jQuery.com comprometido para servir malware

falha

A popular biblioteca javascript jquery não foi comprometida, mas o servidor de onde muitos desenvolvedores buscam informações e documentação sobre ela foi alterado remotamente para servir um exploit kit e um malware usado para roubar informações.

Se você visitou recentemente, vale uma atenção especial, o que é particularmente importante por se tratar de um site que muitos usuários presumem ser seguro, assim como também aconteceu no recente episódio em que o Banco do Brasil distribuiu malware por meio de seu sistema de home banking. (via developers.slashdot.org - “jQuery.com Compromised To Serve Malware - Slashdot”)

| Link para compartilhar
Por Augusto Campos | 24/09/2014

Livro Administração de Servidores Linux

desenvolvedores, servidor

Enviado por Atos Ramos (atosramosΘgmail·com):

“O livro Administração de Servidores Linux aborda de A a Z, tudo o que você precisa saber para administrar servidores Linux em ambientes corporativos, híbridos ou não, virtualizados, ambientes de alta disponibilidade (24X7) e cloud computer. Começando por simples comandos, utilizando linguagem clara com exemplos práticos, passando por programação script Shell, configuração de hardware, linhagens como PHP e finalizando em montagem de servidores dos mais diversos tipos e usos, como Apache2, Tomcat, Firewall, Email, Samba, Zabbix, backup, Túneis criptografados, DNSSEC e ferramentas Forenses Digitais para avaliação e correção da segurança de sua rede de dados.” [referência: lcm.com.br]
| Link para compartilhar
Por Augusto Campos | 24/09/2014

Como criar um Hotspot Wi-Fi no Ubuntu

distribuicoes

Enviado por Edivaldo Brito (edivaldobezerraΘgmail·com):

“Se você precisa criar um Hotspot Wi-Fi no Ubuntu, conheça três maneiras bem simples de fazer isso. Você pode fazer isso usando um aplicativo de terceiros chamado ap-hotspot, usando o editor de conexão do KDE e se seu acesso a Internet é cabeado e você não tem um roteador Wi-Fi para distribuir o acesso da conexão, saiba que é possível usar um computador ou notebook para fazer isso.” [referência: edivaldobrito.com.br]
| Link para compartilhar
Por Augusto Campos | 24/09/2014

Classe PHP para coletar informações de localização pelo CEP

Enviado por Jonathan (jonathanschwederΘgmail·com):

“Classe para consumir diversos web services para coletar informações sobre localização por CEP” [referência: butecopensource.wordpress.com]
| Link para compartilhar
Por Augusto Campos | 24/09/2014

Vulnerabilidades no gestor de pacotes APT

distribuicoes, falha, vulnerabilidade, servidor

Enviado por André Machado (andreferreiramachadoΘgmail·com):

“De acordo com o site DesdeLinux, uma série de vulnerabilidades críticas apareceu no gestor de pacotes APT, utilizados pelas distribuições Debian, Ubuntu e derivados. A vulnerabilidade faz com que, mediante o uso de parâmetros maliciosos, o sistema não invalide os dados que não confiram com os certificados de segurança, permitindo distribuir malwares em pacotes e realizar ataques MITM, infectando os pacotes no trajeto entre o servidor e o computador do usuário, sem que este se dê conta.” [referência: redeszone.net]
| Link para compartilhar
Por Augusto Campos | 24/09/2014

Webinar: Project Flow - Na prática, a teoria é outra

evento, desenvolvedores, patrocinador

Enviado por Dextra (mktΘdextra·com·br):

“Data: 2/out horário: 11:30h inscrição: [dextra.com.br/…]

Não importa muito se você é um desenvolvedor, um gerente de projetos ou um analista de negócios. O fato é que, ao longo do tempo, construímos, e buscamos manter sempre atualizada, nossa própria caixa imaginária de ferramentas, contendo as melhores práticas que identificamos para lidar com as diferentes situações de cada projeto. Além disso, seja pela escolha das tecnologias ou das metodologias de trabalho que julgamos serem as melhores, e até mesmo pela forma que nos relacionamos com os clientes, todos nós continuamente refinamos nosso ideal de projeto perfeito. O projeto, que se pudéssemos, só trabalharíamos nele. Até ai tudo bem, pois é assim que evoluímos na direção daquilo que aprendemos.

Se você se identificou com essas experiências, gostaria de convidá-lo para conversar sobre como podemos tentar transformar os projetos que trabalhamos em nossos projetos perfeitos, mesmo que no fim das contas não sejam exatamente aquilo que idealizamos. O problema é que, no dia a dia, as coisas nos projetos insistem em acontecer ao contrário daquilo que idealizamos e muitas vezes podemos ter a sensação de que quase nunca é possível aplicar o que temos de melhor. Nos frustramos com a empresa que trabalhamos, com os clientes e com a nossa própria equipe. Por fim, atribuímos o fracasso dos projetos à toda essa situação.” [referência: dextra.com.br]

| Link para compartilhar
Por Augusto Campos | 24/09/2014

Curso de Asterisk 100% Online Ao Vivo com início em 27/10

curso

Enviado por Curso de PABX IP Asterisk (100% Online Ao Vivo) (contatoΘlytux·com·br):

“A LYTUX abre as inscrições para o Curso de PABX IP Asterisk Básico Online (100% ao Vivo) com preço especial de R$500,00 para alunos que fecharem até a data de 13/07/2014 (após esta data o valor é de R$600,00).

Aproveitem esta promoção. O início do Curso de Asterisk esta previsto para 27/10/2014. Obs.: Curso em Asterisk Puro. Inscrições através do telefone (11) 4063-7494, por email contato@lytux.com.br ou pelo site clicando aqui” [referência: lytux.com.br]

| Link para compartilhar
Por Augusto Campos | 24/09/2014

Counter-Strike: Global Offensive para Linux na Steam

jogos

O download do jogo Counter-Strike: Global Offensive para Linux começou a aparecer como opção na loja on-line Steam no final do dia de ontem. O GamingOnLinux diz que é um beta e, no momento em que escrevo, o Phoronix ainda está no meio do download para tentar descobrir como está a jogabilidade no Linux. Game on! (via www.phoronix.com - “[Phoronix] Counter-Strike: Global Offensive Starts Rolling Out To Linux Users”)

| Link para compartilhar
Por Augusto Campos | 23/09/2014

Netflix no Linux: lib NSS foi mesmo atualizada no Ubuntu para permitir a reprodução HTML5

distribuicoes

Leia também: Netflix contata desenvolvedores do Ubuntu para levar suporte nativo aos usuários.

Enviado por Edivaldo Brito (edivaldobezerraΘgmail·com):

“Está cada dia mais fácil ter Netflix no Linux, ainda mais agora que a lib NSS foi atualizada no Ubuntu, o permitira o uso da reprodução HTML5 no sistema usando o Google Chrome. Esse tipo de reprodução, é o método usado pelo serviço de streaming de vídeo. Graças a isso, em breve você poderá assistir aos filmes do Netflix sem a necessidade de quaisquer ajustes.” [referência: edivaldobrito.com.br]
| Link para compartilhar
Por Augusto Campos | 23/09/2014

Vagas para analista de suporte linux Júnior, Pleno e Sênior

servidor

Enviado por Samuel Honorato (samuel·alvesΘlyra-network·com·br):

“Empresa multinacional com escritório em São Paulo abre vagas para suporte técnico Júnior, Pleno e Sênior. * Benefícios: VT + VR/VA. * Regime CLT. * 40 horas semanais.

Requisitos: * Inglês técnico. * Linux (servidores); * VPN, IPSEC, SSL e Firewall Iptables; * Ferramentas de troubleshoot (ping, mtr, traceroute); * Links ponto-a-ponto e MPLS.

Diferenciais: * Conhecimentos sobre Segurança, transações financeiras (ISO 8583), * Inglês; * Roteamento (OSPF); Interessados devem enviar e-mail para samuel.linux@gmail.com”

| Link para compartilhar
Por Augusto Campos | 23/09/2014

Proxmox com Storage Distribuido - Ceph

Enviado por Gilberto Ferreira (gilberto·ferreiraΘkonnectati·com·br):

“Nesse artigo, falaremos sobre a implantação do Proxmox com Ceph e sobre alguns conceitos desse ótimo software para Storage Distribuido.” [referência: blog.konnectati.com.br]
| Link para compartilhar
Por Augusto Campos | 23/09/2014

Palestra RJ: Faça mais com Joomla

evento, gente-que-faz

Enviado por (ciclodepalestrasΘsindpdrj·org·br):

“Segunda-feira, 29 de setembro de 2014 às 19 horas é dia de Ciclo de Palestras Software Livre no SINDPD-RJ. Helvecio da Silva apresenta: Faça mais com Joomla.

O Ciclo de Palestras é uma iniciativa do SINDPD-RJ em apoio ao movimento de Software Livre. A palestra será realizada nas dependências do SINDPD-RJ, Av. Presidente Vargas, 502 - 12o. andar - Auditório - Centro - Rio de Janeiro. ENTRADA FRANCA

Inscrições: [doity.com.br/…]” [referência: ]

| Link para compartilhar
Por Augusto Campos | 23/09/2014

Lançamento independente de Livro: Central de Serviços com Software Livre

office, instalar, distribuicoes

Enviado por Halexsandro de Freitas Sales (halexsandroΘgmail·com):

“É com imenso prazer que anuncio que, neste último sábado (20/09/2014) liberei a publicação do livro "Central de Serviços com Software Livre: Estruturando uma Central de Serviços com o GLPI".

Este livro é resultado de mais de 1 1/2 de trabalho e foi produzido de forma inteiramente independente. O conteúdo aborda a estruturação de uma central de serviços em TIC do início ao fim embasada em processos da ITIL v.3, ISO/IEC20000 e utiliza-se da ferramenta GLPI para orquestrar a implantação.

Uma nota em especial é de que o livro foi totalmente escrito utilizando-se de software livre: Libreoffice, Debian, Ubuntu, Gimp, Inkscape e Gnome DIA.

Abaixo, coloco o link do Clube de autores, site onde publiquei o livro e o prefácio, que foi escrito por um dos mestres em Service Desk no Brasil. Grande abraço a todos e estou a disposição para qualquer dúvida, crítica ou sugestão. No site, é possível ter acessoa a uma amostra do livro e do índice para análise completa do conteúdo abordado: [clubedeautores.com.br/…]
” [referência: ]

| Link para compartilhar
Por Augusto Campos | 23/09/2014

Edital de vaga para Professor de Informática no CEFORES/UFTM Campus Uberaba/MG

Enviado por William Alexandre Manzan (wmanzanΘgmail·com):

“Saudações, gostaria de divulgar a abertura do edital para a vaga de Professor Efetivo de Informática para atuar no Centro de Formação Profissional (CEFORES) da Universidade Federal do Triângulo Mineiro, Campus Uberaba/MG. O edital encontra-se disponível em [uftm.edu.br/…]” [referência: uftm.edu.br]
| Link para compartilhar
Por Augusto Campos | 23/09/2014

DatabaseCast 49: Database’n’Hacking

banco-de-dados

Enviado por Mauro Pichiliani (pichilianiΘgmail·com):

“Neste episódio do DatabaseCast Mauro Pichiliani (@pichiliani) e Wagner Crivelini (@wcrivelini) hackeiam o banco de dados com o pessoal do Hack’n’Cast Magnum (@mind_bend) e Ricardo Medeiros. Neste episódio, você vai saber quem se considera hacker ou não, quais são as diferentes atividades que podem ser encaradas como hacking, quem ama o VI, porque meninos desmontam carrinhos de controle remoto, o que foi o SQL Slammer e quem gosta de ajudar em cartórios.” [referência: imasters.com.br]
| Link para compartilhar
Por Augusto Campos | 23/09/2014