Em nosso dia-a-dia é comum necessitarmos comprovar a autenticidade de um documento e atribuí-lo um valor, seja através de uma assinatura à caneta, seja através de um carimbo, seja através de um selo de autenticação, enfim. No "mundo eletrônico", cuja principal influência é a internet, também precisamos de meios de autenticação e comprovação. É aí que "entra em cena" dois conceitos muito importantes: o de assinatura digital e o de certificação digital. Este artigo fará uma abordagem introdutória sobre ambos e mostrará o quão são importantes.
Suporte 24 hrs
(47) 9131 0258
MSN / E-mail:
Este endereço de e-mail está protegido contra spam bots, pelo que o Javascript terá de estar activado para poder visualizar o endereço de email
Foi descoberta na sexta-feira (19/08) uma falha de alto risco no protocolo PHP de serviços web, permitindo que um atacante tomasse controle total sobre servidores vulneráveis.
A falha foi encontrada nas bibliotecas XML-RPC para PHP e PEAR XML_RPC, em
uma auditoria conduzida pelo projeto Hardened-PHP.
O grupo afirma que a brecha pode ser explorada da mesma forma que outras
vulnerabilidades anteriormente reveladas, particularmente com as instruções
eval() .
"Para se livrar dessa e de outras falhas envolvendo o eval(), o projeto
Hardened-PHP e os mantenedores dessas bibliotecas desenvolveram uma correção que
elimina completamente o uso da instrução", comunicou o Hardened-PHP em um alerta
em sua página.
RPCs (Remote Procedure Call) baseados em linguagem XML, como o XML-RPC, são
utilizados em conjunto com o protocolo HTTP para reforçar serviços web. Tanto o
XML-RPC para PHP (também chamado de PHPXMLRPC) e o PEAR XML_RPC implementam o
XML-RPC para a linguagem PHP.
A falha afeta diversas aplicações web, como blogs, páginas wiki (nas quais o
internauta pode editar o conteúdo) e outros gerenciadores de conteúdo baseados
na linguagem PHP. As bibliotecas PHPXMLRPC e PEAR XML_RPC são utilizadas nas
aplicações PostNuke, Drupal, b2evolution e TikiWiki.
Para resolver o problema, basta atualizar a biblioteca PEAR XML_RPC para a
versão 1.4.0 (clique
aqui para baixar) ou para a versão 1.2 da PHPXMLRPC (clique
aqui).