usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Los usuarios de Caja Madrid, afectados por un ataque de phishing
  • Windows Vista implementará ASLR activado de serie
  • Google abandona Windows... "¿por seguridad?"
  • La policía científica podrá conocer la marca de un cigarro por las cenizas
  • Microsoft publicará 14 boletines el próximo martes
  • Elevación de privilegios a través de drivers de NVIDIA 3D
  • Actualizaciones para Adobe Flash Player, ColdFusion y Flash Media Server
  • Investigadores consiguen hacer que cualquier certificado SSL parezca válido
  • Encuentran cuatro problemas de seguridad en OpenSSL
  • Versión final de la guía de seguridad del NIST
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Cross-Site Scripting en Symantec Web Security

Se ha identificado una vulnerabilidad en Symantec Web Security que puede ser explotada por usuarios malintencionados para perpetrar ataques del tipo cross-site scripting (XSS). Según la propia Symantec, este producto "protege el gateway HTTP/FTP de una organización contra virus y otras amenazas para brindar un acceso a Internet seguro y productivo. Symantec Web Security usa las tecnologías escalables e integradas de filtrado de contenidos y protección antivirus que Symantec desarrolla y soporta para realizar análisis simultáneos de virus y contenido de Web."

23 Ene 2004 | HISPASEC
LLa vulnerabilidad, se debe a la falta de una validación correcta de las entradas de las páginas bloqueadas por defecto devueltas a los clientes. Un atacante podría incluir scripts maliciosos en la URL, con lo que el cliente los ejecutará en el contexto del sitio especificado en dicha URL en el caso de que haya sido bloqueada por el programa.

a vulnerabilidad está confirmada en las versiones 2.5, 3.0.0 y 3.0.1 (con build anterior al 62 en esta última).

Se recomienda actualizar a la versión 3.0.1 build 62, aunque el programa puede configurarse para que en las respuestas de los bloqueos no se incluya la URL, por lo que este procedimiento puede usarse como medida preventiva.

 

Más información:

Symantec Web Security Cross-Site Scripting Vulnerability

Symantec Web Security

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 16 Oct 2004, 02:03
emmanuel Mexico

la verdad hacen un buen trabajo espero q sigan con esa buena

labor

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?