usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • Las aplicaciones del RFID estarán en poco tiempo en todos los productos que compremos
  • El Ayuntamiento de Torremolinos (Málaga) ofrece recomendaciones para navegar por Internet de forma segura
Otras noticias
  • Las ventajas de Windows Vista
  • Peligrosas vulnerabilidades en Internet Explorer
  • La firma Kaspersky presenta su solución antivirus para móviles
  • Uno de cada diez archivos compartidos en Internet contienen virus
  • Troyano disfrazado de la versión beta de Office 2010
  • Actualización de seguridad para Squid
  • Encuentran múltiples vulnerabilidades Zero day en IE y Firefox
  • La elección y nombramiento de Obama han sido usadas para campañas maliciosas desde el inicio al fin
  • Microsoft da detalles sobre el 0 day que aprovecha Duqu: Cómo protegerse
  • Vulnerabilidad en el Centro de Software de Ubuntu permitiría falsificar aplicaciones
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
APLICACIONES OPENSOURCE

Actualización de seguridad crítica en CVS

Según informa SecurityTracker, ha sido identificada una vulnerabilidad crítica que afecta a CVS (Concurrent Versions Systems), un software ampliamente utilizado en el desarrollo y mantenimiento de proyectos Open Source. CVS permite crear servidores de almacenamiento y control de versiones. Principalmente se emplea para tener un almacén centralizado de todas las fuentes que forman parte de un proyecto, de forma que permite mantener un control histórico sobre todas las modificaciones sufridas por los archivos.

21 May 2004 | PANDASOFTWARE
L

as funcionalidades de CVS son especialmente útiles para monitorizar desarrollos en los que participan varios programadores. Entre otros proyectos que utilizan CVS pueden destacarse algunas de las principales distribuciones de Linux, o el servidor web Apache.


La vulnerabilidad detectada se basa en un desbordamiento de buffer que -potencialmente- permitiría a un atacante ejecutar código arbitrario en los servidores CVS afectados. Entre otras posibilidades, un usuario malicioso podría modificar los archivos del proyecto para introducir puertas traseras en su código.

La solución al mencionado problema pasa por instalar las correspondientes actualizaciones de seguridad de CVS, que se encuentran disponibles en:


- Stable CVS Version 1.11.16:
http://ccvs.cvshome.org/servlets/NewsItemView?newsID=107

- 2004-05-19: CVS Feature Version 1.12.8:
http://ccvs.cvshome.org/servlets/NewsItemView?newsID=108

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?