 |
AREA DE USUARIOS |
| |
 |
FORO DE DEBATE |
| |
 |
ENCUESTA |
| |
 |
ULT. COMENTARIOS |
| |
|
|
Últimas noticias en la sección linux |
| |
|
[ 4893 lecturas ] |
[ 0 comentarios ] |
|
| |
|
|
| |
|
|
| |
|
|
| |
|
|
Escrito por JimeMC
Publicado el 21 de Septiembre de 2006 a las 00:48 |
|
|
| |
|
|
| |
|
|
| |
Según esta noticia de debian.org, la versión Etch de Debian, que hasta ahora estaba calificada como testing, será migrada a stable en Diciembre de este año. Mientras, se están celebrando reuniones para corregir los fallos que hay documentados y para detectar nuevos fallos, todo esto con el fín de tener a punto esta versión para su migración a la rama stab ... |
|
| |
|
|
|
|
[ 13155 lecturas ] |
[ 5 comentarios ] |
|
|
[ 4594 lecturas ] |
[ 0 comentarios ] |
|
| |
|
|
| |
|
|
| |
|
|
| |
|
|
| |
|
|
| |
|
|
| |
Durante estos días ha aparecido la noticia sobre una vulnerabilidad en las ramas estables del kernel de Linux, 2.4 y 2.6, que pueden permitir a un usuario local la elevación de privilegios a superusuario (root), debido a un problema en las librerías de "uselib()".
Más información: http://isec.pl/vulnerabilities/isec-0021-uselib.txt |
|
| |
|
|
|
|
[ 3629 lecturas ] |
[ 0 comentarios ] |
|
| |
|
|
| |
|
|
| |
|
|
| |
|
|
Escrito por Fernando Ortega
Publicado el 10 de Noviembre de 2004 a las 11:12 |
|
|
| |
|
|
| |
|
|
| |
Se está propagando por la red un fichero que es enviado mediante email anunciando ser un parche de seguridad importante para sistemas Red Hat. Dicho fichero, ELF_FAKEPATCH.A, no es en realidad un parche de dicho sistema, sino que es un fichero con código malicioso que recopila información sobre el equipo y la red, abriendo una puerta trasera para que el supuesto atacante pueda acceder al sistema en cuestión. Para ello, una vez recopilada la información sobre el equipo le es enviada al atacante m ... |
|
| |
|
|
|
|
[ 3037 lecturas ] |
[ 0 comentarios ] |
|
| |
|
|
| |
|
|
| |
|
|
| |
|
|
Escrito por Fernando Ortega
Publicado el 12 de Septiembre de 2004 a las 10:55 |
|
|
| |
|
|
| |
|
|
| |
En los últimos días han aparecido varias vulnerabilidades para componentes comunmente usados en entornos Linux que podrían comprometer la seguridad de los usuarios ya que los problemas generados son considerados como graves. El primer componente afectado es LHA, una herramienta de compresión en formato LHArc, en el cual hay varias fallas de seguridad. Las versiones afectadas son la 1.14 y anteriores.
El otro componente en cuestión es lmlib, una librería que usan aplicaciones de Gnome para la ... |
|
| |
|
|
|
|
[ 2998 lecturas ] |
[ 0 comentarios ] |
|
| |
|
|
| |
|
|
| |
|
|
| |
|
|
| |
|
|
| |
|
|
| |
Como de publico conocimiento hay una nueva vulnerabilidad en el mremap del kernel, en esta dirección van a encontrar un fix para esta vulnerabilidad:
http://wizard.ath.cx/fixmremap2.tar.gz
la forma de instalarlo es la siguiente:
make
insmod ./fixmremap2.o
|
|
| |
|
|
|
|
[ 3082 lecturas ] |
[ 0 comentarios ] |
|
| |
|
|
| |
|
|
| |
|
|
| |
|
|
| |
|
|
| |
|
|
| |
Ya hay nuevas actualizaciones disponibles para las ramas estables del kernel de Linux, que incluyen importantes actualizaciones de seguridad, ocasionadas por la función sys_mremap().
Las nuevas versiones son la 2.4.25 y la 2.6.3 y se recomienda a los usuarios la actualización ya que los fallos son importantes, aunque aún no hay un advidory formado al respecto.
Las nuevas versiones las podeis descargar como siempre de http://www.kernel.org ... |
|
| |
|
|
|
|
[ 2568 lecturas ] |
[ 0 comentarios ] |
|
| |
|
|
| |
|
|
| |
|
|
| |
|
|
| |
|
|
| |
|
|
| |
Una nueva vulnerabilidad afecta al kernel de Linux. En esta ocasión viene provocada por una mala gestión de la memoria en la llamada al sistema de la función mremap(2), al no comprobar correctamente los límites de memoria.
Una noticia aparecida en Barrapunto, comenta lo siguiente:
"Usando una llamada do_mremap() correctamente formada se puede crear un area de memoria virtual con una longitud de 0 bytes e inyectar código en formato hexadecimal o shellcode para ganar privilegios de uid ... |
|
| |
|
|
|
|
[ 2793 lecturas ] |
[ 0 comentarios ] |
|
| |
|
|
| |
|
|
| |
|
|
| |
|
|
| |
|
|
| |
|
|
| |
Mandrake recomienda a los usuarios que tengan las siguiente versiones del sistema operativo:
- Mandrake Corporate Server 2.x
- Mandrake Linux 9.x
Hacer un update del XFree86, debido que el mismo es vulnerable a un ataque local, provocando asi la escalación de privilegios.
La solución ha esta vulnerabilidad es la siguiente:
Bajarse los updates del FTP de mandrake. Los mirrors los puede encontrar en:
http://www.mandrakesecure.net/en/ftp.php ... |
|
| |
|
|
|
|
[ 3748 lecturas ] |
[ 0 comentarios ] |
|
|