Categorias: Sem categoria

O código-fonte do portal de serviços estaduais vazou para a Rede – o Ministério da Ciência Digital disse que está tudo em ordem

O ministério comentou oficialmente a informação sobre o vazamento do código-fonte do site dos serviços estaduais. O departamento informou que o portal está operando normalmente, e os dados dos usuários do recurso estão protegidos de forma confiável. No entanto, pesquisadores de segurança dizem que certificados vazados podem permitir que invasores conduzam ataques de phishing e roubem dados do usuário. Ainda não está claro se esses certificados foram revogados e substituídos.

O ministério informou que foi organizado o rastreamento adicional de possíveis ataques à infraestrutura de portais regionais de serviços públicos. É relatado que foram constatadas deficiências no funcionamento de um desses portais, que não tinha acesso aos dados do portal federal de serviços estaduais. No entanto, nenhuma ameaça de acesso não autorizado aos códigos foi detectada.

Os primeiros relatos de que o código-fonte de “Gosuslug” vazou para a Internet apareceram na madrugada de 25 de dezembro. A análise mostrou a presença de certificados e muitos recursos-chave no código vazado que podem ser do interesse dos cibercriminosos. Pelo menos com a ajuda do código-fonte, é mais fácil encontrar vulnerabilidades potenciais. O usuário que primeiro descobriu o vazamento relatou que a equipe Gosuslug pediu para descrevê-lo em detalhes e, em seguida, parou de se comunicar.

O vazamento é devido ao fato de os desenvolvedores não restringirem o acesso ao diretório .git. Um dos pesquisadores de segurança autorizados disse que estamos falando sobre o código-fonte do portal regional “Serviços do Estado” da região de Penza e os dados do usuário não foram afetados.

avalanche

Postagens recentes

A TSMC começou a equipar sua segunda fábrica de 2 nm em Taiwan antes do previsto

Com a intensificação dos esforços da TSMC para construir fábricas fora de Taiwan, a posição…

1 hora atrás

Qualcomm esfriou com a ideia de comprar totalmente a Intel

Rumores sobre as intenções da Qualcomm de comprar toda a empresa Intel surgiram em setembro,…

2 horas atrás

Conferência das Nações Unidas sobre Alterações Climáticas falha metas de financiamento para economias em desenvolvimento

A 29ª Conferência das Nações Unidas sobre Mudanças Climáticas (COP29), realizada em Baku, conforme relatado…

3 horas atrás

Workshop de desenho de IA, parte doze: prototipagem rápida com FLUX.1 [dev]

A principal dificuldade do FLUX.1 [dev] do ponto de vista do proprietário de um PC…

8 horas atrás

Neuralink lançou o desenvolvimento de uma mão robótica conectada ao cérebro humano

A empresa americana Neuralink Elon Musk, que desenvolve interfaces cérebro-computador, anunciou o início dos testes…

8 horas atrás

As TVs no remake de Silent Hill 2 escondem mensagens criptografadas – elas são escritas em código Morse

A mensagem criptografada nas fotos Polaroid acabou não sendo a única mensagem secreta dos desenvolvedores…

10 horas atrás