elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Múltiples vulnerabilidades en el proyecto grid BOINC
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Múltiples vulnerabilidades en el proyecto grid BOINC  (Leído 917 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
Múltiples vulnerabilidades en el proyecto grid BOINC
« en: 2 Mayo 2013, 17:55 pm »

El proyecto BOINC ha actualizado recientemente sus versiones cliente y servidor para corregir múltiples vulnerabilidades que podrían afectar a los usuarios de la red y sus proyectos.

BOINC (Berkeley Open Infrastructure for Network Computing) es una red global de computación voluntaria, creada por la universidad de Berkeley y utilizada ampliamente por millones de usuarios para disponer de redes de ordenadores dedicados al análisis de datos que requieran una gran potencia de cómputo, relacionados generalmente con proyectos transcendentales como médicos (análisis del genoma, DNA@Home), meteorológicos (Climateprediction.net) o incluso astronómicos como el conocido SETI.
 
La red distribuida (grid) necesita de un cliente para acceder y poder disponer de la potencia de cómputo del ordenador conectado en ese momento así como un servidor que gestione y distribuya las peticiones de cómputo en cada momento.
 
Las vulnerabilidades que se han solucionado son las siguientes:

 •Diversos desbordamientos de memoria intermedia basada en pila en el parser XML (CVE-2013-2298), tanto en la versión cliente como servidor v7.x, y en la gestión de elementos 'file_signature', afectando esta vez sólo a las v6.10.58 y v6.12.34.
 

•Varias inyecciones SQL, en la parte servidor del planificador (boinc_db.cpp), y en el apartado web "team_search.php" vulnerable a través del parámetro 'type'.
 

Las vulnerabilidades así como otras funcionalidades han sido corregidas en las nuevas versiones 7.0.64/7.0.65 disponibles al público desde:
 
http://boinc.berkeley.edu/download.php
 
Más información:
 
Multiple vulnerabilities in BOINC http://seclists.org/oss-sec/2013/q2/214
 
Proyectos que usan BOINC: http://es.wikipedia.org/wiki/Anexo:Proyectos_que_usan_BOINC

http://www.laflecha.net/canales/seguridad/noticias/multiples-vulnerabilidades-en-el-proyecto-grid-boinc


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Múltiples vulnerabilidades en SqliteAdmin 1.2.0
Nivel Web
WHK 1 3,652 Último mensaje 12 Julio 2009, 13:56 pm
por kamsky
Múltiples vulnerabilidades en VLC 1.0.5
Noticias
wolfbcn 0 1,755 Último mensaje 28 Abril 2010, 01:21 am
por wolfbcn
e107 [Múltiples vulnerabilidades]
Nivel Web
Shell Root 1 5,160 Último mensaje 18 Diciembre 2010, 07:30 am
por berz3k
Múltiples vulnerabilidades en Winamp
Noticias
wolfbcn 0 915 Último mensaje 31 Octubre 2011, 17:44 pm
por wolfbcn
Múltiples vulnerabilidades en productos SAP
Noticias
wolfbcn 0 2,974 Último mensaje 22 Abril 2013, 02:27 am
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines