usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Ejecución de código en Qemu
  • Actualizaciones críticas para productos Mozilla
  • Harrison Ford protagoniza "Firewall", un film sobre seguridad informática
  • Denegación de servicio en Squid
  • Descubierto fallo de seguridad en el protocolo WiFi WPA2
  • El Gobernador de California firma una ley que prohíbe la estafa de 'phishing'
  • Denegación de servicio a través de ntpd en IBM AIX
  • Escalada de privilegios a través de in.rexecd en Sun Solaris 10
  • Microsoft advierte de correos fraudulentos sobre la crisis
  • Spoofing de URI en Mozilla, Firefox y Thunderbird
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Vulnerabilidad en GroupWise WebAccess 6.0 y 6.5

Se ha descubierto una vulnerabilidad en GroupWise WebAccess cuando se ejecuta con un servidor web Apache para NetWare. Un usuario remoto podría tener acceso a todos los directorios y archivos del servidor web.

22 Mar 2004 | HISPASEC
N

ovell ha informado de un problema de seguridad en la configuración por defecto de GroupWise WebAcess con Apache Web Server 1.3x para NetWare. Los sistemas que ejecuten GroupWise 6 o 6.5 WebAccess en NetWare con Apache 1.3x pueden verse afectados si Apache se carga utilizando el archivo GWAPACHE.CONF. La compañía afirma que otros servidores web no deberían verse afectados por este problema.



La dirección para la descarga de una versión que no presenta esta
vulnerabilidad (6.5 SP2 WebAccess) es la siguiente:
http://support.novell.com/filefinder

Para evitar el acceso no autorizado a GroupWise WebAccess Server,
se puede editar los permisos de GWAPACHE.CONF, para ello tendrá
que editar el archivo con las siguientes instrucciones:

<Directory "/">
Options FollowSymLinks
AllowOverride None
Order deny,allow
deny from all
</Directory>

La configuración por defecto incluye:
# First, we configure the "default" to be a very restrictive set of
# permissions.
#
<Directory "/">
Options FollowSymLinks
AllowOverride None
</Directory>



Más Información:

Potential security issue with GroupWise WebAccess 6.0 and 6.5
http://support.novell.com/cgibin/search/searchtid.cgi?/10091330.htm

GroupWise WebAccess With Apache on NetWare Has Configuration FlawThat May Grant Web Access to Remote Users
http://www.securitytracker.com/alerts/2004/Mar/1009417.html

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?