BULMA

Bulma se une a la protesta contra SOPA y PIPA

Bergantells Usuaris de GNU/Linux de Mallorca i Afegitons   |   Bisoños Usuarios de GNU/Linux de Mallorca y Alrededores
CONTENIDOS
. Jornadas de software libre
. Version para PDA
. Enlaces breves
. La asociacion
. Los mas leidos
. Autores [Actividad]
. Ultimos Comentarios
. Todos los titulares!
. Estadisticas
. Guia de estilo
. ¿Sugerencias?
. Wiki
. XML [Ayuda]
Listas de correo
. Archivos bulmailing
. Archivos BulmaGes
Radio libre :-)
. Des de la Xarxa (Archivos)
. Mallorca en Xarxa
Busquedas

+ Enlaces Linux
Ultimos kernels
(25/05/2013 02:35:07)
    
Google


En bulma.net
En internet
Detectadas vulnerabilidades en el soft de SETI @ Home (10992 lectures)
Por René Mérou
H (http://h.says.it/)
Creado el 19/04/2003 18:50 modificado el 19/04/2003 18:50

SETI@Home Detectadas dos vulnerabilidades en el programa SETI@Home. Urge el actualizar las versiones de aquellos programas, donde no sea automático.

El peligro es alto, ya hay un exploit para Linux.

Pagina1/1

Las vulnerabilidades son:

* Que envía en texto plano al servidor datos privados sobre tu pc como por ejemplo la cpu que utiliza. Un simple Snifer podría hacerse con la información.

* Que ya hay un exploit para Linux y pronto podría aparecer uno para windows.

Podéis encontrar la información en:
- 100cia.com.
- En SETI@home.
- Hay información muy detallada en el sitio deBerend-Jan Wever * También habla de una tercera vulnerabilidad en el servidor a un ataque tipo Bufferoverflow.

Mi fuente fue: AstroRed

Imprimir
Version para
imprimir

Imprimir
Version
PDF
Comentarios
Es posible que se hayan omitido algunos comentarios considerados poco constructivos
1.  Re: Detectadas vulnerabilidades en el soft de SETI @ Home (20/04/2003 04:07, #13791)
  Por: El cobarde anónimo
El tipo de CPU ya lo disemina convenientemente el navegador, el cliente de correo, etc.
No es pot respondre
 
2.  Re: Detectadas vulnerabilidades en el soft de SETI @ Home (20/04/2003 05:53, #13794)
  Por: H (http://h.says.it/)
Muy cierto. Ese primer punto es poco o nada significativo, a menos que se refiera a otros datos más sensibles que no comenta.

Datos como los que enviamos cuando nos piden cosas como nobre+dirección+teléfono en formularios no cifrados en mucho sitios en Internet.

Aprovecho para llamar la atención sobre eso y para darte las gracias por tu comentario. :)
No es pot respondre
 
3.  Re: Detectadas vulnerabilidades en el soft de SETI @ Home (20/04/2003 07:37, #13795)
  Por: Queru (http://www.zaragozawireless.org)
No entiendo nada. Que envíe el tipo de CPU en plano no es un agujero de seguridad sino una disfuncionalidad del programa. Vamos a llegar a un punto en el que parece que hay que montar una vpn con IPSec para jugar al GNU-Chess, y tampoco es eso. Tampoco se entiende como un exploit podría basarse en esa información para tomar el control de tu máquina. Saludos.
No es pot respondre
 
4.  Re: Detectadas vulnerabilidades en el soft de SETI @ Home (20/04/2003 07:39, #13796)
  Por: Queru (http://www.zaragozawireless.org)
Vale, en realidad lo que ocurre es un "remotely exploitable buffer overflow".

Saludos.
No es pot respondre
 
5.  Re: Detectadas vulnerabilidades en el soft de SETI @ Home (20/04/2003 13:42, #13799)
  Por: El cobarde anónimo
Lo leí hace unos días en slashdot creo, desde entonces ni lo enchufo ya, el problema es que la noticia era que no había parche para linux sólo para windows, no se como estará ahora pero la verdad es que se me han pasado las ganas de enchufar cosas raras. Si hay estraterrestres ya vendran ellos a buscarme.
No es pot respondre
 
GRACIAS
Distribuciones Universal
Por el servidor
Dpto. de Matematicas e Informatica
Calificacion
**00
Vots: 10
Danos tu opinion:
**** Excelente
***0 Muy Bueno
**00 Bueno
*000 Regular
0000 Malo
Relacionados
. No le dejes a tu linux ni un minuto de descanso.
SECCIONES
Noticia
Breve
Truco
Enlace
Participa
Proyecto
Articulo
Webbulma
Manoletada :-)
Seguridad
Modificado: 1/5/2007 17:54:26 | Tiempo Total: 0.030 segs | Kernel: Linux - i686 - 2.6.26-2-686 | Last boot: too much time ago!!
Powered by Apache    MySQL    PHP    Gimp