usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Descubriendo el protocolo de Siri
  • Ataque de phishing con motivo de la campaña de la renta
  • Desbordamiento de búfer en VLC Media Player
  • La inseguridad de Facebook (II)
  • Vulnerabilidad en los kernel Linux
  • El "cybersquatting" aterriza en España
  • Nuevo phishing al banco popular
  • El 80% de los sitios maliciosos son legítimos
  • La utilización de las contraseñas en las empresas no es eficaz
  • Desbordamiento de búfer en Symantec VERITAS Storage Foundation
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Exposición de información sensible en Bugzilla 2.x

Se ha anunciado la existencia de dos problemas de seguridad en Bugzilla que pueden emplearse para descubrir información sensible. Bugzilla es un sistema de base de datos para comunicar bugs y asignarlos a desarrolladores, lo que permite obtener una gran simplificación administrativa respecto a la gestión manual de bugs. Bugzilla se utiliza en numerosos proyectos, sobre todo del tipo "Open Source".

04 Oct 2005 | HISPASEC.COM
E

l primero de los problemas reside en la posibilidad de acceder al

script "config.cgi" sin la debida autenticación, incluso cuando el

parámetro de configuración "requirelogin" esté activo. Esto puede

explotarse para descubrir determinada información del producto.

Este problema se ha confirmado en las versiones 2.18rc1 hasta 2.18.3, 2.19 hasta 2.20rc2 y 2.21.

La segunda vulnerabilidad permite listar usuarios invisibles cuando

se usa la característica de examinar usuarios cuando el parámetro

"usevisibilitygroups" esté activo. Este problema está confirmado en

las versiones 2.19.1 a 2.20rc2 y 2.21.

Se recomienda la actualización a 2.18.4, 2.20, o 2.21.1.

www.bugzilla.org/download/

Más Información:

2.18.4, 2.20, and 2.21.1 Security Advisory

http://www.bugzilla.org/security/2.18.4/

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 22 Oct 2009, 17:50
Daddy34 N/A

America changed from a country of adventurers to a place of frightened ninnies, but it surely has happened. ,

Editar | Borrar | #2 | 22 Oct 2009, 18:10
Merlin31 Ireland

Bertil thank you so much for your reply. ,

Editar | Borrar | #3 | 23 Oct 2009, 15:17
Sad79 Czech Republic

By: arsenehollis on July 27, 2009 at 3:09 pmarseneholis,What does money exist for? ,

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?