Seguridad

Seguridad

Herramientas de seguridad en distribuciones Linux

Imagen de ElSanto

Tema: 

En esta primera parte de de dos artículos previstos por Linux Journal, Bobby S. Wen nos analiza las herramientas de seguridad HIDS (Host-Based Intrusion Detection System) y NIDS (Network-Based Intrusion Detection System) que vienen de serie en Red Hat 7.3 y SuSe 8.0.

Gentoo Linux Notificador: glibc

Imagen de ElSanto

Tema: 

Hay un desbordamiento del número entero presente en la función del xdr_array() distribuida como parte de la biblioteca del XDR de Sun Microsystems. Este desbordamiento se ha demostrado para conducir a los desbordamientos remotamente explotables del almacenador intermediario en los usos múltiples, conduciendo a la ejecución del código arbitrario. Aunque la biblioteca fue distribuida originalmente por Sun Microsystems, los vendedores múltiples han incluido el código vulnerable en sus propias puestas en práctica.

Gentoo Linux anuncia vulnerabilidad en: scrollkeeper

Imagen de ElSanto

Tema: 

El programa scrollkeeper-get-cl crea ficheros temporales en el inseguro /tmp usando nombres de fichero guessable. Puesto que el scrollkeeper se llama automáticamente cuando los registros de un usuario en una sesión de Gnome, un atacante con el acceso local pueden crear y sobreescribir fácilmente archivos como otro usuario.

Conectiva Linux anuncia vulnerabilidad en: mailman

Imagen de ElSanto

Tema: 

Mailman es un manejador de lista de correo. Usando estas vulnerabilidades un atacante remoto podría obtener la información sensible, tal como galletas de la autentificación o aún la contraseña administrativa de una lista de correo específica. Este aviso pone al día mailman a la versión 2.0.13.

Anuncian fallos de seguridad en OpenSSL y mm

Imagen de ElSanto

Tema: 

Varios desbordamientos del almacenador intermediario se han descubierto en la biblioteca de OpenSSL que afectaba la puesta en práctica del SSL.

Marcus Meissner y Sebastian Krahmer descubrió una vulnerabilidad del fichero temporal en la biblioteca mm que es utilizada por el webserver Apache. Esta vulnerabilidad se puede explotar para obtener privilegio de root.

Páginas

Subscribe to RSS - Seguridad