usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Encuentran una vulnerabilidad Zero-day en servidores DNS vía RPC
  • La metamorfosis del malware en 2008
  • Principales amenazas para la seguridad VoIP
  • Bruce Schneier: "Los cibercriminales están ganando la batalla de la seguridad de la información"
  • Actualización del kernel para SuSE Linux Enterprise 10
  • Ejecución remota de código con skins de Winamp 3 y 5
  • Vulnerabilidades en IBM DB2
  • Un joven de 18 años, cabecilla de una banda que infectó millones de ordenadores
  • Si su ordenador le insulta, es que se ha infectado con el nuevo gusano Cisum.A
  • El sistema bancario estadounidense es vulnerable por dentro y por fuera
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Ejecución remota de código en eMule 0.42d

Se ha descubierto una vulnerabilidad en funciones de decodificación de cadenas hexadecimales de eMule que podría ser explotada por usuarios maliciosos para ejecutar código arbitrario de forma remota.

06 Abr 2004 | HISPASEC
e

Mule es un popular programa de intercambio de archivos en código libre, para Windows, que usa el protocolo P2P de EDonkey, trabaja sobre sus mismos servidores y añade nuevas características y funcionalidades que mejoran la disponibilidad de los ficheros y castigan a los usuarios que no comparten.



La vulnerabilidad, descubierta por Kostya Kortchinsky, se debe a un desbordamiento de stack en la función DecodeBase16(), que es utilizada tanto por el servidor web como por el cliente IRC del programa. La explotación de la vulnerabilidad puede darse, por ejemplo, enviando un comando IRC SENDLINK especialmente creado a tal efecto a la víctima del ataque.

El problema ha sido descubierto en la versión 0.42d, aunque podría
afectar también a versiones anteriores.

Los desarrolladores han dejado disponible una versión actualizada
(0.42e) que corrige este problema. Se recomienda la actualización a la mayor brevedad posible, ya que se tiene constancia de códigos de explotación en circulación.

La dirección para la descarga es la siguiente:
www.emule-project.net/home/perl/general.cgi?l=1&rm=download


Más información:

eMule v0.42e released
www.emule-project.net/home/perl/news.cgi?l=1&cat_id=22

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 28 May 2004, 12:13
spainirc Spain

Estimados/as: Amigos/as

Es un placer para nosotros poder ponernos en contacto con Vds. Somos

el Grupo Ténico de SpainIRC® Networks España S.L. Una Red de IRC

(Internet Relay Chat). SpainIRC es un Chat que ofrece la máxima

garantía de bienestar a todo el Usuario que conecta a él. El Chatear

gustosamente, tranquilamente , sin la necesidad de ser objetivos de

Bots publicitarios, y sin la necesidad de ser objetivos de Usuarios

que desean molestar son las principales características que pide un

Usuario al conectar a un Chat, y todo esto lo ofrece SpainIRC.

Asimismo SpainIRC ofrece un amplio número de Servicios para el Usuario

de SpainIRC , uno de los Servicios más conocimos y más queridos por

los Usuarios son el Registro de Nicks, Registro de canales y los

Juegos , y estos servicios y muchos más (totalmente gratuitos) los

tiene SpainIRC. No obstante SpainIRC prescinde de una Administración

preparada , profesional y organizada, la cual tiene un control del

Chat totalmente controlado . Ha SpainIRC también podrán

conectar/entrar todo aquel Usuario que desee hacerlo vía IRC y no vía

WebChat, para poder entrar mediante "Script" o lo que es lo mismo,

vía IRC el comando a teclear en el Status es el siguiente:

/Server Irc.SpainIRC.Net al cabo de 7 segundos conectarán a SpainIRC .

Quisiéramos hacerle la petición , o mejor dicho ofrecerles la

posibilidad de Unir vuestro WebChat a SpainIRC de modo que todo el

Usuario que conectara a vuestro WebChat conectaría/entraría

automáticamente a SpainIRC donde podrá utilizar todos los Servicios

que SpainIRC ofrece, más la garantía de bienestar en los canales

principales como son todas las capitales nacionales. Así pues con el

Links de vuestro WebChat los Usuarios podrán chatear gustosamente

disfrutando de los Servicios y pasando un rato agradable que es lo

importante y lo que todo Usuario desea .

Si están interesados en unir vuestro WebChat a SpainIRC solo tienen

que ponerse en contacto con nosotros contestando a éste Correo

y comentar

el futuro Links que se podría efectuar con el tiempo a SpainIRC.

Gracias de antemano por aceptar nuestra petición,

Sin otro particular,

Un Cordial Saludo;

(Los miembros del Grupo Técnico de SpainIRC® Networks España).

Información: www.SpainiRC.Net

Correo: Chat@spainirc.net

Chat SpainIRC® Networks España 2.004 - 2.005 ©

Editar | Borrar | #2 | 13 Sep 2007, 18:07
Anónimo Spain

el codigo de emule lo quiero gratis se puede?

Editar | Borrar | #3 | 28 May 2008, 21:40
Anónimo Dominican Republic

L

Editar | Borrar | #4 | 13 Jun 2008, 00:35
villa Spain

kiero el codigo del emule 0.49a

Editar | Borrar | #5 | 15 Sep 2008, 20:52
anonimo Spain

komo se konsigue el codigo del emule ??????????? sin tener ke mandar sms

Editar | Borrar | #6 | 15 Sep 2009, 16:00
HtZhFCZzpfNXg Ukraine

doors.txt;10;15

Editar | Borrar | #7 | 22 Oct 2009, 16:43
Daddy61 Hong Kong

Even if there is an adequate supply, it is difficult to increase coal production quickly, because of the need to build additional railroad capacity to transport the greater supply. ,

Editar | Borrar | #8 | 23 Oct 2009, 14:40
Ganry38 India

Unless the person who spoke is filled with hatred for Black people, their comments can not be decribed honestly and correctly as "hate speech". ,

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?