<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Anúncios de segurança Archives - MediaCP</title>
	<atom:link href="https://www.mediacp.net/pt-br/category/anuncios-de-seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.mediacp.net/pt-br/category/anuncios-de-seguranca/</link>
	<description>Media Control Panel</description>
	<lastBuildDate>Fri, 02 Dec 2022 04:18:18 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.7</generator>

<image>
	<url>https://www.mediacp.net/wp-content/uploads/2025/07/IconSquare-Transparent-150x150.png</url>
	<title>Anúncios de segurança Archives - MediaCP</title>
	<link>https://www.mediacp.net/pt-br/category/anuncios-de-seguranca/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Vulnerabilidade de segurança do Wowza log4j2</title>
		<link>https://www.mediacp.net/pt-br/anuncios-de-seguranca/vulnerabilidade-de-seguranca-do-wowza-log4j2/</link>
		
		<dc:creator><![CDATA[Matt]]></dc:creator>
		<pubDate>Thu, 16 Dec 2021 06:37:46 +0000</pubDate>
				<category><![CDATA[Notícias]]></category>
		<category><![CDATA[Anúncios de segurança]]></category>
		<guid isPermaLink="false">https://www.mediacp.net/nao-categorizado/vulnerabilidade-de-seguranca-do-wowza-log4j2/</guid>

					<description><![CDATA[<p>Gravidade: críticoVersões: Wowza Streaming Engine &#62;= 4.8.8.01Tipo de exploração: Vulnerabilidade de segurança do Apache Log4j2 (CVE-2021-44228 e CVE-2021-45046) Uma exploração de dia zero que afeta o popular utilitário Apache Log4j (CVE-2021-44228) foi tornada pública em 9 de dezembro de 2021 que resulta em execução remota de código (RCE). Esta vulnerabilidade está a ser explorada activamente [&#8230;]</p>
<p>The post <a href="https://www.mediacp.net/pt-br/anuncios-de-seguranca/vulnerabilidade-de-seguranca-do-wowza-log4j2/">Vulnerabilidade de segurança do Wowza log4j2</a> appeared first on <a href="https://www.mediacp.net/pt-br/">MediaCP</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="has-white-color has-vivid-red-background-color has-text-color has-background"><strong>Gravidade: </strong> crítico<br/><strong>Versões:</strong> Wowza Streaming Engine &gt;= 4.8.8.01<br/><strong>Tipo de exploração:</strong> Vulnerabilidade de segurança do Apache Log4j2 (CVE-2021-44228 e CVE-2021-45046)</p>

<p>Uma exploração de dia zero que afeta o popular <a href="https://logging.apache.org/log4j/2.x/index.html" target="_blank" rel="noreferrer noopener">utilitário Apache Log4j</a> (<a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228" target="_blank" rel="noreferrer noopener">CVE-2021-44228</a>) foi tornada pública em 9 de dezembro de 2021 que resulta em execução remota de código (RCE). Esta vulnerabilidade está a ser explorada activamente e qualquer pessoa que utilize o Log4j deve actualizar para a versão 2.15.0 o mais rapidamente possível.</p>

<p>O registro em log no Wowza Streaming Engine 4.8.8.01 e posterior usa uma versão do Apache Log4j2 com uma vulnerabilidade de segurança (CVE-2021-44228) envolvendo a funcionalidade JNDI que não está protegida contra LDAP controlado por invasor e outros pontos de extremidade relacionados à JNDI.</p>

<p>Se você tiver o Wowza Streaming Engine instalado em seu sistema, você deve aplicar imediatamente o patch de atualização. Se você não tiver o Wowza Streaming Engine instalado, nenhuma ação será necessária.</p>

<h2 class="wp-block-heading"><strong>Solução</strong></h2>

<p>Você pode aplicar manualmente a <a href="https://www.wowza.com/docs/update-for-apache-log4j2-security-vulnerability">atualização do Wowza para corrigir a vulnerabilidade de segurança do Apache Log4j2</a> ou executar o comando a seguir para aplicar todas as etapas automaticamente.</p>

<pre class="wp-block-preformatted">sh -c "$(curl -sSL https://mirror.mediacp.net/download/hotfix/WSE-log4j2-patch.txt)"</pre>
<p>The post <a href="https://www.mediacp.net/pt-br/anuncios-de-seguranca/vulnerabilidade-de-seguranca-do-wowza-log4j2/">Vulnerabilidade de segurança do Wowza log4j2</a> appeared first on <a href="https://www.mediacp.net/pt-br/">MediaCP</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Expiração do CA X3 raiz do horário de verão e Let&#8217;s Encrypt (setembro de 2021)</title>
		<link>https://www.mediacp.net/pt-br/noticias-pt-br/expiracao-do-ca-x3-raiz-do-horario-de-verao-e-lets-encrypt-setembro-de-2021/</link>
		
		<dc:creator><![CDATA[Matt]]></dc:creator>
		<pubDate>Mon, 04 Oct 2021 00:43:56 +0000</pubDate>
				<category><![CDATA[Notícias]]></category>
		<category><![CDATA[Anúncios de segurança]]></category>
		<category><![CDATA[autossl]]></category>
		<category><![CDATA[certificado]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[raiz ca]]></category>
		<category><![CDATA[ssl expirou]]></category>
		<category><![CDATA[letsencrypt]]></category>
		<guid isPermaLink="false">https://www.mediacp.net/nao-categorizado/expiracao-do-ca-x3-raiz-do-horario-de-verao-e-lets-encrypt-setembro-de-2021/</guid>

					<description><![CDATA[<p>A partir de 30 de setembro de 2021, o certificado DST Root CA X3 usado na cadeia de confiança do Let&#8217;s Encrypt expira, fazendo com que os clientes que não reconhecem o ISRG Root X1 falhem nas verificações de segurança ao acessar sites que usam o Let&#8217;s Encrypt para seu provedor SSL. Os detalhes sobre [&#8230;]</p>
<p>The post <a href="https://www.mediacp.net/pt-br/noticias-pt-br/expiracao-do-ca-x3-raiz-do-horario-de-verao-e-lets-encrypt-setembro-de-2021/">Expiração do CA X3 raiz do horário de verão e Let&#8217;s Encrypt (setembro de 2021)</a> appeared first on <a href="https://www.mediacp.net/pt-br/">MediaCP</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>A partir de 30 de setembro de 2021, o certificado DST Root CA X3 usado na cadeia de confiança do Let&#8217;s Encrypt expira, fazendo com que os clientes que não reconhecem o ISRG Root X1 falhem nas verificações de segurança ao acessar sites que usam o Let&#8217;s Encrypt para seu provedor SSL.</p>

<p>Os detalhes sobre esse problema podem ser encontrados <a href="https://letsencrypt.org/docs/dst-root-ca-x3-expiration-september-2021/" target="_blank" rel="noreferrer noopener">no seguinte post feito por Let&#8217;s Encrypt sobre esse problema</a></p>

<p>O problema não é específico para o software MediaCP e afeta muitos usuários usando certificados LetsEncrypt. Muitos usuários do cPanel também estão enfrentando o problema <a href="https://support.cpanel.net/hc/en-us/articles/4409759316759-DST-Root-CA-X3-Expiration-and-Let-s-Encrypt" target="_blank" rel="noreferrer noopener">também estão enfrentando o problema</a> .</p>

<p>Nossa equipe técnica fez algumas pesquisas adicionais e escrevemos este guia sobre como resolver o problema em qualquer máquina CentOS ou Debian.</p>

<h2 class="wp-block-heading">Como verificar se você é afetado?</h2>

<p>Verificar o problema é simples, execute o seguinte no seu sistema MediaCP <em>(substituindo your-domain.com pelo seu nome de domínio real).</em> </p>

<pre class="wp-block-preformatted">https://your-domain.com:2020 &gt; de enrolar /dev/null</pre>

<p>Se houver um problema, você verá o erro <em>&#8220;(60) Problema do certificado SSL: o certificado expirou&#8221;,</em> mas não se preocupe, seu certificado não expirou necessariamente e a solução é simples.</p>

<h2 class="wp-block-heading">Solução alternativa</h2>

<p><strong>CentOS 7+</strong></p>

<p>Para servidores que executam o CentOS 7 ou superior, o problema foi resolvido em atualizações recentes do sistema operacional. Recomendamos executar o seguinte em seu sistema como usuário root.</p>

<pre class="wp-block-preformatted">yum limpar tudo;
yum -y atualização;
yum -y instalar ca-certificados;
yum -y atualizar ca-certificados;
update-ca-trust;
</pre>

<p><strong>Servidores Debian</strong></p>

<p>Para servidores Debian, o problema pode ser resolvido simplesmente executando o seguinte em seu sistema como root:</p>

<pre class="wp-block-preformatted">mv /usr/share/ca-certificates/mozilla/DST_Root_CA_X3.crt /usr/share/ca-certificates/mozilla/DST_Root_CA_X3.crt.backup;
sudo update-ca-certificates;</pre>
<p>The post <a href="https://www.mediacp.net/pt-br/noticias-pt-br/expiracao-do-ca-x3-raiz-do-horario-de-verao-e-lets-encrypt-setembro-de-2021/">Expiração do CA X3 raiz do horário de verão e Let&#8217;s Encrypt (setembro de 2021)</a> appeared first on <a href="https://www.mediacp.net/pt-br/">MediaCP</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CentOS 6 Descontinuado</title>
		<link>https://www.mediacp.net/pt-br/noticias-pt-br/centos-6-descontinuado/</link>
		
		<dc:creator><![CDATA[Matthew Lear]]></dc:creator>
		<pubDate>Wed, 29 Apr 2020 05:10:40 +0000</pubDate>
				<category><![CDATA[Notícias]]></category>
		<category><![CDATA[Anúncios de segurança]]></category>
		<category><![CDATA[Centos]]></category>
		<category><![CDATA[Descontinuado]]></category>
		<category><![CDATA[CentOS 6]]></category>
		<category><![CDATA[CentOS 8]]></category>
		<guid isPermaLink="false">https://www.mediacp.net/nao-categorizado/centos-6-descontinuado/</guid>

					<description><![CDATA[<p>Foi decidido que o suporte mediaCP para o CentOS 6 terminará em 10 de maio de 2020. Após esta data, não será possível instalar ou atualizar o MediaCP no CentOS 6. Atenção necessária Se você ainda estiver usando o CentOS 6 atualmente, então você deve atualizar para o CentOS 7 antes desta data. * Nota [&#8230;]</p>
<p>The post <a href="https://www.mediacp.net/pt-br/noticias-pt-br/centos-6-descontinuado/">CentOS 6 Descontinuado</a> appeared first on <a href="https://www.mediacp.net/pt-br/">MediaCP</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Foi decidido que o suporte mediaCP para o CentOS 6 terminará em <strong>10 de maio de 2020</strong>. Após esta data, não será possível instalar ou atualizar o MediaCP no CentOS 6.</p>

<p><strong>Atenção necessária</strong></p>

<p>Se você ainda estiver usando o CentOS 6 atualmente, então você deve atualizar para o CentOS 7 antes desta data. <em>* Nota CentOS 8 não é suportada no momento.</em></p>

<p><strong>Por que o CentOS 6 não será mais suportado?</strong></p>

<p>O CentOS 6 chegará oficialmente ao fim da vida útil em novembro deste ano, o que significa que patches de segurança e correções de bugs não serão mais fornecidos pelo CentOS.</p>

<p>Nossa próxima versão, MediaCP 2.9, introduzirá suporte para liquidsoap versão 1.4 que não é compatível com O CentOS 6. Por essa razão, decidimos remover o suporte ao CentOS 6 ao mesmo tempo em que lançamos o MediaCP 2.9.</p>

<p><strong>Quando o CentOS 8 será suportado?</strong></p>

<p>O CentOS 8 será suportado em 11 de maio de 2020.</p>
<p>The post <a href="https://www.mediacp.net/pt-br/noticias-pt-br/centos-6-descontinuado/">CentOS 6 Descontinuado</a> appeared first on <a href="https://www.mediacp.net/pt-br/">MediaCP</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
