Categorias: Sem categoria

O código-fonte do portal de serviços estaduais vazou para a Rede – o Ministério da Ciência Digital disse que está tudo em ordem

O ministério comentou oficialmente a informação sobre o vazamento do código-fonte do site dos serviços estaduais. O departamento informou que o portal está operando normalmente, e os dados dos usuários do recurso estão protegidos de forma confiável. No entanto, pesquisadores de segurança dizem que certificados vazados podem permitir que invasores conduzam ataques de phishing e roubem dados do usuário. Ainda não está claro se esses certificados foram revogados e substituídos.

O ministério informou que foi organizado o rastreamento adicional de possíveis ataques à infraestrutura de portais regionais de serviços públicos. É relatado que foram constatadas deficiências no funcionamento de um desses portais, que não tinha acesso aos dados do portal federal de serviços estaduais. No entanto, nenhuma ameaça de acesso não autorizado aos códigos foi detectada.

Os primeiros relatos de que o código-fonte de “Gosuslug” vazou para a Internet apareceram na madrugada de 25 de dezembro. A análise mostrou a presença de certificados e muitos recursos-chave no código vazado que podem ser do interesse dos cibercriminosos. Pelo menos com a ajuda do código-fonte, é mais fácil encontrar vulnerabilidades potenciais. O usuário que primeiro descobriu o vazamento relatou que a equipe Gosuslug pediu para descrevê-lo em detalhes e, em seguida, parou de se comunicar.

O vazamento é devido ao fato de os desenvolvedores não restringirem o acesso ao diretório .git. Um dos pesquisadores de segurança autorizados disse que estamos falando sobre o código-fonte do portal regional “Serviços do Estado” da região de Penza e os dados do usuário não foram afetados.

avalanche

Postagens recentes

A Asus lançou um par de placas de vídeo TUF GeForce RTX 5080 BTF com recursos avançados e tecnologia integrada (GC-HPWR).

A Asus expandiu sua linha TUF Gaming com dois novos modelos GeForce RTX 5080 BTF…

44 minutos atrás

A China proibiu a exportação de talentos e tecnologia em IA sem autorização do governo.

No final de abril, as autoridades chinesas decidiram cancelar o acordo entre a empresa americana…

44 minutos atrás

A Nvidia apresentou a tecnologia de reconstrução de raios DLSS 4.5, que estará disponível em todas as placas gráficas GeForce RTX.

A Nvidia anunciou o DLSS 4.5 Ray Reconstruction, uma nova versão de seu modelo de…

56 minutos atrás

AMD aprende a extrair o máximo do DDR5 – Perfis de overclocking EXPO ULL apresentados

A AMD está preparando uma nova extensão para seus perfis de overclock de memória EXPO,…

1 hora atrás

A Asus apresentou o console portátil ROG Ally X20 com tela OLED para celebrar o aniversário da marca ROG.

Na feira anual Computex 2026, a Asus anunciou o ROG Ally X20, uma edição especial…

2 horas atrás

A Anthropic, a OpenAI e a SpaceX serão as primeiras a implantar os processadores de servidor Nvidia Vera.

O CEO e fundador da Nvidia, Jensen Huang, anunciou na Computex 2026 que as CPUs…

2 horas atrás