{"id":39777,"date":"2014-09-29T20:08:23","date_gmt":"2014-09-29T18:08:23","guid":{"rendered":"http:\/\/onsoftware.softonic.com.br\/?p=39777"},"modified":"2024-03-06T09:38:10","modified_gmt":"2024-03-06T13:38:10","slug":"shellshock-falha-internet-heartbleed-cracker","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/br\/shellshock-falha-internet-heartbleed-cracker\/","title":{"rendered":"Shellshock: diga &#8220;ol\u00e1&#8221; para o sucessor do Heartbleed"},"content":{"rendered":"<p>O Shellshock \u00e9 uma <strong>nova falha presente na internet<\/strong> e que tem tudo para ser o sucessor do <a href=\"http:\/\/noticias.softonic.com.br\/b\/heartbleed\">Heartbleed<\/a> em potencial de danos. A diferen\u00e7a\u00a0 \u00e9 que esta brecha pode ser explorada apenas para usu\u00e1rios de Mac OS e Linux.<\/p>\n<p>A falha tem origem em &#8220;bash&#8221;, uma <strong>linha de comandos do OS X\u00a0e do Linux<\/strong>, que tamb\u00e9m se utiliza para p\u00e1ginas web, servidores, entre outros ambientes. A brecha permite que o cracker derrube todos os servidores vulner\u00e1veis, al\u00e9m de tomar o controle das m\u00e1quinas.<\/p>\n<p>&#8220;Ao usar esta vulnerabilidade, <strong>os crackers podem tomar o controle do sistema operacional<\/strong>, acessar informa\u00e7\u00f5es confidenciais, mudar os par\u00e2metros da plataforma&#8230;&#8221;, explicou Tod Beardsley, especialista em seguran\u00e7a digital da Rapid7.<\/p>\n<p>O Shellshock pode afetar usu\u00e1rios apenas se eles utilizam alguma distribui\u00e7\u00e3o do Linux ou o Mac OS X e navegam em servidores que ainda estejam vulner\u00e1veis \u00e0 falha.<\/p>\n<p>O site Genbeta passou dicas de como o usu\u00e1rio pode verificar se seu sistema est\u00e1 afetado:<\/p>\n<blockquote><p>Se voc\u00ea quer comprovar se o seu sistema est\u00e1 afetado pelo Shellshock, execute os dois comandos abaixo (o primeiro para a falha original, o segundo para o patch incompleto). No primeiro caso, se aparece a mensagem &#8216;vulner\u00e1vel&#8217; na tela, significa que a sua vers\u00e3o do bash est\u00e1 suscet\u00edvel a ataques. O segundo teste cria um arquivo chamado &#8216;echo&#8217; se n\u00e3o est\u00e1 parcheado.&#8221;<\/p>\n<p>env x='() { :;}; echo vulnerable&#8217; bash -c &#8220;echo Falha 1 parcheado&#8221;<\/p>\n<p>env X='() { (a)=&gt;\\&#8217; sh -c &#8220;echo date&#8221;; cat echo<\/p><\/blockquote>\n<p style=\"text-align: right\"><em>[Fonte: <a href=\"http:\/\/www.genbeta.com\/seguridad\/como-una-vulnerabilidad-en-bash-de-linux-os-x-y-nix-es-un-gran-problema-de-seguridad-para-todo-internet\" target=\"_blank\" rel=\"noopener noreferrer\">Genbeta<\/a>]<\/em><\/p>\n<h4>Leia tamb\u00e9m<\/p>\n<ul>\n<li><a title=\"Mozilla corrige vulnerabilidade cr\u00edtica no Firefox 32\" href=\"http:\/\/noticias.softonic.com.br\/mozilla-falha-critica-correcao-32\">Mozilla corrige vulnerabilidade cr\u00edtica no Firefox 32<\/a><\/li>\n<li><a title=\"Nova atualiza\u00e7\u00e3o do Chrome soluciona brecha de seguran\u00e7a do navegador\" href=\"http:\/\/noticias.softonic.com.br\/atualizacao-chrome-brecha-seguranca\">Nova atualiza\u00e7\u00e3o do Chrome soluciona brecha de seguran\u00e7a do navegador<\/a><\/li>\n<li><a title=\"Heartbleed: uma falha que deixou seus dados na Web expostos durante dois anos\" href=\"http:\/\/noticias.softonic.com.br\/heartbleed-falha-dados-web-expostos-dois-anos\">Heartbleed: uma falha que deixou seus dados na Web expostos durante dois anos.<\/a><\/li>\n<\/ul>\n<\/h4>\n<p>Acompanhe o Softonic nas redes sociais: curta a\u00a0<a href=\"https:\/\/www.facebook.com\/SoftonicBrasil\">fanpage do Softonic<\/a> no Facebook e siga <a href=\"https:\/\/twitter.com\/softonic_br\">@softonic_br<\/a> no Twitter.<\/p>\n<p style=\"text-align: left\"><em><br \/>\n<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>O Shellshock \u00e9 uma nova falha presente na internet e que tem tudo para ser o sucessor do Heartbleed em potencial de danos. A diferen\u00e7a\u00a0 \u00e9 que esta brecha pode ser explorada apenas para usu\u00e1rios de Mac OS e Linux. A falha tem origem em &#8220;bash&#8221;, uma linha de comandos do OS X\u00a0e do Linux, &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/br\/shellshock-falha-internet-heartbleed-cracker\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Shellshock: diga &#8220;ol\u00e1&#8221; para o sucessor do Heartbleed&#8221;<\/span><\/a><\/p>\n","protected":false},"author":6025,"featured_media":39807,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[1],"tags":[],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-39777","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts\/39777","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/users\/6025"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/comments?post=39777"}],"version-history":[{"count":0,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts\/39777\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/media\/39807"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/media?parent=39777"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/categories?post=39777"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/tags?post=39777"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/usertag?post=39777"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/vertical?post=39777"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/content-category?post=39777"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}