elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Debian publica cuatro avisos de seguridad
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Debian publica cuatro avisos de seguridad  (Leído 1,581 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
Debian publica cuatro avisos de seguridad
« en: 26 Junio 2012, 14:00 pm »

Debian ha publicado cuatro avisos de seguridad (del DSA-2499 hasta el DSA-2502) que corrigen otros tantos paquetes. Tres de los avisos solucionan varios fallos de seguridad y otro un error de programación. En total se han corregido 13 vulnerabilidades.

DSA-2499: Corrige tres vulnerabilidades en el cliente de correo electrónico "Icedove". Los CVEs asignados son: CVE-2012-1937,CVE-2012-1939,CVE-2012-1940, que solucionan distintos problemas relacionados con la memoria que podrían permitir la ejecución de código arbitrario.

DSA-2500: Con este aviso se han corregido seis fallos de seguridadque afectan al sistema de tracking de errores "Mantis Bug Tracker". Los CVEs de las vulnerabilidades corregidas son: CVE-2012-1118,CVE-2012-1119,CVE-2012-1120,CVE-2012-1122,CVE-2012-1123,CVE-2012-2692. Los errores solucionados están relacionados con la gestión de bugs y con la API SOAP que proporciona este sistema.

DSA-2501: Soluciona tres vulnerabilidades (con CVEs: CVE-2012-0217,CVE-2012-0218y CVE-2012-2934) del gestor de entornos de virtualización "Xen". Se solucionan distintos fallos en el hypervisor relacionados con la gestión de direcciones en CPUs de 64 bits, con las instrucciones SYSCALL y SYSENTER, y con la detección de CPUs antiguas de AMD.

DSA-2502: Este último boletín soluciona una vulnerabilidad en la biblioteca crypto de Python, cuyo CVE es CVE-2012-2417. El fallo reside en la producción de números primos utilizados por el algoritmo ElGamal para generar una clave. Esto podría facilitar a un atacante obtener la clave privada mediante un ataque de fuerza bruta.

Se recomienda actualizar estos paquetes a través de la herramientaapt-get.

Más información:

DSA-2499-1 icedove: http://www.debian.org/security/2012/dsa-2499

DSA-2500-1 mantis: http://www.debian.org/security/2012/dsa-2500

DSA-2501-1 xen: http://www.debian.org/security/2012/dsa-2501

DSA-2502-1 python-crypto: http://www.debian.org/security/2012/dsa-2502

FUENTE :http://www.laflecha.net/canales/seguridad/noticias/debian-publica-cuatro-avisos-de-seguridad


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
adastra
Endless Learner
Ex-Staff
*
Desconectado Desconectado

Mensajes: 885


http://thehackerway.com/


Ver Perfil WWW
Re: Debian publica cuatro avisos de seguridad
« Respuesta #1 en: 26 Junio 2012, 14:52 pm »

 Actualizado! ;-)
;-);-);-);-)


En línea

dimitrix


Desconectado Desconectado

Mensajes: 4.847



Ver Perfil WWW
Re: Debian publica cuatro avisos de seguridad
« Respuesta #2 en: 26 Junio 2012, 15:08 pm »

Muchas gracias, estas noticias si que son interesantes^^
En línea




Dryken

Desconectado Desconectado

Mensajes: 117


El arte de vencer se aprende en las derrotas


Ver Perfil WWW
Re: Debian publica cuatro avisos de seguridad
« Respuesta #3 en: 26 Junio 2012, 17:58 pm »

Al fin, cada error solucionado es un sistema mejorado  ::)
En línea

Lo intentas y fracasas, lo intentas y fracasas pero fracasas realmente cuando dejas de intentarlo.

Calc Don v0.7 - C
http://foro.elhacker.net/programacion_cc/source_calculadora_calc_don_10-t366489.0.html

Hundir la flota v0.3 - C#
http://foro.elhacker.net/net/source_c_juego_hundir_la_flota_v01-t377794.0.html
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
quitar filtro de seguridad en red publica
Wireless en Windows
jesfer92 1 5,958 Último mensaje 26 Octubre 2010, 11:51 am
por sapito123
Cisco publica cinco boletines de seguridad
Noticias
wolfbcn 0 1,270 Último mensaje 28 Octubre 2011, 13:30 pm
por wolfbcn
Uno de cada cuatro adultos se arrepiente de lo que publica en redes sociales
Noticias
wolfbcn 1 1,310 Último mensaje 30 Julio 2013, 02:10 am
por buite
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines