 1
  • 2
  • 3
  • 4
  • 5

Avaliação: 3.0 /5 (1349 votos)

Opinião dos Leitores

Seja o primeiro a comentar este artigo
*Nome:
Email:
Me notifique sobre novos comentários nessa página
Oculte meu email
*Texto:
 
  Para publicar seu comentário, digite o código contido na imagem acima
 


Powered by Scriptsmill Comments Script

Treinamentos, Consultorias e Soluçoes em TI. Baseados em softwares livres e padrões abertos para ambientes de missão crítica

Submarino.com.br

Guia Manga Universo