Posted by Dabo
on enero 26, 2012
Seguridad Informática
Según podemos leer en H-Online, (ENG) el equipo de Opera ha liberado la versión 11.61 de su navegador web. Se han solventado dos vulnerabilidades, siendo una de ellas catalogada de un impacto crítico para el sistema.
Concretamente, un XSS (Cross-site scripting), puede hacer que un atacante pueda traspasar las políticas original de seguridad del software, comprometiendo su integridad. El segundo fallo, catalogado como “leve”, puede hacer que páginas remotas detecten ficheros locales en el sistema del usuario. Hay acualizaciones para Windows, Mac OS X, GNU/Linux, FreeBSD y Solaris. Descargas.
Tags: Navegador, Navegador web, Opera, Vulnerabilidad, XSS
Posted by Dabo
on enero 22, 2012
Seguridad Informática
Se han reportado por parte de Debian dos vulnerabilidades en el gestor de bases de datos phpMyAdmin. Se recomienda su actualización a la mayor brevedad posible debido al impacto de las mismas en el sistema caso de ser explotadas.
La versión “oldstable” (lenny) no está afectada por estos problemas, para la rama actual estable (Squeeze), hay que actualizar phpMyAdmin a la versión 4:3.3.7-7., en la de pruebas “Whezzy” hay que actualizar a la 4:3.4.7.1-1.:
Referencias sobre los bugs (entre ellos un XSS).
- In the Debian bugtracking system: Bug 656247.
In Mitre’s CVE dictionary: CVE-2011-1940, CVE-2011-3181, CVE-2011-4107.
Tags: Bug, CVE, Debian, MySQL, Php, phpMyAdmin, Vulnerabilidad, Vulnerabilidades, XSS
Posted by Dabo
on enero 02, 2012
Seguridad Informática,
[Breves]
Un mes más, te recomendamos el recopilatorio de entradas publicadas en Daboweb en Diciembre de 2011, por si en el día a día de la publicación, alguna que pudiera interesarte, se te ha pasado por alto.
Todos los comentarios los vamos recogiendo en el foro de noticias que hemos creado para opinar sobre ellas. También te invitamos a participar en nuestros foros para exponer tus dudas o ayudar a despejar las que tengan otros. (Te recomendamos ver nuestro archivo de contenidos publicados).
diciembre 2011
Tags: (IN)secure Magazine, Android, Drupal, Firefox, GNU/Linux, Linux, Mac, Mac OS X, phpMyAdmin, Seguridad, SMF, Vulnerabilidad, Windows, Wordpress, XSS, Yahoo
Posted by Dabo
on diciembre 22, 2011
Webmaster
La versión3.4.9 de phpMyAdmin ha sido liberada liberada cerrando dos agujeros de seguridad en el popular y tan usado gestor de bases de datos Open Source. Esta nueva versión solventa dos bugs XSS (cross-site-scripting) y se encuentran afectadas todas las de la rama 3.4x ,incluyendo la 3.4.8 por lo que es más que recomendable actualizar con brevedad.
Fuente | Notas de la versión.
Tags: Bug, phpMyAdmin, Seguridad, Webmaster, XSS
Posted by Dabo
on agosto 25, 2011
Seguridad Informática
Se ha reportado por parte de Norman Hipper una vulnerabilidad catalogada como “seria“ por el equipo de phpMyAdmin que afecta a versiones desde la 3.3.0 a la 3.4.3.2 (CVE-2011-3181).
La explotación del XSS vía un ataque “cross-site scripting“, puede hacer posible que un atacante remoto consiga conectarse al popular gestor de bases de datos Open Source con el peligro que ello conlleva. Para paliarlo, se recomienda encarecidamente actualizar el software a las versiones 3.3.10.4 or 3.4.4 o aplicar los parches que se han puesto a disposición de los usuarios.
Más información y parches; en phpMyAdmin | The H Security.
Visto en; UnixenMac
Tags: MySQL, Seguridad, Software, Vulnerabilidad, Webmaster, XSS
Posted by Dabo
on agosto 01, 2011
Seguridad Informática
Un mes más, os recomendamos el recopilatorio de entradas publicadas en Daboweb en Julio de 2011, por si en el día a día de la publicación, alguna que pudiera interesarte se te ha pasado por alto.
Todos los comentarios los vamos recogiendo en el foro de noticias que hemos creado para opinar sobre ellas. También te invitamos a participar en nuestros foros para exponer tus dudas o ayudar a despejar las que tengan otros. (Te recomendamos ver nuestro archivo de contenidos publicados).
Julio de 2011; (delante el día de su publicación).
Tags: Antivirus, Apple, Camstudio, Dabo, Falso antivirus, Informatica, Kernel, Linux, Lion, Mac OS X, Navegador web, Noticias, PhpBB, Safari, Seguridad, Skype, Vulnerabilidades, Web, Windows, Wordpress, XSS
Posted by Redacción
on julio 16, 2011
Seguridad Informática
Se ha notificado una vulnerabilidad XSS (cross-site scripting) en Skype que afecta a las versiones 5.3.0.120 y anteriores para Windows y Mac OS X.
Skype es un programa voip de mensajería instantánea, videollamadas, multiconferencia, etc., gratuito y con versiones disponibles para Windows, Linux y Mac, que permite de igual modo la llamada a teléfonos fijos y móviles de todo el mundo a unos precios interesantes.
En estos momentos aún no existe un parche o solución que solvente el problema, por lo que se recomienda extremar las medidas de precaución en los mensajes recibidos y la redirecciones a otras webs.
A lo largo de la próxima semana esperan solucionar el problema, no obstante estad atentos a actualizaciones del programa.
Tags: Seguridad, Seguridad Informática, Skype, VoIP, Vulnerabilidad, XSS
Posted by Liamngls
on mayo 26, 2011
Webmaster
Nueva actualización de seguridad para WordPress, la nueva versión 3.1.3 que mejora la seguridad con aportaciones de Alexander Concha (buayacorp).
Incluye diferentes mejoras y soluciona problemas de seguridad que podemos ver en el changelog. Además se ha anunciado también el lanzamiento del segunda beta de WordPress 3.2, una versión de pruebas que no debemos poner en un sitio en producción.
Como toda actualización de seguridad es importante y muy conveniente actualizar a la mayor brevedad posible.
Entre las mejoras no explicadas detalladamente en el anuncio oficial tenemos las siguientes:
- La vulnerabilidad SA44409 fue corregida por el changeset 18014. Esto autorizaba a subir archivos que permitían la ejecución de código php, siempre y cuando la configuración de Apache permita aceptar múltiples extensiones. Esto es una variante de un falla anterior.
- El changeset 18018 corrige uno de los varios problemas que reporté, en principio permitía al igual que el anterior, la ejecución de código php, con la diferencia de que no es necesario ningún tipo de configuración en especial. Tal vez dentro de un tiempo llegue a publicar el exploit que hice. También corrige fallas que permitían realizar ataques XSS.
- El changeset 18019 corrige problemas que permiten realizar ataques XSS.
- El changeset 18023 está relacionado con un problema relacionado a la privacidad de los backups de wordpress.
Vía: buayacorp.
Y como siempre, el Dabo-how-to de actualización de WP.
Para actualizar haremos lo siguiente, previa copia de seguridad, especialmente de aquellos archivos que hayamos modificado y del archivo wp-config.php:
- Desactivamos los plugins.
- Renombramos las carpetas wp-admin/ y wp-includes/ como wp-adminOLD/ y wp-includesOLD/
- Subimos los ficheros nuevos y sobreescribimos todo.
- Ejecuta en el navegador http://tusitio/wp-admin/upgrade.php
- Si necesitas actualizar algún plugin hazlo ahora y reactívalos.
Eso es todo, si no falla nada puedes borrar las carpetas renombradas.
Podéis leer también nuestra guía para actualizar WordPress (sin sustos). Del mismo modo se puede actualizar automáticamente desde el Tablero pero sigue siendo recomendable una copia de seguridad previa a la actualización.
Noticia en WordPress.org | Descarga.
Tags: Actualizaciones, Blog, CMS, Instalacion, Noticias, Seguridad, Wordpress, WP, XSS