Connect with us

Tecnologia

Governo dos EUA alerta sobre vulnerabilidade crítica do Linux

Redação Informe ES

Published

on

Uma vulnerabilidade severa de segurança que afeta quase todas as versões do sistema operacional Linux deixou defensores em alerta após pesquisadores de segurança divulgarem publicamente um código de exploração que permite atacantes assumirem controle total de sistemas vulneráveis.

O governo estadunidense confirma que a falha, apelidada de “CopyFail“, está sendo explorada ativamente em campanhas de hacking maliciosas.

A vulnerabilidade, oficialmente catalogada como CVE-2026-31431, foi descoberta em versões do kernel Linux 7.0 e anteriores. Embora tenha sido divulgada à equipe de segurança do kernel Linux no final de março e corrigida em cerca de uma semana, os patches ainda não chegaram completamente às muitas distribuições Linux que dependem do kernel vulnerável, mantendo sistemas em risco de comprometimento.

Advertisement
Pessoa digitando em um teclado de notebook com um sinal de alerta pairando sobre o teclado
Vulnerabilidade foi descoberta em versões do kernel Linux 7.0 e anteriores – Imagem: VRVIRUS/Shutterstock

Impacto massivo em datacenters e servidores

  • O Linux é amplamente utilizado em ambientes empresariais, executando computadores que operam grande parte dos datacenters mundiais;
  • O site da CopyFail afirma que o mesmo script curto em Python “compromete toda distribuição Linux enviada desde 2017“;
  • Segundo a empresa de segurança Theori, que descobriu a CopyFail, a vulnerabilidade foi verificada em várias versões amplamente utilizadas do Linux, incluindo Red Hat Enterprise Linux 10.1, Ubuntu 24.04 (LTS), Amazon Linux 2023 e SUSE 16;
  • O engenheiro DevOps Jorijn Schrijvershof descreveu em post de blog que o exploit funciona nas versões Debian e Fedora, além do Kubernetes, que depende do kernel Linux;
  • Schrijvershof caracterizou a falha como tendo um “raio de explosão excepcionalmente grande“, funcionando em “quase toda distribuição moderna” do Linux.

Leia mais:

  • 8 dicas práticas e simples para melhorar a sua segurança online
  • 9 dicas de segurança para proteger seus dados online e privacidade
  • Vulnerabilidade no cPanel expõe mais de 550 mil servidores

A falha recebe o nome CopyFail porque o componente afetado no kernel do Linux não copia certos dados quando deveria. Isso corrompe dados sensíveis dentro do kernel, permitindo que o atacante se aproveite do acesso do kernel ao resto do sistema, incluindo seus dados.

Se explorada, a vulnerabilidade é particularmente problemática porque permite que um usuário comum com acesso limitado obtenha acesso completo de administrador em um sistema Linux afetado. Um comprometimento bem-sucedido de servidor em datacenter poderia permitir que atacante ganhe acesso a todas as aplicações, servidores e bancos de dados de numerosos clientes corporativos, potencialmente obtendo acesso a outros sistemas na mesma rede ou datacenter.

A falha CopyFail não pode ser explorada pela internet isoladamente, mas pode ser transformada em arma se usada em conjunto com exploit que funciona pela internet. Segundo a Microsoft, se o bug CopyFail for encadeado com outra vulnerabilidade que pode ser entregue pela internet, um atacante poderia usar a falha para obter acesso root ao servidor afetado.

Um usuário operando computador Linux com kernel vulnerável também poderia ser enganado ao abrir link ou anexo malicioso que dispara a vulnerabilidade. O bug também poderia ser injetado por meio de ataques à cadeia de suprimentos, nos quais atores maliciosos invadem uma conta de desenvolvedor de código aberto e plantam malware em seu código para comprometer grande número de dispositivos de uma vez.

Advertisement
Exemplo de data center
Linux é utilizado em vários sistemas de data center mundiais, o que os deixa vulneráveis – Imagem: shihabsarkar/Shutterstock

Dado o risco à rede empresarial federal, a agência de cibersegurança estadunidense CISA ordenou que todas as agências federais civis apliquem patches em sistemas afetados até 15 de maio. A ordem reflete a gravidade da vulnerabilidade e o potencial de comprometimento em infraestruturas críticas que dependem do Linux.

O post Governo dos EUA alerta sobre vulnerabilidade crítica do Linux apareceu primeiro em Olhar Digital.

Powered by WPeMatico

Continue Reading
Advertisement

Tecnologia

Jeff Bezos e bilionário brasileiro se unem para comprar clube de futebol

Redação Informe ES

Published

on

O bilionário brasileiro Eduardo Saverin, cofundador do Facebook, juntou-se a Jeff Bezos, dono da Amazon e da Blue Origin, em consórcio que negocia a compra de cerca de 30% do Liverpool, clube de futebol da Inglaterra.

A informação foi divulgada pela Sky News, que apurou que o Fenway Sports Group (FSG), grupo que controla o Liverpool desde 2010, se prepara para anunciar a transação ainda nesta semana.

O consórcio é liderado por Amit Bhatia, genro de Lakshmi Mittal, bilionário do setor siderúrgico. Até recentemente, Bhatia era acionista do Queens Park Rangers (QPR), clube que atualmente disputa a segunda divisão do futebol inglês.

Caso o negócio seja concluído, três dos homens mais ricos do mundo passarão a ser sócios do Liverpool, um dos clubes mais vitoriosos da história do futebol inglês. Segundo estimativas da Forbes, Bezos possui uma fortuna superior a US$ 283 bilhões (R$ 1,4 trilhão), enquanto o patrimônio de Saverin ultrapassa US$ 33 bilhões (R$ 168,5 bilhões).

Advertisement

De acordo com a Sky News, a negociação deve avaliar o Liverpool em aproximadamente US$ 6 bilhões (R$ 30,6 bilhões). Se concretizada nesses termos, a operação estaria entre as maiores transações da história do futebol.

Embora Bezos nunca tenha participado de negociações para investir em clubes de futebol, sua possível entrada no consórcio reforça o interesse crescente de grandes investidores bilionários pelo esporte.

Saverin, de 44 anos, já havia participado de uma tentativa de investimento no futebol inglês. Em 2022, ele fez parte de um consórcio que apresentou, sem sucesso, uma proposta para comprar o Chelsea durante o processo de venda do clube.

Advertisement
Escudo do Liverpool em uma camisa do clube
Bola da vez é o Liverpool, tradicional clube inglês – Imagem: Milosz Kubiak/Shutterstock

Quem é Eduardo Saverin

  • Eduardo Saverin continua na liderança do ranking dos brasileiros mais ricos do mundo, com uma fortuna estimada em mais de US$ 33 bilhões, segundo a Forbes;
  • Nascido em 1982, em São Paulo, Saverin foi criado nos Estados Unidos. Ele ficou conhecido por ajudar Mark Zuckerberg a fundar o Facebook. Os dois se conheceram durante a faculdade;
  • Atualmente, o empresário mora em Singapura com a esposa e o filho. Ele também é cofundador e copresidente da B. Capital, empresa de investimentos em venture capital;
  • Saverin se formou em economia pela Universidade Harvard, onde conheceu Zuckerberg e ajudou a criar o Facebook em 2004.

Segundo o livro “Milionários Acidentais”, de Ben Mezrich, publicado em 2012, Saverin foi responsável pelo investimento inicial necessário para colocar a empresa em funcionamento.

Sua fortuna foi construída a partir de uma participação minoritária no Facebook. Ele apareceu pela primeira vez na lista de bilionários da Forbes em 2011, depois que a abertura de capital da empresa valorizou sua participação.

A participação de Saverin no Facebook não foi maior porque ele e Zuckerberg romperam a parceria após divergências sobre os rumos da empresa. A disputa chegou à Justiça e foi retratada no filme “A Rede Social”, lançado em 2010. Na produção, Saverin é interpretado pelo ator Andrew Garfield.

Mesmo após o rompimento, a participação que manteve na empresa foi suficiente para transformá-lo em um dos brasileiros mais ricos do mundo. Em 2024, ele chegou a ser apontado como o brasileiro mais rico da história, segundo levantamento da Forbes.

Naquele ano, sua fortuna foi estimada em R$ 155,9 bilhões, impulsionada pela forte valorização das ações da Meta, empresa que controla Facebook, Instagram, Threads e WhatsApp.

Advertisement

O post Jeff Bezos e bilionário brasileiro se unem para comprar clube de futebol apareceu primeiro em Olhar Digital.

Powered by WPeMatico

Continue Reading

Tecnologia

Data center de IA ameaça desregular clima na Amazônia

Redação Informe ES

Published

on

O primeiro data center de inteligência artificial da Amazônia, em Belém, no Pará, se tornou alvo de um inquérito do Ministério Público do Estado do Pará. A investigação apura o risco de formação de “ilhas de calor” e a ausência de consultas públicas com comunidades ribeirinhas e moradores de bairros vizinhos ao empreendimento.

O projeto, batizado de BEL1, tem investimento previsto de R$ 250 milhões e previsão de início de operações em 2027. A capacidade inicial é de 7,5 megawatts, potência suficiente para abastecer mais de 22,5 mil residências.

Falta de regras claras

  • Segundo o Ministério Público do Estado do Pará, o Brasil não conta com regulamentação ambiental específica para esse tipo de instalação.
  • O órgão ainda destaca que as secretarias do estado do Pará e do município de Belém afirmaram não ter recebido pedidos de licenciamento ambiental relacionados ao empreendimento.
  • Além disso, comunidades ribeirinhas e moradores dos bairros próximos ao BEL1 não foram ouvidos sobre os possíveis impactos da instalação antes do início do projeto.
  • Por fim, não foram realizadas consultas públicas, o que compõe parte do fundamento para a abertura do inquérito.
  • As informações são do G1.
Termômetro marca temperatura elevada sob sol forte em imagem que representa calor extremo.

Projeto pode criar “ilhas de calor” na região amazônica

Risco de elevação de temperatura

Um estudo da Universidade de Cambridge indica que data centers podem elevar a temperatura média da superfície terrestre em 2°C, com picos de até 9,1°C. É esse cenário que embasa a preocupação do Ministério Público do Estado do Pará.

Advertisement

Estruturas de data center dissipam energia na forma de calor, o que pode elevar a temperatura externa em uma área que frequentemente já atinge sensações térmicas de 34ºC ou mais, gerando as chamadas “ilhas de calor” na região amazônica.

A Elea Data Centers, responsável pelo projeto, afirma que usará sistemas de ar-condicionado para resfriar os equipamentos, em vez de água. A empresa ainda explica que estudos de impacto térmico mais profundos só seriam realizados para a fase de 100 MW, que ainda não tem data para sair do papel.

O post Data center de IA ameaça desregular clima na Amazônia apareceu primeiro em Olhar Digital.

Powered by WPeMatico

Advertisement
Continue Reading

Tecnologia

Espírito Santo tem alerta de vendaval em seis cidades neste domingo; ventos podem alcançar 60 km/h

Redação Informe ES

Published

on

O Instituto Nacional de Meteorologia (Inmet) colocou seis municípios do Sul do Espírito Santo sob alerta amarelo para vendaval neste domingo (09). O aviso aponta para a possibilidade de rajadas entre 40 km/h e 60 km/h, com baixo risco de queda de árvores.

O alerta vale durante todo o domingo para Cachoeiro de Itapemirim, Itapemirim, Marataízes, Mimoso do Sul, Muqui e Presidente Kennedy. A condição representa perigo potencial e exige atenção principalmente durante episódios de vento mais forte.

Ventos fortes antecedem chegada de frente fria

ventania em uma praia
Ventania – Imagem: Jeremy Cuer/iStock

A previsão meteorológica indica que o domingo deve permanecer estável no Espírito Santo, com poucas nuvens e temperaturas elevadas durante a tarde. A avaliação é da Climatempo, que prevê calor para grande parte da Região Sudeste.

Apesar do tempo firme esperado, as seis cidades do Sul capixaba podem enfrentar rajadas de vento dentro da faixa prevista pelo Inmet. O instituto classifica como baixo o risco de queda de árvores associado ao fenômeno.

Pessoa segura um guarda-chuva virado pela força do vento durante um temporal, enquanto outras caminham sob chuva ao fundo.
Chuva e vento forte – Imagem: Nelson Antoine / Shutterstock

A recomendação é evitar se aproximar de árvores ou de se abrigar embaixo delas durante as rajadas. Além do risco de queda, o Inmet alerta para a possibilidade de descargas elétricas.

Também é indicado manter veículos afastados de torres de transmissão e de estruturas utilizadas para publicidade. Em caso de necessidade, moradores podem buscar orientações junto à Defesa Civil, pelo telefone 199, ou ao Corpo de Bombeiros, pelo 193.

Advertisement

A mudança mais significativa no tempo deve ocorrer a partir de segunda-feira (10). Conforme a Climatempo, uma frente fria avançará sobre o Espírito Santo e provocará chuva ocasional, aumento da nebulosidade e queda acentuada das temperaturas.

O início da semana também deverá ser marcado pela permanência de uma massa de ar frio de origem polar nos dias seguintes, alterando o cenário de calor previsto para o domingo.

O post Espírito Santo tem alerta de vendaval em seis cidades neste domingo; ventos podem alcançar 60 km/h apareceu primeiro em Olhar Digital.

Powered by WPeMatico

Advertisement
Continue Reading

Em Alta

Copyright © 2023 - Todos os Direitos Reservados