Este texto está disponível em :
http://www.digito.pt/software/noticias/soft359.html


Falha de segurança no Red Hat?

O problema, descoberto pela Internet Security Systems (ISS) , reside na instalação do software Piranha na distribuição de Linux da Red Hat que auxilia os Webmasters no manuseio das páginas Web. Por defeito, a instalação do Piranha não pergunta se o utilizador deseja modificar a password de administração e se este não o fizer manualmente, tanto o username ''Piranha'' e a password ''q'' que estão designados por defeito permanecem inalterados.

Deste modo, caso algum Webmaster mais descuidado esquecer de alterar o username e a password, qualquer potencial hacker tendo conhecimento deste pormenor pode utilizar um comum browser e aceder aos ficheiros do site.

A ISS considera este problema um ''backdoor'' não documentado, no entanto a Red Hat já preparou um patch para corrigir este problema.


Voltar à página anterior

Página principal