Noticies
Pàgina dedicada a les últimes noticies de seguretat actualitzada diàriament.
Pàgina dedicada a les últimes noticies de seguretat actualitzada diàriament.
|
Wireshark es una aplicación de
auditoría orientada al análisis de tráfico en redes. Su popularidad es muy
elevada, puesto que soporta una gran cantidad de protocolos y es de fácil
manejo. Además Wireshark es software libre (sujeto a licencia GPL) y se ejecuta
sobre la mayoría de sistemas operativos Unix y compatibles, así como en Microsoft
Windows.
Las nueve vulnerabilidades
corregidas pueden ser aprovechadas para hacer que el software sufra una
denegación de servicio, bien dejando de funcionar, bien consumiendo todos los
recursos de la máquina.
En escenarios en los que se estén
monitorizando ataques de red con Wireshark, estos fallos pueden permitir al
potencial atacante neutralizar al software antes de lanzar el ataque real y así
pasar desapercibido.
Como es habitual, estos fallos se
pueden aprovechar por medio de dos vectores: mediante la inyección de un código
especialmente manipulado en la interfaz en la que el software esté analizando
el tráfico, o por medio de un fichero de captura de tráfico y que sea procesado
por el programa.
Los disectores vulnerables son
los siguientes: "GTPv2",
"ASN.1 BER", "PPP CCP", "DCP ETSI", "MPEG DSM-CC", "Websocket", "MySQL" y "ETCH" en las versiones anteriores a 1.8.7 y 1.6.15.
Más información:
Wireshark Security Advisories
Jose Ignacio Palacios
Ortega
" class="slickTip" target="_blank" >Wireshark corrige nueve vulnerabilidades
Se
ha publicado nueve boletines de
seguridad para Wireshark que alertan y corrigen otras tantas
vulnerabilidades para este software.
Wireshark es una aplicación de
auditoría orientada al análisis de tráfico en redes. Su popularidad es muy
elevada, puesto que soporta una gran cantidad de protocolos y es de fácil
manejo. Además Wireshark es software libre (sujeto a licencia GPL) y se ejecuta
sobre la mayoría de sistemas operativos Unix y compatibles, así como en Microsoft
Windows.
Las nueve vulnerabilidades
corregidas pueden ser aprovechadas para hacer que el software sufra una
denegación de servicio, bien dejando de funcionar, bien consumiendo todos los
recursos de la máquina.
En escenarios en los que se estén
monitorizando ataques de red con Wireshark, estos fallos pueden permitir al
potencial atacante neutralizar al software antes de lanzar el ataque real y así
pasar desapercibido.
Como es habitual, estos fallos se
pueden aprovechar por medio de dos vectores: mediante la inyección de un código
especialmente manipulado en la interfaz en la que el software esté analizando
el tráfico, o por medio de un fichero de captura de tráfico y que sea procesado
por el programa.
Los disectores vulnerables son
los siguientes: "GTPv2",
"ASN.1 BER", "PPP CCP", "DCP ETSI", "MPEG DSM-CC", "Websocket", "MySQL" y "ETCH" en las versiones anteriores a 1.8.7 y 1.6.15.
Más información:
Wireshark Security Advisories
Jose Ignacio Palacios
Ortega
Xen es un proyecto colaborativo
de la fundación Linux centrado en la virtualización de hardware. Las
tecnologías creadas son Xen Hypervisor (el estándar de virtualización del mundo
del código abierto), Xen Cloud Platform (plataforma de soluciones en la red
basada en la tecnología anterior) y Xen ARM, destinada a dispositivos móviles.
El error encontrado consiste en
un fallo a la hora de filtrar parámetros en las llamadas a 'xc_vcpu_setaffinity' desde python. Si se
asigna afinidad vcpu a máquinas virtuales de cierta forma, el fallo provocado podría
ser aprovechado para causar un desbordamiento de buffer y corrupción de
memoria.
Un atacante con acceso para
configurar los parámetros de CPU en las máquinas virtuales podría explotar esta
vulnerabilidad y causar una denegación de servicio, aunque no se descarta del todo
la posibilidad de ejecución de código o elevación de privilegios.
Afecta a Xen 4.0 y posteriores,
aunque solo a sistemas que usen libxc python bindings, aquellos que no usan
python como xl o xapi, no son vulnerables.
Para subsanar el error, se recomienda
aplicar el parche adjunto al boletín oficial de Xen.
Más información:
Xen Security Advisory 56 (CVE-2013-2072) -
Buffer overflow in
xencontrol Python bindings affecting xend
xsa56.patch
Fernando Castillo
" class="slickTip" target="_blank" >Denegación de servicio y potencial ejecución de código en Xen
Se
ha encontrado un fallo de seguridad en Xen que podría permitir a un atacante
provocar una denegación de servicio o incluso ejecutar código en la máquina
anfitriona.
Xen es un proyecto colaborativo
de la fundación Linux centrado en la virtualización de hardware. Las
tecnologías creadas son Xen Hypervisor (el estándar de virtualización del mundo
del código abierto), Xen Cloud Platform (plataforma de soluciones en la red
basada en la tecnología anterior) y Xen ARM, destinada a dispositivos móviles.
El error encontrado consiste en
un fallo a la hora de filtrar parámetros en las llamadas a 'xc_vcpu_setaffinity' desde python. Si se
asigna afinidad vcpu a máquinas virtuales de cierta forma, el fallo provocado podría
ser aprovechado para causar un desbordamiento de buffer y corrupción de
memoria.
Un atacante con acceso para
configurar los parámetros de CPU en las máquinas virtuales podría explotar esta
vulnerabilidad y causar una denegación de servicio, aunque no se descarta del todo
la posibilidad de ejecución de código o elevación de privilegios.
Afecta a Xen 4.0 y posteriores,
aunque solo a sistemas que usen libxc python bindings, aquellos que no usan
python como xl o xapi, no son vulnerables.
Para subsanar el error, se recomienda
aplicar el parche adjunto al boletín oficial de Xen.
Más información:
Xen Security Advisory 56 (CVE-2013-2072) -
Buffer overflow in
xencontrol Python bindings affecting xend
xsa56.patch
Fernando Castillo
En la sección Conferencias TASSI del servidor web de Criptored encontrarás la presentación en pdf y otros documentos multimedia utilizados por el ponente, así como todas las conferencias de este noveno y anteriores ciclos UPM TASSI.
Jorge Ramió " class="slickTip" target="_blank" >Publicada la quinta conferencia TASSI Seguridad en sistemas: "explotando vulnerabilidades" D. Alejandro Ramos
Se encuentra disponible en el canal YouTube de
En la sección Conferencias TASSI del servidor web de Criptored encontrarás la presentación en pdf y otros documentos multimedia utilizados por el ponente, así como todas las conferencias de este noveno y anteriores ciclos UPM TASSI.
Jorge Ramió
Se recomienda actualizar a Firefox 21.0 o Firefox ESR 17.0.6, Thunderbird 17.0.6 o Thunderbird ESR 17.0.6
Más información:
MFSA 2013-48 Memory corruption found using Address Sanitizer
MFSA 2013-47 Uninitialized functions in DOMSVGZoomEvent
MFSA 2013-46 Use-after-free with video and onresize event
MFSA 2013-45 Mozilla Updater fails to update some Windows Registry entries
MFSA 2013-44 Local privilege escalation through Mozilla Maintenance Service
MFSA 2013-43 File input control has access to full path
MFSA 2013-42 Privileged access for content level constructor
MFSA 2013-41 Miscellaneous memory safety hazards (rv:21.0 / rv:17.0.6)
Fernando Castillo
" class="slickTip" target="_blank" >Boletines de seguridad de productos Mozilla corrigen 15 vulnerabilidades
Se recomienda actualizar a Firefox 21.0 o Firefox ESR 17.0.6, Thunderbird 17.0.6 o Thunderbird ESR 17.0.6
Más información:
MFSA 2013-48 Memory corruption found using Address Sanitizer
MFSA 2013-47 Uninitialized functions in DOMSVGZoomEvent
MFSA 2013-46 Use-after-free with video and onresize event
MFSA 2013-45 Mozilla Updater fails to update some Windows Registry entries
MFSA 2013-44 Local privilege escalation through Mozilla Maintenance Service
MFSA 2013-43 File input control has access to full path
MFSA 2013-42 Privileged access for content level constructor
MFSA 2013-41 Miscellaneous memory safety hazards (rv:21.0 / rv:17.0.6)
Fernando Castillo
Los boletines se detallan a continuación:
Se recomienda se actualicen los productos anteriormente mencionados a sus últimas versiones.
Más información:
Adobe Security Bulletins Posted
APSB13-13 - Security update: Hotfix available for ColdFusion
APSB13-14 - Security updates available for Adobe Flash Player
APSB13-15 - Security updates available for Adobe Reader and Acrobat
Fernando Castillo
" class="slickTip" target="_blank" >Boletines de seguridad de Adobe para mayo
Adobe ha publicado tres boletines de seguridad en los que ha corregido un total de 42 vulnerabilidades para los productos ColdFusion, Flash Player , Reader y Acrobat.
Los boletines se detallan a continuación:
Se recomienda se actualicen los productos anteriormente mencionados a sus últimas versiones.
Más información:
Adobe Security Bulletins Posted
APSB13-13 - Security update: Hotfix available for ColdFusion
APSB13-14 - Security updates available for Adobe Flash Player
APSB13-15 - Security updates available for Adobe Reader and Acrobat
Fernando Castillo
|