Linux-GUAI

ir a menu
ir a noticias
ir a bloques informativos
Ir a Página sobre accesibilidad
Ir a Página de Inicio
Ir a Página de Texto
Ir a Mapa web
Ir a Buscador
Ir a Aviso Legal
Contactar con COMFIA
Grupo de Usuarios Asociación de Internautas

Menu

Noticias

Otra distro que avanza

Actualización de múltiples paquetes para SuSE Linux

SuSE ha publicado una actualización para múltiples paquetes que corrigen numerosos problemas de seguridad

13-01-2009 - De forma resumida, las vulnerabilidades son:

· Múltiples fallos de denegación de servicio en wireshark y en varios de sus disectores: GSM SMS, PANA, KISMET, RMI, Bluetooth ACL, PRP, MATE y Q931.

· Salto de restricciones de seguridad y denegación de servicio en mysql.

· Una comprobación de límites insuficiente en imap podría hacer que ciertas aplicaciones que hacen uso de la librería dejasen de responder.

· Salto de la directiva de configuración $AllowedSender en rsyslog.

· Un atacante podría inyectar código SQL al utilizar pgsql en courier-authlib.

· Una actualización de nfs-utils corrige una vulnerabilidad que podría permitir a un atacante remoto saltarse ciertas restricciones de acceso de los Wrappers TCP.

· Denegación de servicio en libxml2 causada por un bucle infinito al procesar archivos XML especialmente manipulados.

· Una actualización de python que corrige vulnerabilidades de desbordamiento de enteros, en el módulo imageop y en el método expandtabs, que podrían permitir a un atacante remoto ejecutar código arbitrario o causar una denegación de servicio.

· Múltiples fallos de seguridad en jhead podrían causar una denegación de servicio y permitir la ejecución de código arbitrario.

· Ejecución remota de código a través del interfaz web de git.

· Un fallo en samba que podría permitir que el cliente accediera a porciones arbitrarias de memoria desde el servidor de procesos. Además se ha solucionado otro fallo que podría permitir una salto de restricciones de seguridad.

· Ejecución remota de código a través de clientes vinagre.

· Múltiples problemas de seguridad en Opera.


Hispasec Sistemas

Volver<<< Volver
Más información en la red:Logo Technorati|[ 0 ] Comentarios   [ 0 ] trackbacks
ImprimirVersión para imprimir Impresora | Versión PDF PDF
Enviar artículo a un amigo:
Las direcciones de correo no se almacenan en parte alguna, simplemente son utilizadas para el envio del correo al destinatario
Logos y Marcas propiedad de sus respectivos autores
Se permite la reproducción total o parcial de todos los contenidos siempre que se cite la fuente y se enlace con el original
Logo Linux-GUAI pequeño
Logo Creative Commons 2008-2013 Linux-GUAI
Aviso Legal - Contacto
Nuestro RSS! | Accesibilidad

Asociación de Internautas! |Internautas Televisión! |Alertvir! |Seguridad en las PYMES! |Comisión de Seguridad! |Tienda de la Asociación de Internautas! |Seguridad en la Red! |Foros públicos de la Asociación de Internautas!