Entradas con la etiqueta ‘Linux y Software Libre’
Elevación de privilegios en el kernel Linux y un exploit interesante
El pasado día 17 de enero, Linus Torvalds hizo un commit para corregir una elevación de privilegios en el kernel Linux 2.6 (CVE-2012-0056). El fallo fue descubierto por Jüri Aedla y según comenta Torvalds en el propio parche, se debe a una incorrecta comprobación de privilegios al abrir el /proc/#pid#/mem de un proceso.
Leer el resto de esta entrada »
Debian actualiza su paquete Cacti para corregir vulnerabilidades de hace dos años
Debian ha publicado un nuevo paquete de Cacti que corrige cinco vulnerabilidades encontradas en 2010 y 2011.
Actualización del kernel de Ubuntu
Se ha publicado una actualización del kernel de Ubuntu 8.04 LTS destinada a corregir nueve problemas de seguridad con diferentes impactos, incluyendo denegación de servicio, pérdidas de privacidad y hasta obtención de privilegios de root. Leer el resto de esta entrada »
Actualización del kernel para SuSE Linux Enterprise 10
SuSE ha publicado la actualización del kernel para SuSE Linux Enterprise Server y Desktop en su versión 10 SP4 en la que se corrigen 17 vulnerabilidades de diverso alcance.
Leer el resto de esta entrada »
Actualización del kernel para Ubuntu 10.10 y 10.04
La ampliamente utilizada distribución Ubuntu ha publicado un lote de parches para el kernel que corrige un total de 57 vulnerabilidades conocidas en su mayoría en 2010.
Leer el resto de esta entrada »
Revelación de información en el Kernel Linux 2.6.x
Se han publicado tres vulnerabilidades en el kernel de Linux que podrían ser aprovechadas para revelar información sensible a un atacante.
Leer el resto de esta entrada »
Combinaciones de teclas en Ubuntu 10.10 ‘Maverick’
En ocasiones es más rápido usar el teclado que el ratón. En todos los sistemas existen combinaciones de teclas que nos permitirán realizar ciertas acciones para el control de funciones específicas, también en Ubuntu y concretamente su última versión denominada Maverick, contamos con las siguientes.
Actualización de subversion para Debian Linux
Debian ha publicado una actualización del paquete subversion que soluciona una vulnerabilidad que podría permitir a un atacante remoto causar un ataque de denegación de servicio haciendo que la aplicación deje de responder.
Leer el resto de esta entrada »
Actualización del kernel para Red Hat Enterprise Linux 5
Red Hat ha publicado una actualización del kernel para la versión 5 de su gama Enterprise Linux Server y Desktop.
Leer el resto de esta entrada »
Actualización de samba para Debian Linux
Debian ha publicado una actualización de samba que soluciona una vulnerabilidad que podría permitir a un atacante causar una denegación de servicio.
Leer el resto de esta entrada »
Actualización del kernel para Debian Linux 5.x
Debian ha publicado una actualización del kernel 2.6.x, que soluciona un total de 31 CVE. Las vulnerabilidades podrían permitir a un atacante llegar a elevar privilegios, causar una denegación de servicio u obtener información sensible.
Leer el resto de esta entrada »
Actualización de múltiples paquetes para SuSE Linux
SuSE ha publicado una actualización para múltiples paquetes de diversos productos SuSE Linux que corrigen hasta 35 problemas de seguridad que podrían permitir la ejecución remota de código. Los problemas afectan a SuSE Linux Enterprise Server 9; SuSE Linux Enterprise 10-SP3, 11 y SLE11-SP1; openSUSE 11.1, 11.2 y 11.3.
Leer el resto de esta entrada »
Linux+, descarga del número 69
LiNUX+ 9/2010 (69)
En el número:
• Gestión de backups mediante Bacula
• Ad|Quiere: distribución gratuita para imágenes forenses
• Virtualización en Entornos Corporativos
• Consejos Prácticos en Seguridad TI
• Dropbox: Mantén tus archivos sincronizados en la nube
• Acceso a BBDD MySQL usando PHP
• CheapSounD: Chiptunes, LoFi, Soundtrackers, 8-bits Bands y otras rarezas
• “¿Café? No, gracias”, respondió el servidor DNS
Error de regresión en el kernel Linux resucita una elevación de privilegios
El investigador de seguridad Ben Hawkes se hallaba diseccionando el modo de compatibilidad del kernel Linux de 64 bits para aplicaciones de 32 cuando dio con algo que llamó su atención…
Leer el resto de esta entrada »
Actualización del kernel para SuSE Linux Enterprise 10
SuSE ha publicado la actualización del kernel para SuSE Linux Enterprise Server y Desktop en su versión 10 SP3 en la que se corrigen dos vulnerabilidades de denegación de servicio.
Leer el resto de esta entrada »
Vulnerabilidades locales en el kernel Linux
Se han detectado recientemente dos vulnerabilidades en el kernel Linux, en su rama 2.6.x que podrían permitir a atacantes locales provocar una denegación de servicio u obtener acceso a información en memoria.
Leer el resto de esta entrada »
Corregido un interesante (y peligroso) fallo en el kernel Linux 2.6
Recientemente se ha parcheado una vulnerabilidad en el kernel Linux, rama 2.6, que podría permitir a un atacante elevar privilegios y ejecutar código arbitrario con permisos de root.
Leer el resto de esta entrada »
LiNUX+ 8/2010 (68): nuevo número para descargar
En este número OpenVz Alternativa perfecta para virtualización de servidores, Computación Híbrida: Co-diseño Hardware-Software, Descubriendo Linux: ¿Qué debes saber si no sabes nada?, Software Libre en la PYME: Ejercicio de creación de oferta y demanda, gPXE: Arranque de sistemas operativos en red con Software Libre, LocuLinux 2.0: !Libera tu CiberCafé!
Actualización del kernel 2.6 para Debian Linux 5.x
Debian ha publicado una actualización del kernel 2.6 que corrige un total de 13 vulnerabilidades de seguridad que podrían causar denegaciones de servicio, elevación de privilegios o pérdidas de información sensible.
Leer el resto de esta entrada »
¿Qué distribución de Linux necesito?
Si nos hemos animado con Linux o nos pica la curiosidad y queremos probarlo, la primera duda con la que nos encontramos es ¿qué distribución instalar?. La respuesta no siempre es sencilla y esta es una de las grandes ventajas de Linux (aunque al principio no lo parezca), su gran diversidad y caras de este sistema operativo. Veamos cómo solventarlo.

