usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • W32/Netsky.D. es ocho veces más agresivo que su versión C
  • Los iPhone “liberados” son susceptibles de sufrir ataques de malware
  • Una vez más... cuidado con Facebook: "Tagjacks"
  • La gestión del riesgo
  • 8 claves para evitar el phishing en las compras de navidad
  • Encuentran una vulnerabilidad 0 day en el navegador Mozilla Firefox
  • Resurgen los ataques que utilizan archivos PDF
  • Dimite el jefe de seguridad informática del Departamento de Seguridad de EEUU
  • Grupo de parches de octubre para diversos productos Oracle
  • Actualización del lenguaje de programación PHP
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Viejas vulnerabilidades en nuevos productos

Cada vez son más los dispositivos periféricos que incorporan servicios TCP/IP para diversas funciones como, por ejemplo, el control remoto. Hoy, en Oxygen3 24h-365d vamos a analizar por qué, en muchas ocasiones, las vulnerabilidades detectadas en dichos servicios se corresponden a viejos problemas conocidos y corregidos en las soluciones más veteranas y extendidas.

26 Dec 2003 | PANDASOFTWARE
U

n ejemplo de vulnerabilidad clásica en los servidores web es la escalada de directorios. Aunque es un problema de sobra conocido y corregido en la mayoría de servidores web -como, por ejemplo, Apache o Internet Information Server-, puede detectarse en los servicios HTTP de algunos dispositivos (impresoras, webcams, etc.) de reciente diseño.

 

En parte, la "persistencia" de viejas vulnerabilidades tiene su origen en las limitaciones de los nuevos dispositivos, que cuentan con menos recursos de los que podemos encontrar en cualquier PC para albergar y ejecutar los servicios. Esto se traduce en la necesidad de los fabricantes de incluir software desarrollado de forma "minimalista", para que únicamente cumpla con las funciones básicas.

En la práctica, el software desarrollado de forma específica no dispone del historial de parches y revisiones de seguridad de las soluciones más extendidas y utilizadas en servidores y ordenadores. Además, en muchos casos tampoco tiene en cuenta los problemas más comunes que ya fueron detectados y corregidos con anterioridad.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?