seguridad informatica
Espacio publicitario
Humor
Visita nuestra comunidad de seguridad informática
Seguridad informatica
 
1828 días online
Sábado, 17 de Mayo de 2008
 
NOD32
Destacados en shellsec.net ...
... noticias
... otros temas
· Problema de seguridad en servidores de Google expo ...   <informes> Informe anual sobre ataques telemáticos y cuá ...
· Devastadores efectos del gusano Nuwar ...   <opinión> FORO de soporte a Rootkit Detector V2 ...
· SafeNet lanza una aplicación para encriptar ...   <artículos> DEP: Microsoft Data Execution Prevention ...
· ISO 27001: "los controles" (parte II) ...   <recursos> ¿Es Internet Explorer más seguro que Mozilla ...
MENÚ PRINCIPAL
 
  Noticias
  Editores
  Foro
  Sindicación - RSS
  Documentos
  Softw. seguridad
  Advisories
  Diccionario
  Extensiones
  Descargas
  Otras temáticas
  Enlaces
  Directorio
  Contacto
  Aviso legal
     
  Colabora

LISTA DE CORREO
 
  Tu email:
  ¿Qué es?

AREA DE USUARIOS
 
  User:
  Pass:
 
 

SECCIONES
 
  Actualidad
  Análisis
  BSD
  Bugs/Vulnerab.
  Criptografía
  Documentos
  Informe
  Linux
  Opinión
  Otros temas
  Privacidad
  Seguridad
  ShellSec
  Virus
  Windows

FORO DE DEBATE
 
..EXCELENTE, COASTAL VACATIONS Y www.viveganando.net
..EMPRESA AMERICANA BIENVENIDOS A COASTAL VACATIONS !!!
..OPORTUNIDAD DE TRABAJO EN CASA
..ALTOS INGRESOS DESDE CASA
..OPORTUNIDAD GANA DINERO DESDE CASA, COSTAL NETWORK
..Iron Man (2008)™ FREE CRISP QUALITY MOVIE DOWNLOADS. 100% HD
..Agujero de seguridad en los productos Cisco permite denegaci
..PandaLabs descubre kits que permiten a los ciberdelincuentes
..LOVELY ESTABLISHED WEBSITE FOR SALE. EARN CONSISTENTLY...$$



Comparación de precios
Lee opiniones y compara precios de Ordenadores Portátiles, Software, PDAs, Impresoras y muchos productos más!


ENCUESTA
 
¿Realmente acabará alguna vez el spam?
Sí, seguro
No, imposible
Puede ser ...
Es infinito, como el universo
 

ULT. COMENTARIOS
 
ayundeme en la noticia El "spam financiero&...
¶-Mø®Ø×x×-¶ en la noticia El autor del gusano "Sass...
Apoyo a Jaschan en la noticia El autor del gusano "Sass...
kay.japan@hotmail.com en la noticia Información sensib...
hay q ver lo q hay en internet en la noticia El falso virus "Anto...
Aqui les envio otro , tengan cuidado. en la noticia Estafas de lotería...

ENLACES DE INTERÉS
 
  · Certificados SSL
  · Antivirus
  · Peñas
  · Juegos
  · Informática
  · ADSLAyuda
  · CyruxNET
  · Rynho Zeros
  · HispaZone
  · Trucos Windows
  · Sentimientos
  · Loterías
  · Hardware
  · Loteria
  · Directorio
  · NOD32
  · Geotrust
  · Trucos
  · Página de inicio
  · Kaspersky
  · Evidalia
  · Lotería de Navidad
  · Hosting
  · RapidSSL
  · Chistes
  · Adsl
  · Rootkit
  · Humor funkaticos
  · Tutoriales y manuales
  · Programar .NET

INFORMACIÓN
 
  Phising
  Certificados SSL
  Auditoría
  Consultoría
  Servidores
  Avisos seguridad
  Antivirus online

 

 

 

 
     
  Diversas vulnerabilidadaes en el popular router Linksys WRT54G  
     
 

Escrito por Sien

Publicado el 17 de Septiembre de 2005 a las 17:20

 
     
     
  RouterHan aparecido múltiples y variadas vulnerabilidades para el router Linksys WRT54G,  uno de  más populares de Linksys, una filial de Cisco Systems.

Buffer Overflow:
Esta vulnerabilidad reside en el "apply.cgi" que está corriendo en el servidor web interno del router, dicho servidor se usa para acceder a la configuración del router y está a la escucha en el puerto 80 y es accesible desde los puertos LAN (físico) y los WLAN (inalámbrico).

Un atacante que esté asociado al punto de acceso puede mandar una solicitud POST para la página del apply.cgi con un contenido mayor de 10000 bytes y causar un buffer overflow que probablemente pueda ocasionar la ejecución de código arbitrario.

Authentication Bypass 1:
La explotación remota de un fallo en el upgrade.cgi del Linksys WRT54G wireless router puede ocasionar una modificación del firmware por un usuario no autenticado.

Authentication Bypass 2:
La siguiente reside en el hecho de que el demonio HTTPd interno no comprueba si un usuario está autenticado antes de cambiar la configuración en la memória no-volatil del router.Si el usuario es legítimo el router se reiniciará y cargará los cambios, pero si no está autenticado, mostrará un mensaje de error  y los cambios tendrán efecto la próxima vez que se reinicia el router.

Authentication Bypass 3:
Un error en varias versiones del firmware para Cisco Systems Inc.'s Linksys WRT54G puede ocasionar que un usuario no autenticado modifique la configuración del router.

DoS:
El hecho de no comprobar si la utentificación ha fallado antes de que la información dada sea procesada hace que en varios lugares se dé como válida la longitud de dichos datos pudiendo ocasionar un DoS(en este caso por la perdida de paquetes) por sobrecarga.

Sistemas vulnerables:
 
Linksys WRT54G firmware version 3.03.6
 
Linksys WRT54G firmware version 3.01.03

Prevención de ataques:
Actualización del firmware a la versión 4.20.7

Información adicional:
Más detalles

 
     
[ 14569 lecturas ]
[ 3 comentarios ]

 

 

 

 

 

Comentarios
 
 
Comentario enviado por inseguro el 20 de Septiembre de 2005 a las 03:28
Bueno una opinion muy persona, al informar sobre esta vulnerabilidad nos ayuda a tener precaucion, otra cosa, necesitan tener conocimientos muy buenos para hacerce de esta vulerabilidad asi que no creo que aqui en mi pueblo exista alguien para ser uso dela vulnerabilidad, me gustaria que piblicaran un documento de como hacer la vulnerabilidad se que no contestaran pero bueno por lo menos lo intente ajejeje Hacking :D.
 
Comentario enviado por fredo el 20 de Septiembre de 2005 a las 13:11
A eso no creo que te ayuden, es ser malo, jeje por cierto, en tu pueblo, aunque sea chico, si está conectado a internet tiene el mismo riesgo de ataque que si estuviera en una ciudad, al fin y al cabo, internet universaliza

salu2!
 
Comentario enviado por inseguro el 06 de Enero de 2006 a las 09:08
Hola podrian decirme si estas vulneravilidades afectan tambien al modelo befdsr41w un saludo gracias.
 



Enviar comentario para esta noticia
   
  Los comentarios para las noticias están deshabilitados actualmente. Más información

 

 

 
  en Google en Shell Security
Licencia de Creative Commons
© Shell Security 2003 - 2005. La seguridad informática no es un concepto booleano, sino un concepto cuantitativo