Actualización de múltiples paquetes para SuSE Linux | MundoPC.NET
Página principal
    | Apúntate a MundoPC.NET | Añadir a Favoritos Versión Imprimible



SuSE ha publicado una actualización para múltiples paquetes de diversos  productos SuSE Linux que corrigen numerosos problemas de seguridad.

De forma resumida, las vulnerabilidades son:

* Salto de restricciones de seguridad a través de redirecciones HTTP  en curl, que podría permitir el acceso a archivos del sistema local.

* Denegación de servicio en aplicaciones que hagan uso de la librería  libmikmod, a través de la carga de múltiples canciones con diferentes  números de canales.

* Denegación de servicio a través de mod_proxy en apache2.

* Denegación de servicio y posible ejecución remota de código en optipng  a través de archivos GIF y BMP especialmente manipulados.

* Denegación de servicio en el cliente de mensajería instantánea Psi a  través del puerto de transferencia de archivos.

* También se ha actualizado a OpenJDK Java 1.6.0 build b14 para  solventar múltiples problemas de seguridad que podrían permitir la  revelación de información sensible, denegación de servicio, escalada  de privilegios, e incluso la ejecución de código arbitrario.

Se recomienda actualizar a través de las herramientas automáticas YoU  (Yast Online Update).

Opina sobre esta noticia:
http://www.hispasec...aaldia/3789/comentar

Más información:

[security-announce] SUSE Security Summary Report: SUSE-SR:2009:006
http://lists.opensu...009-03/msg00001.html

Laboratorio Hispasec
laboratorio arroba hispasec.com

Fuente: http://hispasec.com

¿Te ha gustado este artículo? ¡Compártelo!

  • Meneame
  • Bitacoras.com
  • Twitter
  • Facebook
  • Digg
  • MySpace
  • Technorati
  • Reddit
  • del.icio.us
  • Mixx
  • Google Bookmarks
  • Blogplay

Entradas relacionadas:

  1. Actualización de múltiples paquetes para SuSE Linux
  2. Actualización de múltiples paquetes en SuSE Linux
  3. Actualización del kernel para Debian Linux 4.x


Actualizado el 16 Marzo 2009 - 8:33

- Publicado por Fernando Fdez. -


Dejar respuesta

*
Para probar que eres una persona y no un script, por favor haz la suma siguente y escribe el resultado. También puedes hacer click en la imagen para oir los números (solo en inglés).
Haz click para oir los números


| Publicidad | Quienes Somos | Aviso Legal | Contactar | GM3 Contables | Translate |
  
Warning: fopen() [function.fopen]: Filename cannot be empty in /hermes/web06/b1186/pow.mundopc/htdocs/src/online.inc on line 7
24 visitantes online
© MundoPC.NET C.B. 2000 - 2010