Blog Tuarroba

..: Acerca de

Blog oficial de Tuarroba. Miles de noticias, artículos y noticias sobre informática, webmasters, miarroba y la propia tuarroba.

FeedBurner RSS
Technorati Profile
Blogcindario

..: Buscador


..: Participantes
  EffectedCard
  FORZALAZIO15
  lord_wars
  angelismo
  Niyaz
  virtualroot
  phpxweb

..: Últimos Comentarios
  joel910, Hacer tu windows legal

  Invitado, Descargar de Rapidshare.com sin esperar

  Carem, Furor por mascotas virtuales.

  esther, Furor por mascotas virtuales.

  kyle xy, Seleccionar elementos en Javascript

  Invitado, Comenzó siendo un aparato para transmitir voz. Historia de los teléfonos celulares.

  Invitado, Furor por mascotas virtuales.

  Invitado, Reproductor Flash para MP3

  Invitado, Descargar de Rapidshare.com sin esperar

  Invitado, Descargar de Rapidshare.com sin esperar


..: Categorias
  Tuarroba
  Miarroba
  Webmasters
  Internet
  Informatica
  Videojuegos
  Tutoriales
  Recursos
  Scripts
  Telefonia
  Curiosidades
  Actualidad
  Deportes
  Otros


..: Calendario

..: Agregador RSS
  
  
  
  
  
  

..: Afiliados y Enlaces
  Tuarroba
  Skindario
  Tu@Games
  Tu@Ebooks
  Foro Redemption Day
  Blog Redemption Day
  Niyaz Web

..: Sindicacion
  RSS 0.91
  RSS 1.0
  RSS 2.0
  ATOM 0.3

jueves, 22 de septiembre de 2005

..: Vulnerabilidad de Cross-Site Scripting en Lotus Domino
SecurityTracker ha informado de la existencia de un problema de seguridad en Lotus Domino, que puede permitir la realización de ataques de tipo Cross-Site Scripting. Por su parte, IBM ha publicado la actualización que resuelve la vulnerabilidad.

El mencionado problema de seguridad tiene su origen en que un determinado componente no filtra adecuadamente el código html introducido por el usuario, antes de mostrar la entrada. Debido a ello, un atacante podrá provocar la ejecución de código script arbitrario en el navegador del equipo afectado. El código se originará desde el sitio que ejecuta Domino y, por lo tanto, se ejecutará con los privilegios de dicho sitio. Por tal motivo, el código tendrá acceso a las cookies del usuario asociadas al sitio (incluidas las de autenticación), acceder a datos recientemente introducidos en formularios, o realizar acciones en el sitio como si fuera el usuario atacado.

IBM ha anunciado -en http://www-1.ibm.com/support/docview.wss?rs=463&uid=swg21217285- que ha corregido el referido problema en Domino 6.5.4 fix pack 1 (FP1) y Domino 7.0.




Comparte:    Compartir via email   Blog Memes   del.icio.us   Digg   MyYahoo!   Fresqui   Furl   Meneame   Neo Diario
Enviado por BEN-HUR a las 23:34 | Leer | Comentarios (0)



Volver al indice del blog
..: Comentarios


.:: Escribe tu comentario - Escribir en una nueva ventana
Usuario: No estoy logueado en miarroba (Invitado)
(Invitado)
Estoy logueado en miarroba
Comentario:

 
 

.:: Recomendar articulo
Nick Email
 


By: EffectedCard :: Algunos derechos reservados (©©) Tu@ 2005 :: Fundado 15/02/05