elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  JOLTandBLEED: grave vulnerabilidad en productos Oracle Tuxedo y PeopleSoft
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: JOLTandBLEED: grave vulnerabilidad en productos Oracle Tuxedo y PeopleSoft  (Leído 1,364 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
JOLTandBLEED: grave vulnerabilidad en productos Oracle Tuxedo y PeopleSoft
« en: 19 Noviembre 2017, 01:38 am »

 Los investigadores de ERPScan han demostrado públicamente, como una nueva vulnerabilidad afectaría gravemente a varios productos del fabricante Oracle, en concreto la línea Tuxedo y PeopleSoft.

La vulnerabilidad se presentaría en el servidor Java Jolt, integrado en Oracle Tuxedo, servidor de aplicaciones y componente central de muchos productos de la firma. Este nuevo tipo de ataque, que ha recibido la máxima puntuación (10.0 y 9.9) y diferentes CVEs (CVE-2017-10272, CVE-2017-10267, CVE-2017-10278, CVE-2017-10266 y CVE-2017-10269), permitiría a un atacante remoto comprometer el sistema totalmente, revelando información sensible.

Técnicamente, el error es debido a una incorrecta gestión de las comunicaciones en el Jolt Handler (JSH) que permitiría a un atacante enviar paquetes especialmente manipulados para provocar una fuga de datos en el servidor Jolt y recuperar las credenciales de usuario, como se puede ver en el siguiente vídeo publicado:

Ver más: http://unaaldia.hispasec.com/2017/11/joltandbleed-grave-vulnerabilidad-en.html


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Parches Críticos de julio para múltiples productos Oracle
Noticias
wolfbcn 0 1,402 Último mensaje 23 Julio 2011, 01:42 am
por wolfbcn
Grave vulnerabilidad en productos McAfee no se soluciona en nueve meses
Noticias
wolfbcn 0 1,295 Último mensaje 14 Enero 2012, 17:04 pm
por wolfbcn
Grave vulnerabilidad PHP en modo CGI
PHP
el-brujo 4 5,122 Último mensaje 19 Mayo 2012, 13:36 pm
por squared
Vulnerabilidad en productos BlackBerry
Noticias
wolfbcn 0 1,447 Último mensaje 23 Febrero 2014, 02:26 am
por wolfbcn
Oracle alerta sobre una vulnerabilidad grave en Java
Noticias
wolfbcn 0 1,302 Último mensaje 24 Marzo 2016, 15:06 pm
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines