30 abril, 2009

Arrancar sin contraseña

Eso es justamente lo que hace Kon-Boot, parchear el kernel en memoria para saltarse la autenticación y arrancar un pc con Windows o Linux sin conocer la contraseña de administrador o root.

Leído en Security by Default.

Etiquetas: ,

29 abril, 2009

Zero-Day en Acrobat y Reader

Adobe ha publicado un aviso de seguridad alertando de la existencia de una vulnerabilidad en Adobe Acrobat y Adobe Reader para la cual estarían preparando un parche y que puede mitigarse deshabilitando JavaScript.

Sin embargo para el ISC las vulnerabilidades serían dos y ya se habría publicado en Internet un exploit para aprovecharlas, curiosamente para las versiones que corren sobre Linux.

Etiquetas: , ,

27 marzo, 2009

Una botnet de routers

Lo cuentan en Unaaldía, psyb0t es una botnet que se aloja en routers ADSL que utilizan procesadores MIPS y Linux como sistema operativo y que ha sido utilizada para atacar a DroneBL, un servicio de gratuíto de publicación de listas negras de IPs.

Mucho me temo que acabar con esta botnet va a ser muy costoso.

Etiquetas: , ,

04 junio, 2008

Unix Toolbox

A través de Kriptópolis me entero de la existencia de Unix Toolbox, un compendio de comandos para Unix, GNU/Linux y BSD dirigido a usuarios avanzados. A mí me toca un poco de refilón pero si encuentro tiempo intentaré echarle un vistazo.

Etiquetas: , ,

15 febrero, 2008

Actualización del kernel de Linux

Hace unos días se ha publicado una actualización del kernel de Linux y Kriptópolis reseña dos noticias relacionadas con ella; en la primera se entrevista al descubridor del bug y en la segunda de cuenta un ataque a un ISP británico mediante un exploit para esa vulnerabilidad.

Etiquetas: ,

10 enero, 2008

Vulnerabilidades en Adobe Flash Player

Justo antes de las fiestas Unaaldía informaba de la publicación de actualizaciones se seguridad para Adobe Flash Player 7, 8 y 9 sobre Linux, Mac OSX y Windows

Etiquetas: , , ,

11 junio, 2007

Vulnerabilidades en el kernel de Linux

Unaaldía informa de la publicación de las versiones 2.6.21.4 y 2.6.20.13 del kernel de Linux al objeto de corregir diversas vulnerabilidades que podrían comprometer los sistemas.

Etiquetas:

15 mayo, 2007

Actualización de kernel para SuSE

Unaaldía informa de la publicación de una actualización para el Kenerl de Linux de SuSE 9.x que corrige diversos problemas.

Etiquetas: ,

03 mayo, 2007

DoS a través de IPv6 en el kernel de Linux

Unaaldía reseña la existencia de una vulnerabilidad en las versiones del kernel de Linux que podría provocar una condición de denegación remota del servicio. El problema está resuelto en la versión 2.6.20.9.

Etiquetas:

12 abril, 2007

Virus, iPod y Linux

La noticia ha llegado por varias vías (esta es, por ejemplo, la reseña en El País); se habría descubierto un "virus" para iPod que se ejecutaría en sistemas Linux.

Las comillas vienen a cuento de que en sentido estricto no es un virus, ya que no puede crear copias funcionales de sí mismo de forma autónoma.

Esta entrada, por supuesto, no pasa de ser una mera curiosidad no se espera que este "virus" genere ningún tipo de problema.

Etiquetas: , ,

11 abril, 2007

Vulnerabilidades en Kerberos

Unaaldía informa del descubrimiento de diversas vulnerabilidades en Kerberos para las que las principales distribuciones de Linux (Debian, Mandriva, Red Hat, Ubuntu...) ya estarían distribuyendo actualizaciones.

Etiquetas: ,

22 marzo, 2007

Más vulnerabilidades en OpenOffice

En esta ocasión el aviso llega de Secunia he incorpora dos nuevas vulnerabilidades a la que ya reseñé anteayer.

Etiquetas: ,

20 marzo, 2007

Vulnerabilidad en ofimática para Linux

Kriptópolis informa del descubrimiento de una vulnerabilidad en una librería que utilizan diversos procesadores de texto Linux (Abiword, Koffice, OpenOffice) para manejar documentos de formato WordPerfect.

La vulnerabilidad permitiría ejecutar código arbitrario aunque lógicamente sólo con los permisos de la víctima.

Etiquetas:

16 marzo, 2007

Actualización del kernel de Linux

Unaaldía informa de la publicación de la versión 2.6.20.3 del kernel de Linux que corrige dos problemas de seguridad y que afectan a funcionalidades IPv6.

Etiquetas:

01 marzo, 2007

Actualización del kernel de RHE Linux 4

Hispasec informa de la publicación de una actualización de seguridad para el kernel de Red Hat Enterprise Linux 4 al objeto de corregir vulnerabilidades que podrían permitir denegaciones de servicio.

Etiquetas:

26 febrero, 2007

Vulnerabilidad en el kernel de Linux

Unaaldía informa de la existencia de una vulnerabilidad en el kernel de la rama 2,6 de Libux que podría dar lugar a la denegación del servicio. Se recomienda actualizar a la versión 2.6.20.1.

Etiquetas: