Blog Tuarroba

..: Acerca de

Blog oficial de Tuarroba. Miles de noticias, artículos y noticias sobre informática, webmasters, miarroba y la propia tuarroba.

FeedBurner RSS
Technorati Profile
Blogcindario

..: Buscador


..: Participantes
  EffectedCard
  FORZALAZIO15
  lord_wars
  angelismo
  Niyaz
  virtualroot
  phpxweb

..: Últimos Comentarios
  joel910, Hacer tu windows legal

  Invitado, Descargar de Rapidshare.com sin esperar

  Carem, Furor por mascotas virtuales.

  esther, Furor por mascotas virtuales.

  kyle xy, Seleccionar elementos en Javascript

  Invitado, Comenzó siendo un aparato para transmitir voz. Historia de los teléfonos celulares.

  Invitado, Furor por mascotas virtuales.

  Invitado, Reproductor Flash para MP3

  Invitado, Descargar de Rapidshare.com sin esperar

  Invitado, Descargar de Rapidshare.com sin esperar


..: Categorias
  Tuarroba
  Miarroba
  Webmasters
  Internet
  Informatica
  Videojuegos
  Tutoriales
  Recursos
  Scripts
  Telefonia
  Curiosidades
  Actualidad
  Deportes
  Otros


..: Calendario

..: Agregador RSS
  
  
  
  
  
  

..: Afiliados y Enlaces
  Tuarroba
  Skindario
  Tu@Games
  Tu@Ebooks
  Foro Redemption Day
  Blog Redemption Day
  Niyaz Web

..: Sindicacion
  RSS 0.91
  RSS 1.0
  RSS 2.0
  ATOM 0.3

lunes, 02 de enero de 2006

..: Múltiples vulnerabilidades en Hitachi Business Logic
Hitachi (*) ha informado de la existencia de diversos problemas de seguridad en Hitachi Business Logic, que pueden ser aprovechados para realizar ataques de tipo Cross-site scripting o de inyección de código SQL.

Las vulnerabilidades -que afectan desde la versión 01-00 a la 02-06 de Hitachi Business Logic para Windows, y desde la versión 01-01 a la 02-00 para AIX-, tienen su origen en que algunos formularios de entrada no validan de forma adecuada los datos introducidos antes de mostrarlos, de nuevo, al usuario. En la práctica, esta situación podrá ser aprovechada para ejecutar código script y HTML arbitrario en el navegador del usuario, en el contexto de seguridad del sitio afectado. Asimismo, puede ser utilizada para inyectar cabeceras HTTP arbitrarias que serán incluidas en la respuesta enviada al usuario.

Un problema similar al anteriormente descrito existe en algunos formularios de entrada, que no validan de forma adecuada los datos introducidos antes de usarlos en consultas SQL. Esta vulnerabilidad podrá emplearse para manipular consultas SQL e inyectar código SQL arbitrario.

Se recomienda, a los usuarios de Windows que puedan verse afectados por las mencionadas vulnerabilidades, que instalen la versión 03-00 de Hitachi Business Logic. Por su parte, los usuarios de la plataforma AIX deberán contactar con el soporte de Hitachi.

(*) La información proporcionada por Hitachi se encuentra publicada en: http://www.hitachi-support.com/security_e/vuls_e/HS05-025_e/01-e.html




Comparte:    Compartir via email   Blog Memes   del.icio.us   Digg   MyYahoo!   Fresqui   Furl   Meneame   Neo Diario
Enviado por BEN-HUR a las 22:38 | Leer | Comentarios (0)



Volver al indice del blog
..: Comentarios


.:: Escribe tu comentario - Escribir en una nueva ventana
Usuario: No estoy logueado en miarroba (Invitado)
(Invitado)
Estoy logueado en miarroba
Comentario:

 
 

.:: Recomendar articulo
Nick Email
 


By: EffectedCard :: Algunos derechos reservados (©©) Tu@ 2005 :: Fundado 15/02/05