Domingo, Mayo 20, 2012

glassfish-logoOracle GlassFish Server presenta un fallo de autenticación en su Consola de Administración que permitiría a un atacante remoto acceder mediante peticiones TRACE.

Oracle GlassFish Server es uno de los motores J2EE libres más importantes y, junto a JBOSS, de los más extendidos y utilizados por la comunidad.

Leer Más

wordpress-logoYa se encuentra disponible para su actualización la versión 3.1.2 del famoso CMS WordPress, el mismo corrige fallos de seguridad que habían sido reportados de la versión anterior. La lista de los archivos modificados son:

Leer Más

LogoPHPHace poco Alexander Gavrun ha hecho publico un fallo de seguridad establecido en la función 'phar_parse_tarfile' del ya conocido PHP 5.

"phar" Es una exención reconocida por muchos cuyo principal funcionamiento radica en el "empaquetamiento" de aplicaciones PHP facilitando, de esa manera su distribución e instalación en otros sistemas. Puede también manipular ficheros TAR y ZIP.

Leer Más
Contenido

android-honeycomb-bee Su finalidad es infectar a estos dispositivos móviles.

Se trata del troyano Rootcager/DroidDream, el cual usa dos exploits conocidos como exploid y rageagainstthecage. Si el primero falla al ingresar al administrador del aparato, el malware intentará utilizar el segundo.

De acuerdo con los especialistas de la compañía Lookout se ha encontrado otra aplicación en el mercado chino que se hace pasar por un administrador de plan tarifario.

Lo que es peor es que se ha encontrado una versión similar en Android Market, pero a diferencia de la aplicación mencionada anteriormente, la cual tiene un binario llamado zHash que explota la vulnerabilidad y obtiene privliegios de administrador, esta versión aunque también tiene un binario llamado zHash, éste carece del código para realizar el exploit.

Los investigadores de Lookout aseguran que la simple existencia del binario zHash en el dispositivo lo deja vulnerable a otros exploits. "El uso del shell backdoor es extremadamente limitado y no es malicioso, sin embargo, zHash crea un fallo de seguridad en el dispositivo, dejándolo vulnerable a otras aplicaciones que quieran sacar ventaja. Si la vulnerabilidad fue explotada satisfactoriamente, cualquier otra aplicación puede ganar privilegios de root sin que el usuario se dé cuenta".

Lookout dice que Google quitó esta aplicación de la tienda en línea de Android y utilizó el famoso "kill switch" para remover la aplicación de los dispositivos de manera remota. Existe un problema con los usuarios que adquirieron la aplicación utilizando otros medios, pues en estos casos no se puede remover remotamente.

Fuente Seguridad UNAM

Si sos usuario de Android, desde SecureTICs hemos elaborado un articulo sobre como cuidar la seguridad de tu Smarphone, si te interesa Leelo aquí.

Escribir un comentario

Código de seguridad
Refescar

Esta página recomienda el uso de

Google-Chrome-logo-540x360

Usa Chrome y sentí la diferencia

Agotamiento de IPv4

Recibe Actualizaciones Gratis

Podrás dormir tranquil@...

Bottom Tab Content

 

Queres Saber mas sobre mi???