Actualización del kernel para Red Hat Enterprise Linux 6
Red Hat ha publicado una actualización del kernel para toda la familia Red Hat EnterpriseLinux 6 que solventa cuatro nuevas vulnerabilidades que podrían ser aprovechadas por un atacante para provocar denegaciones de servicio, elevar sus privilegios en el sistema o acceder a información sensible.
Los problemas corregidos se deben a errores en la implementación del protocolo TCP/IP (CVE-2013-4470) al tratar determinados paquetes UDP cuando está activa la característica UDP Fragmentation Offload (UFO), un fallo (CVE-2013-6367) de división por cero en la función apic_get_tmcct() en la implementación de Local Advanced Programmable Interrupt Controller (LAPIC) de KVM. Por último dos fallos de corrupción de memoria (CVE-2013-6368 y CVE-2013-2141).
Además se han solucionado múltiples fallos de menor importancia y se incluyen dos mejoras. Esta actualización está disponible desde Red Hat Network.
Más información:
Important: kernel security, bug fix, and enhancement update
Antonio Ropero
Twitter: @aropero
Fuente: www.hispasec.com Leer Más Boletines de seguridad para Asterisk
Asterisk ha publicado los boletines AST-2013-006y AST-2013-007que solucionan dos vulnerabilidadesque podrían permitir a atacantes remotos provocar denegaciones de servicio o elevar sus privilegios.
Asterisk es una implementación de una central telefónica (PBX) de código abierto. Como cualquier PBX, se pueden conectar un número determinado de teléfonos para hacer llamadas entre sí e incluso conectarlos a un proveedor de VoIP para realizar comunicaciones con el exterior. Asterisk es ampliamente usado e incluye un gran número de interesantes características: buzón de voz, conferencias, IVR, distribución automática de llamadas, etc. Además el software creado por Digium está disponible para plataformas Linux, BSD, MacOS X, Solaris y Microsoft Windows.
El primero de los problemas (AST-2013-006) reside en un desbordamiento de búfer en el tratamiento de mensajes SMS de 16 bits con un valor de longitud específicamente manipulado. Por otra parte (AST-2013-007) un usuario remoto autenticado podría acceder a funciones dialplan a través de protocolos de control externos y provocar que determinadas funciones dialplan modifiquen archivos arbitrarios o ejecutar comandos arbitrarios en los sistemas afectados.
Ambos problemas afectan a Asterisk Open Source 1.8.x en adelante y las ramas 10.x y 11.x, Certified Asterisk 1.8.x y 11.x.
Se han publicado las versiones Asterisk Open Source 1.8.24.1, 10.12.4, 11.6.1; Certified Asterisk 1.8.15-cert4, 11.2-cert3 y Asterisk with Digiumphones 10.12.4-digiumphones que solucionan dichos problemas.
Más información:
Asterisk Manager User Dialplan Permission Escalation
Buffer Overflow when receiving odd length 16 bit SMS message
Antonio Ropero
Twitter: @aropero
Fuente: www.hispasec.com Leer Más Vulnerabilidades de Cross-Site Scripting en IBM Lotus iNotes
Se han confirmado tres vulnerabilidadesen IBM Lotus iNotes 8.5.x y 9.0 que podrían permitir a atacantes remotos la realización de ataques de cross-site scripting.
IBM iNotes (anteriormente conocido como IBM Lotus iNotes) es una versión basada en web del cliente de Notes, incluyendo todas sus funciones. iNotes proporciona acceso desde el navegador al correo electrónico, el calendario y los contactos de Notes, así como el acceso a las aplicaciones y herramientas empresariales.
El primero de los problemas (con CVE-2013-4063) reside en el tratamiento del contenido activo en mensajes email. Un segundo fallo (con CVE-2013-4064) en el modo ultra-light de iNotes y podría permitir la realización de ataques de cross-site scripting persistente. Por ultimo, con CVE-2013-4065, también en el modo ultra-light de iNotes podría permitir la realización de ataques de cross-site scripting reflejado. En todos los casos los problemas podrían permitir a un atacante remoto dejar al descubierto los datos personales del usuario
IBM ha publicado las actualizaciones necesarias en IBM Domino 9.0.1:
Y en IBM Domino 8.5.3 Fix Pack 6, disponible desde:
Más información:
IBM iNotes Cross-Site Scripting Vulnerabilities (CVE-2013-4063, CVE-2013-4064, CVE-2013-4065)
Antonio Ropero
Twitter: @aropero
Fuente: www.hispasec.com Leer Más |
Main Nav
Popular Posts
-
Civil Excel:Planillas Excel para Ingeniería Civil ...
-
Civil Excel:Planillas Excel para Ingeniería Civil ...
-
Civil Excel:Planillas Excel para Ingeniería Civil ...
-
Civil Excel:Planillas Excel para Ingeniería Civil ...
-
Civil Excel:Planillas Excel para Ingeniería Civil ...
-
Civil Excel:Planillas Excel para Ingeniería Civil ...
Blog Archive
-
►
2019
(72)
- ► septiembre (2)
-
►
2018
(294)
- ► septiembre (8)
-
►
2017
(181)
- ► septiembre (8)
-
►
2016
(382)
- ► septiembre (21)
-
►
2015
(438)
- ► septiembre (31)
-
►
2014
(600)
- ► septiembre (55)
-
▼
2013
(564)
-
▼
diciembre
(82)
- Blog ingeniería
- Hispasec @unaaldia
- CUEVA DEL INGENIERO CIVIL: APUNTES, HERRAMIENTAS Y...
- MOS INGENIEROS - BLOG DE INGENIERÍA
- Blog ingeniería
- MOS INGENIEROS - BLOG DE INGENIERÍA
- Blog ingeniería
- Hispasec @unaaldia
- Fieras de la Ingeniería | Fieras de la Ingeniería
- CUEVA DEL INGENIERO CIVIL: APUNTES, HERRAMIENTAS Y...
- Hispasec @unaaldia
- Hispasec @unaaldia
- Hispasec @unaaldia
- Ingeniería y Construcción
- CUEVA DEL INGENIERO CIVIL: APUNTES, HERRAMIENTAS Y...
- CUEVA DEL INGENIERO CIVIL: APUNTES, HERRAMIENTAS Y...
- Hispasec @unaaldia
- Ingeniería en la Red
- ASCE Roundup
- Blog ingeniería
- Blog ingeniería
- ASCE Roundup
- IS-ARQuitectura | Prefab
- IS-ARQuitectura | Prefab
- CUEVA DEL INGENIERO CIVIL: APUNTES, HERRAMIENTAS Y...
- MIT
- MIT
- Hispasec @unaaldia
- CUEVA DEL INGENIERO CIVIL: APUNTES, HERRAMIENTAS Y...
- IS-ARQuitectura | Prefab
- IS-ARQuitectura | Prefab
- CUEVA DEL INGENIERO CIVIL: APUNTES, HERRAMIENTAS Y...
- Blog ingeniería
- IS-ARQuitectura | Prefab
- MIT
- Blog ingeniería
- Hispasec @unaaldia
- Blog ingeniería
- CUEVA DEL INGENIERO CIVIL: APUNTES, HERRAMIENTAS Y...
- CUEVA DEL INGENIERO CIVIL: APUNTES, HERRAMIENTAS Y...
- Fieras de la Ingeniería | Fieras de la Ingeniería
- Blog ingeniería
- Fieras de la Ingeniería | Fieras de la Ingeniería
- Blog ingeniería
- Ingeniería en la Red
- CUEVA DEL INGENIERO CIVIL: APUNTES, HERRAMIENTAS Y...
- Fieras de la Ingeniería | Fieras de la Ingeniería
- Hispasec @unaaldia
- Ingeniería en la Red
- CUEVA DEL INGENIERO CIVIL: APUNTES, HERRAMIENTAS Y...
- Internet Archive
- cee.mit.edu
- Blog ingeniería
- Fieras de la Ingeniería | Fieras de la Ingeniería
- Fieras de la Ingeniería | Fieras de la Ingeniería
- Blog ingeniería
- MOS INGENIEROS - BLOG DE INGENIERÍA
- CUEVA DEL INGENIERO CIVIL: APUNTES, HERRAMIENTAS Y...
- CivilGeeks: Infraestructura #Peruana, entre el ‘Bo...
- Diseño de elementos de hormigón – Universidad Naci...
- Curiosidades – Crean Un #Pavimento Que Purifica El...
- Manual de agregados para el concreto
- La Distancia en #Topografía – Tipos y Reducciones.
- Notas de Clase sobre HORMIGONES Y MORTEROS: Fabric...
- CivilGeeks: Curiosidades – Estrategias para Reduci...
- Interesantes hojas de calculo para Geotecnia [Ing....
- Blog sobre Investigaciones en Concreto Armado [Ing...
- Hojas excel para laboratorio de suelos
- Guía práctica de encofrados
- Hoja de cálculo para diseño de estribos de puentes
- Video curso de AutoCAD Civil 3D a la topografía
- Hoja de excel para calculo espesor pavimento rígid...
- Guía para el diseño Hidráulico de Redes de Alcanta...
- Letreros para señalización industrial
- CivilGeeks: ¿Cómo se Miden los Terremotos? La Esca...
- Manual básico de HEC-RAS
- Más libros de robótica, en Online Programming Books
- CivilGeeks: Costos y presupuestos de un edificio c...
- Apuntes sobre exploración del subsuelo y caracteri...
- Hoja excel para diseño de una Bocatoma
- Video curso para iniciarse en AutoCAD Civil 3D 201...
- Diapositiva sobre relación de soporte california «...
- ► septiembre (44)
-
▼
diciembre
(82)