Ir al contenido principal

Entradas

Diversas vulnerabilidades en IBM Security Directory Server

IBM ha solucionado seis vulnerabilidades en IBM Security Directory Server que podrían permitir a atacantes remotos autenticados ejecutar comandos arbitrarios, a usuarios remotos obtener información sensible y realizar ataques de cross-site scripting y a usuarios locales obtener información. IBM Security Directory Server , anteriormente conocido como IBM Tivoli Directory Server , es un software de gestión de identidad de IBM basado en tecnología LDAP (Lightweight Directory Access Protocol), que proporciona una infraestructura de datos de identidad de confianza para la autenticación. Soporta plataformas IBM AIX, i5, Solaris, Windows, HP-UX... El primero de los problemas corregidos (con CVE-2015-1978 ) reside en una vulnerabilidad de cross-site scripting. Un segundo problema (con CVE-2015-1972 ) podría permitir a un atacante remoto obtener información sensible a través de los logs de error. Un usuario local podría subir y descargar archivos cifrados potencialmente sensibles ( CV...

Claves SSH por defecto en dispositivos Cisco

Desde Hispasec nos cuentan: Cisco ha publicado actualizaciones para sus dispositivos Web Security Virtual Appliance (WSAv), Email Security Virtual Appliance (ESAv) y Security Management Virtual Appliance (SMAv) después de encontrar que incluían claves SSH por defecto . En esta ocasión son tres los dispositivos afectados: Cisco Virtual Web Security Appliance (WSAv) Cisco Virtual Email Security Appliance (ESAv) Cisco Virtual Security Management Appliance (SMAv) Que incluyen en dos tipos de claves SSH por defecto. El primero de los problemas se debe a la inclusión de una llave SSH autorizada por defecto que es compartida en todas las instalaciones de WSAv, ESAv y SMAv. Un atacante podrá explotar la vulnerabilidad obteniendo la llave privada SSH y empleándola para conectar a cualquier a cualquier dispositivo afectado con privilegios de "root". Por otra parte, también incluyen llaves de host SSH por defecto compartidas, igualmente, en todas las instalaciones de WS...

Vulnerabilidad en Android permite acceder al contenido de la memoria

Desde Hispasec nos cuentan Investigadores de Trend Micro han anunciado una vulnerabilidad en Debuggerd, el depurador integrado en Android, que podría permitir acceder al contenido de la memoria de dispositivos con Android 4.0 (Ice Cream Sandwich) a 5.0 (Lollipop). El problema reside en que a través de un archivo ELF ( Executable and Linkable Format ) específicamente creado podría dar lugar a la caída del depurador y exponer el contenido de la memoria a través de archivos tombstones y los correspondientes archivos logd. El ataque por sí mismo no sirve de mucho, salvo para realizar denegaciones de servicio, aunque sí podrá ayudar para la realización de otros ataques o exploits, que permitan la ejecución de código y evitar la protección ASLR. Aunque el impacto inicial quede limitado, una aplicación reempaquetada o descargada en el dispositivo podrá explotar esta vulnerabilidad; que afecta a dispositivos Android 4.0 ( Ice Cream Sandwich ) hasta 5.x ( Lollipop ). Principa...

How to instal Oracle Java 8 by hand and PPA

Hi this video is about how to install Oracle Java 8 in Elementary OS 0.3 This is by hand. Also you can do it by ppa i'll put both method. How to download Java 8 JDK and setup in ElementaryOS "BY HAND!" Note: This can be done also in Ubuntu* 1. Go to http://www.oracle.com/technetwork/es/java/javase/downloads/index.html Dowload -> oracle jdk 1.1 Check your arch Use uname -a If appears. i386 or i686, then your OS is 32bit mode If appears x86_64 you are in 64 bits 2. Select for .tar.gz Choice a package right for your ARCH 3. Download it 4. Extract to /usr/lib/jvm ls -l /usr/lib/jvm If not exist, create  mkdir -p /usr/lib/jvm 4.1 Extract   go to your Download Directory sudo tar -xvzf jdk.tar.gz -C /usr/lib/jvm 5. Apply correct owner cd /usr/lib/jvm chown -R root:root jdk-dir/* chown -R root:root jdk-dir 6. Create a syslink ln -s jdk-version java-8-oracle 7. Select ...

Actualización del kernel para Red Hat Enterprise Linux 7

Desde Hispasec nos cuentan: Red Hat ha publicado una actualización del kernel para toda la familia Red Hat Enterprise Linux 7 que solventa siete nuevas vulnerabilidades que podrían ser aprovechadas por atacantes para provocar denegaciones de servicio, obtener contenido de la memoria o elevar sus privilegios en el sistema. Un problema en la lectura y escritura de tuberías podría dar lugar a una corrupción de memoria que podría permitir a un atacante provocar condiciones de denegación de servicio o elevar sus privilegios en el sistema ( CVE-2015-1805 ). Una condición de carrera en el subsistema de administración de llaves puede causar la caída del sistema ( CVE-2014-9529 ). Una elevación de privilegios por un fallo en la implementación de la emulación 32 bits del kernel de Linux ( CVE-2015-2830 ). Un fallo en la implementación del sistema de archivos ISO podrá permitir a un atacante con acceso físico al sistema provocar un bucle infinito en el kernel, con la consiguiente d...

How to enable lenovo trackpoint in ElementaryOS Freya 0.3

How to enable lenovo trackpoint in ElementaryOS Freya 0.3
Desde Hispasec nos cuentan: OpenSSL soluciona siete vulnerabilidades El proyecto OpenSSL ha publicado  un boletín  en el que corrige  siete nuevas vulnerabilidades,  además de la ya conocida como  logjam , otras cinco calificadas de impacto moderado y una última de gravedad baja. En primer lugar se soluciona la ya conocida logjam ( de la que ya hablamos en una-al-día ) que reside en una vulnerabilidad (con CVE-2015-4000) en el protocolo TLS que básicamente permite a un atacante que haga uso de técnicas de "hombre en el medio" degradar la seguridad de las conexiones TLS a 512 bits. Una vulnerabilidad (de gravedad moderada) de denegación de servicio en el módulo de criptografía de curvas elípticas. Reside en que al tratar estructuras ECParameters si la curva especificada está específicamente mal construida, OpenSSL entrará en un bucle infinito (CVE-2015-1788). También de gravedad moderada, una lectura fuera de límites en X50_cmp_time en la l...