A Red Hat está a alertar, a
partir do seu site, acerca da circulação de mensagens de email que se
apresentam como uma actualização de segurança emitida por si, mas que no
fundo são falsas e poderão estar associadas a um esquema do tipo
phishing.



A mensagem falsa que tem chegado às caixas de correio electrónico dos
utilizadores das soluções Linux daquela fabricante foi pela primeira vez
detectada na última sexta-feira e continha como linha de assunto: "RedHat:
Buffer Overflow in 'ls' and 'mkdir'".



O email apresenta instruções sobre a forma de fazer correr e instalar
um patch que, segundo o aviso online da Red Hat, poderá
transportar código malicioso. A distribuidora explica que todas as mensagens
de segurança emitidas por si partem do endereço secalert@redhat.com e são
assinadas digitalmente.



Notícias Relacionadas:

2004-09-30 - Red Hat reforça portfólio open source com soluções de segurança
Netscape


2003-09-22 - Falhas de segurança identificadas em software
open-source