usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Falsificación de direcciones en diversos clientes de correo Microsoft
  • ¿Cuánto tardan los grandes fabricantes de software en arreglar una vulnerabilidad?
  • SysWebTelecom.A. cambia la conexión a Internet
  • Los "corsarios" españoles eligen a su Presidente
  • El concurso de seguridad en Internet del IGC recibe más de 72.000 ataques de 'hackers' en su primer día
  • "Vanish", un sistema que destruye documentos
  • Liberan código que desactiva el firewall de Windows
  • Más del 50% de los ordenadores personales corporativos tiene algún tipo de virus
  • Corel y Panda sellan una alianza en materia de seguridad
  • Corregidas 3 vulnerabilidades en Wordpress
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
ACTUALIZACIONES

Actualización de seguridad para "fetchmail"

Las versiones de "fetchmail" no actualizadas contienen una
vulnerabilidad que permite que un atacante local tenga acceso a las claves del servicio.

01 Dec 2005 | HISPASEC.COM
"

fetchmail" es una herramienta utilizada para descargar correo
electrónico de servidores y repartirlo en diversas cuentas locales.
Se trata de un servicio utilizado con asiduidad por administradores de sistemas con conexiones no permanentes a Internet.

Las versiones no actualizadas de "fetchmail" contienen una
vulnerabilidad en la herramienta "fetchmailconf", utilizada como
configurador gráfico de "fetchmail". Dicha vulnerabilidad consiste en una ventana de tiempo durante la cual el fichero de configuración delcservicio, conteniendo las claves de acceso a los buzones, puede ser accesible a otros usuarios del sistema.

Se recomienda a todos los usuarios de "fechmail" que actualicen
a la versión 6.2.5.4, que soluciona esta vulnerabilidad.


Más Información:

password exposure in fetchmailconf
http://fetchmail.berlios.de/fetchmail-SA-2005-02.txt

Fetchmail
http://fetchmail.berlios.de/

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?