<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Jvm on Café Com Cloud</title><link>https://blog.cafecomcloud.com.br/pt-br/tags/jvm/</link><description>Recent content in Jvm on Café Com Cloud</description><generator>Hugo -- gohugo.io</generator><language>pt-br</language><lastBuildDate>Tue, 14 Aug 2018 23:20:15 -0300</lastBuildDate><atom:link href="https://blog.cafecomcloud.com.br/pt-br/tags/jvm/index.xml" rel="self" type="application/rss+xml"/><item><title>Chefe, é hora de aplicar o patch..</title><link>https://blog.cafecomcloud.com.br/pt-br/2018/08/14/dear-boss-its-time-to-patch/</link><pubDate>Tue, 14 Aug 2018 23:20:15 -0300</pubDate><guid>https://blog.cafecomcloud.com.br/pt-br/2018/08/14/dear-boss-its-time-to-patch/</guid><description>&lt;p&gt;Eu sei. É difícil (mesmo hoje) conseguir uma downtime planejada pro seu banco. Mas quando você mostra pro seu chefe o que essa vulnerabilidade pode fazer, confia em mim, você ganha sua janela.&lt;/p&gt;
&lt;p&gt;Alguns dias atrás eu recebi os detalhes do CVE-2018-3110. Primeiro de tudo, você sabe o que é um CVE?&lt;/p&gt;
&lt;p&gt;CVE vem de Common Vulnerabilities and Exposures, então não é um espaço &amp;ldquo;só de Oracle&amp;rdquo;. Todo produto (de middleware, processadores, linux, switches, até roteadores) tem um dicionário de vulnerabilidades.&lt;/p&gt;
&lt;p&gt;Então, o que esse CVE diz?&lt;/p&gt;
&lt;p&gt;&lt;img alt="CVE-2018-3110" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="https://blog.cafecomcloud.com.br/images/cve-2018-3110.jpg"&gt;&lt;/p&gt;
&lt;p&gt;E aí?? 9.9 de 10? As plataformas afetadas são windows, linux, unix (ou seja, todas as plataformas, né?)&lt;/p&gt;
&lt;p&gt;Eu não vou fazer um how-to sobre como explorar isso.. mas dá uma olhada na imagem abaixo e faz uns testes (no seu lab, por favor)&lt;/p&gt;
&lt;p&gt;&lt;img alt="CVE-2018-3110-exploit" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="https://blog.cafecomcloud.com.br/images/cve-2018-3110-exploit.jpg"&gt;&lt;/p&gt;
&lt;p&gt;É hora de aplicar o patch, meus amigos.&lt;/p&gt;
&lt;p&gt;Falamos.&lt;/p&gt;</description></item></channel></rss>