Blog Tuarroba

..: Acerca de

Blog oficial de Tuarroba. Miles de noticias, artículos y noticias sobre informática, webmasters, miarroba y la propia tuarroba.

FeedBurner RSS
Technorati Profile
Blogcindario

..: Buscador


..: Participantes
  EffectedCard
  FORZALAZIO15
  lord_wars
  angelismo
  Niyaz
  virtualroot
  phpxweb

..: Últimos Comentarios
  joel910, Hacer tu windows legal

  Invitado, Descargar de Rapidshare.com sin esperar

  Carem, Furor por mascotas virtuales.

  esther, Furor por mascotas virtuales.

  kyle xy, Seleccionar elementos en Javascript

  Invitado, Comenzó siendo un aparato para transmitir voz. Historia de los teléfonos celulares.

  Invitado, Furor por mascotas virtuales.

  Invitado, Reproductor Flash para MP3

  Invitado, Descargar de Rapidshare.com sin esperar

  Invitado, Descargar de Rapidshare.com sin esperar


..: Categorias
  Tuarroba
  Miarroba
  Webmasters
  Internet
  Informatica
  Videojuegos
  Tutoriales
  Recursos
  Scripts
  Telefonia
  Curiosidades
  Actualidad
  Deportes
  Otros


..: Calendario

..: Agregador RSS
  
  
  
  
  
  

..: Afiliados y Enlaces
  Tuarroba
  Skindario
  Tu@Games
  Tu@Ebooks
  Foro Redemption Day
  Blog Redemption Day
  Niyaz Web

..: Sindicacion
  RSS 0.91
  RSS 1.0
  RSS 2.0
  ATOM 0.3

martes, 18 de octubre de 2005

..: Elevación de privilegios en IBM AIX
Según ha informado SecurityTracker, se ha detectado una vulnerabilidad en IBM AIX 5.2 que posibilita a un usuario local elevar sus privilegios en los sistemas afectados. Por su parte, IBM ha anunciado que la actualización que la resuelve estará pronto disponible.

El mencionado problema de seguridad tiene su origen en que el comando lscfg de AIX crea archivos temporales de manera insegura. Debido a él, un usuario local podrá crear -desde un archivo crítico del sistema a un archivo temporal- un enlace simbólico (symlink), para ser utilizado por el comando lscfg. En la práctica, cuando el referido comando es ejecutado, se modificará el archivo enlazado simbólicamente con los privilegios del usuario atacado. Esto puede permitir a un atacante modificar archivos del sistema o, incluso, llegar a obtener privilegios de administración en los sistemas vulnerables.

IBM ha publicado que, en breve, la actualización que resuelve el referido problema de seguridad estará disponible a través del enlace http://www-1.ibm.com/support/docview.wss?uid=isg1IY77624. Además, la compañía recomienda el uso de un método seguro para abrir los archivos de trazas generados por el comando lscfg.




Comparte:    Compartir via email   Blog Memes   del.icio.us   Digg   MyYahoo!   Fresqui   Furl   Meneame   Neo Diario
Enviado por BEN-HUR a las 20:48 | Leer | Comentarios (0)



Volver al indice del blog
..: Comentarios


.:: Escribe tu comentario - Escribir en una nueva ventana
Usuario: No estoy logueado en miarroba (Invitado)
(Invitado)
Estoy logueado en miarroba
Comentario:

 
 

.:: Recomendar articulo
Nick Email
 


By: EffectedCard :: Algunos derechos reservados (©©) Tu@ 2005 :: Fundado 15/02/05