Blog Tuarroba

..: Acerca de

Blog oficial de Tuarroba. Miles de noticias, artículos y noticias sobre informática, webmasters, miarroba y la propia tuarroba.

FeedBurner RSS
Technorati Profile
Blogcindario

..: Buscador


..: Participantes
  EffectedCard
  FORZALAZIO15
  lord_wars
  angelismo
  Niyaz
  virtualroot
  phpxweb

..: Últimos Comentarios
  joel910, Hacer tu windows legal

  Invitado, Descargar de Rapidshare.com sin esperar

  Carem, Furor por mascotas virtuales.

  esther, Furor por mascotas virtuales.

  kyle xy, Seleccionar elementos en Javascript

  Invitado, Comenzó siendo un aparato para transmitir voz. Historia de los teléfonos celulares.

  Invitado, Furor por mascotas virtuales.

  Invitado, Reproductor Flash para MP3

  Invitado, Descargar de Rapidshare.com sin esperar

  Invitado, Descargar de Rapidshare.com sin esperar


..: Categorias
  Tuarroba
  Miarroba
  Webmasters
  Internet
  Informatica
  Videojuegos
  Tutoriales
  Recursos
  Scripts
  Telefonia
  Curiosidades
  Actualidad
  Deportes
  Otros


..: Calendario

..: Agregador RSS
  
  
  
  
  
  

..: Afiliados y Enlaces
  Tuarroba
  Skindario
  Tu@Games
  Tu@Ebooks
  Foro Redemption Day
  Blog Redemption Day
  Niyaz Web

..: Sindicacion
  RSS 0.91
  RSS 1.0
  RSS 2.0
  ATOM 0.3

viernes, 21 de octubre de 2005

..: Desbordamiento de buffer en preprocesador Back Orifice de Snort
US-CERT ha informado de la existencia de una vulnerabilidad de desbordamiento de buffer en el preprocesador Back Orifice de Snort (*), que podría permitir a un atacante ejecutar código arbitrario en los sistemas afectados. Para evitar este problema se ha publicado la versión 2.4.3 de Snort.

El preprocesador Back Orifice de Snort decodifica los paquetes para determinar si contienen mensajes ping de Back Orifice. En la práctica, el desbordamiento de buffer es posible porque el código de detección ping no limita de forma adecuada -en un buffer de tamaño fijo- la cantidad de datos que se leen en los paquetes.

Un atacante remoto podría aprovecharse de la citada vulnerabilidad enviando un paquete UDP -especialmente construido- al sistema monitorizado por Snort. Generalmente Snort se ejecuta con privilegios de administración o del sistema, por lo que el agresor podrá lograr el control total de los sistemas afectados.

A la versión 2.4.3 de Snort, en la que se encuentra resuelto el mencionado problema de seguridad, puede accederse desde el sitio de descarga de Snort (http://www.snort.org/dl/).

El aviso proporcionado por US-CERT se encuentra publicado en: http://www.us-cert.gov/cas/techalerts/TA05-291A.html

(*) Snort es un Sistema de Detección de Intrusos (Intrusion Detection System -IDS-) de código abierto, ampliamente utilizado. Además, sus componentes son empleados en otros productos IDS.




Comparte:    Compartir via email   Blog Memes   del.icio.us   Digg   MyYahoo!   Fresqui   Furl   Meneame   Neo Diario
Enviado por BEN-HUR a las 17:28 | Leer | Comentarios (0)



Volver al indice del blog
..: Comentarios


.:: Escribe tu comentario - Escribir en una nueva ventana
Usuario: No estoy logueado en miarroba (Invitado)
(Invitado)
Estoy logueado en miarroba
Comentario:

 
 

.:: Recomendar articulo
Nick Email
 


By: EffectedCard :: Algunos derechos reservados (©©) Tu@ 2005 :: Fundado 15/02/05