Aos administradores de sistemas Linux

Foi publicado há alguns dias uma vulnerabilidade de grau 10 no NIST de código CVE-2024-3094.

https://nvd.nist.gov/vuln/detail/CVE-2024-3094

De acordo com a notícia, foi identificado um código malicioso de backdoor no XZ Utils, assim como na biblioteca liblzma usada por muitas distribuições Linux.

No dia 29/03/2024, Andres Freund, um desenvolvedor PostgreSQL na Microsoft, postou em uma lista de discussão que descobriu o código e que o mesmo aparentemente afeta apenas as versões 5.6.0 e 5.6.1. Ainda de acordo com o mesmo, o código malicioso não se encontrava na estrutura do Git, mas sim nos links de código fonte comprimidos que estavam disponíveis para download.

https://www.openwall.com/lists/oss-security/2024/03/29/4
https://github.com/tukaani-project/xz/releases/tag/v5.6.1

Neste momento, dia 30/03/2024 às 10:27 (GMT-3) o repositório encontra-se fechado. Não se sabe a causa exata, mas levando em conta que toda e qualquer atividade realizada pelos desenvolvedores é registrada em logs, será possível determinar no futuro quem efetuou a criação dos arquivos, assim como identificar se foi proposital a alteração ou se o computador do desenvolvedor foi comprometido.

O importante deste relato é que esta biblioteca permite a execução de um ataque em cadeia, ou seja, não necessariamente afeta apenas a aplicação especificada, mas outras que por ventura dependam dela para executar outras funções. Uma delas é o serviço de SSH, usado por muitos administradores de rede para acesso remoto.

Convém a todos que seja realizada uma inspeção em seu ambiente e identificado se as versões 5.6.0 ou 5.6.1 do XZ Utils e da biblioteca liblzma encontram-se atualizadas, de forma a garantir que o acesso de seus servidores não sejam comprometidos.

Este artigo fala em detalhes sobre as principais distribuições do mercado e possíveis tratativas:
https://www.tenable.com/blog/frequently-asked-questions-cve-2024-3094-supply-chain-backdoor-in-xz-utils

Mais conectividade: DGTI lança tecnologia de serviço telefônico via internet

Imagine a possibilidade de fazer chamadas ilimitadas para todo o Brasil, incluindo celulares, sem custos por ligação. Essa é a proposta do VoIP Uerj, iniciativa desenvolvida pela Diretoria-Geral de Tecnologia da Informação (DGTI) da Uerj que utiliza a internet para disponibilizar ramais e outros serviços telefônicos para a comunidade acadêmica. A tecnologia permite a instalação do serviço em qualquer campi da instituição que esteja conectado à rede de dados da Universidade.
De acordo com o coordenador do projeto, Rodrigo Ribeiro, o sistema oferece diversas vantagens para sua utilização, como a mobilidade, a facilidade na instalação e a redução dos custos operacionais, inclusive para sua ampliação. “O VoIP é escalonável e permite o aumento de ramais a custo zero, pois utiliza a infraestrutura de servidores virtuais da DGTI. Além disso, pode ser instalado em computadores, no aparelho VoIP e outros dispositivos”, exemplifica.

A iniciativa do planejamento e implementação da ferramenta surgiu por meio do Programa de Incentivo às Atividades Técnico-Administrativas (Protec), que estimula ideias contributivas para o desenvolvimento de novas soluções e o aperfeiçoamento de rotinas que dão suporte às atividades de ensino, pesquisa e extensão. “A motivação foi a demanda reprimida de ramais e serviços de automação na Universidade, além da economia que o projeto pode proporcionar. Nosso objetivo geral é a disponibilização de meios modernos e eficientes para a comunicação telefônica”, explica Ribeiro.

O coordenador aponta que a tecnologia tem a proposta de agregar uma nova opção ao serviço de telefonia que é gerido pela Prefeitura dos Campi. Para solicitar a adesão ao VoIP Uerj, a unidade interessada deve abrir um chamado com a DGTI. Após o pedido, a equipe responsável entrará em contato a fim de realizar análise da viabilidade técnica, verificar o local da instalação e dar início à implantação do sistema.

Fonte: Direto ao Ponto

UERJ participa de Termo de Cooperação Técnica com a Microsoft

Através da Secretaria de Ciência, Tecnologia e Inovação a UERJ está participando de um Termo de Cooperação Técnica com a Microsoft. O convênio terá uma duração de dois anos e disponibiliza a servidores e estudantes o acesso ao Office 365 na modalidade de nuvem, isto é, não há instalação local e todas as ferramentas são utilizadas via navegador. Além dos já conhecidos Word, Excel e PowerPoint, há ainda outras ferramentas, com destaque para o Teams, que é voltado para o trabalho cooperativo a distância. Entre as principais características apresentadas estão os recursos para organização das atividades e comunicação, inclusive via videoconferências. Mais informações podem ser encontradas em https://www.dgti.uerj.br/servicos/office-365/

Site explica o novo Sistema Eletrônico de Informação a ser adotado por todos os setores da Universidade

O lançamento, hoje (26/5), do site www.sei.uerj.br é mais um marco na série de ações que vêm sendo desenvolvidas pela comissão encarregada da implantação do novo Sistema Eletrônico de Informação Uerj.

Conforme determinação do Governo do Estado do Rio de Janeiro, a tramitação de processos, documentos e informações entre os diversos órgãos e entidades da administração pública direta e seus usuários deve ser realizada pelo Sistema Eletrônico de Informações (SEI-RJ).

Com acesso on-line, a nova ferramenta foi desenvolvida pelo Tribunal Regional Federal da 4ª Região e cedida gratuitamente ao Estado do Rio de Janeiro por meio de acordo de cooperação firmado com o governo federal.

Embora o sistema tenha sido disponibilizado a todas as instituições públicas fluminenses, sua implantação vem exigindo uma série de ajustes em procedimentos e processos internos, bem como a apresentação de suas funcionalidades e requisitos às equipes que irão utilizá-lo, o que será mais eficiente com o novo site.

No âmbito na Uerj, foi criada uma Comissão de Implantação coordenada por Gustavo Castro, da Diretoria de Informática (Dinfo), e Guilherme Reis Tavares, da Superintendência de Gestão de Pessoas (SGP). A Comissão conta ainda com a participação de: Renan do Nascimento Couto, Chrystian Chrisley Tadeu Santos Silva e Rafael Pereira Veríssimo, da Procuradoria Geral (PGUERJ); Aline Rodrigues Couto, da SGP; Lais Siqueira Salgado e Valter Clemente Leite, da Diretoria de Administração Financeira (DAF); Diogo Santos Pinto e Ricardo Fernandes de Araújo, do Centro de Produção (Cepuerj); e Luciana de Avellar Mattos e Marcos Vasconcellos Pinto, da Rede Sirius de Bibliotecas.

“A implantação do SEI é aderente a princípios muito caros à administração pública, como a transparência dos atos, a celeridade na tramitação dos processos e a economia de recursos públicos”, ressalta Guilherme Tavares. Além disso, o novo sistema possibilita a continuidade do trabalho, mesmo em momentos como o atual, de home office e isolamento social.

Segundo Tavares, “no que diz respeito à Uerj, haverá uma grande mudança na cultura organizacional, com a quebra de vários paradigmas. Só para citar um exemplo, a autuação dos processos não dependerá mais de um protocolo central, será descentralizada. Por isso, haverá a necessidade de planejar e organizar os novos fluxos administrativos. Para tanto, será criada uma Coordenadoria de Gestão de Processos, vinculada à SGP, encarregada não apenas de gerenciar o SEI, mas também de orientar e auxiliar os componentes organizacionais nesse mapeamento e organização”.

Diante da complexidade de implantação do sistema, a Comissão vem conduzindo a tarefa de forma gradativa. As primeiras unidades a testarem a ferramenta foram a Reitoria e a Diretoria de Planejamento, e o feedback tem sido bastante positivo. Atualmente, SGP, DAF, Hospital Universitário Pedro Ernesto, Auditoria Geral, PGUERJ, Prefeitura dos Campi e Pró-Reitorias já iniciaram o uso do SEI e se encontram em diferentes fases de adaptação.

“Acreditamos que até junho de 2020 todas as unidades da Uerj já tenham iniciado o uso do sistema. Nossa estrutura organizacional já está cadastrada na base de dados do SEI-RJ. Já enviamos também a listagem com os cerca de 8 mil servidores da universidade para inclusão”, conclui Guilherme Tavares.

Sobre o site: www.sei.uerj.br

Para facilitar o entendimento e a forma de utilização do SEI, foi desenvolvido um site contendo uma série de informações úteis voltadas à capacitação, como: cursos, ambiente de treinamento, guias rápidos e videoaulas.

Na seção referente ao suporte, o usuário encontra: pontos focais setoriais, guia de trâmites entre unidades, manuais e perguntas frequentes. Além disso, tem acesso à legislação pertinente ao tema, ao cadastro de usuário e à consulta a processos, entre outras informações e funcionalidades.

Professores e técnicos da Uerj terão mais facilidade para gerir suas contas de e-mail

A partir desta quarta-feira (13/5), os servidores docentes e técnico-administrativos da Uerj poderão criar suas contas de correio eletrônico diretamente pelo sistema, a exemplo do serviço de webmail disponibilizado aos alunos no ano passado.

A nova facilidade faz parte de uma série de alterações que vêm sendo promovidas pela Diretoria de Informática (Dinfo), com o objetivo de melhorar o desempenho do serviço de correio eletrônico e vincular a senha do webmail ao ID Único. Com isso, o usuário passa a contar com uma única senha para acessar os diversos sistemas e plataformas de trabalho da Universidade, da mesma forma, poderá alterar ou recuperar sua senha de e-mail diretamente no sistema, sem a necessidade de intervenção da Dinfo, o que agiliza o procedimento, principalmente agora, em tempos de home office por conta da Covid-19.

“Desde setembro de 2019, iniciamos esse processo informando a todos os servidores sobre a necessidade de recadastramento das contas de e-mail. Quem ainda não recadastrou seu e-mail deve fazê-lo antes do dia 13 de maio. A partir desta data, as contas não recadastradas serão encerradas, e o usuário deverá criar um novo e-mail pelo sistema automatizado”, explica o diretor de Informática, Gustavo Castro.

Acesse todas as orientações em: Webmail UERJ

Uerj lança hotsite com informações sobre o coronavírus

Com o objetivo de reunir em uma mesma plataforma informes, campanhas, orientações a servidores, estudantes e para a população sobre o período de isolamento social e o funcionamento da Universidade, a Uerj acaba de lançar o site.

Desenvolvido em parceria pelas Diretorias de Comunicação Social (Comuns) e de Informática (Dinfo), o hotsite apresenta conteúdos variados.

O link “Informes” reúne todas as notícias e comunicados (também publicados no portal da Uerj), resgatando o histórico de ações e medidas promovidas até o momento.

Já em “Contingência na Uerj”, o usuário encontra os procedimentos que estão sendo adotados nesse momento de excepcionalidade, incluindo perguntas e respostas sobre o funcionamento da Universidade, as ferramentas de acompanhamento pelo Dessaude e informações sobre o Programa de Voluntários, com acesso ao formulário de inscrição.

Em “Previna-se”, os internautas contam com orientações gerais sobre a Covid-19, vídeos com dicas de prevenção produzidos pela TV Uerj/CTE e as artes da campanha criada pela Comuns para as redes sociais, que podem ser compartilhadas no Instagram, Facebook e Twitter.

O hotsite será constantemente atualizado com novos conteúdos e reformulado, na medida em que a conjuntura sobre a doença evolua.