usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Troj/Spy.Qukart.C. Roba información confidencial
  • Agujero en antivirus puede hacer caer el sistema
  • Falsificación de PIN en el protocolo Bluetooth
  • El troyano Spy.Agent.EO. roba información y borra el sistema operativo
  • Nuevas actualizaciones en dispositivos Cisco
  • Canarias es la Comunidad española que más cuida la Seguridad informática
  • Microsoft espera tener un parche sobre la vulnerabilidad WMF para la próxima semana
  • Crece la inversión en sistemas de seguridad en las compañías
  • Múltiples vulnerabilidades en Adobe Flash Player
  • Los cibercriminales recurren a la ingeniería social para manejar a los usuarios
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
  • Desfragmentador de disco
Ir al foro de Seguridad
ACTUALIZACIONES

Múltiples actualizaciones para Trustix Secure Linux

Los administradores de soluciones Trustix tienen disponible un paquete de actualizaciones que solucionan diversos problemas de seguridad, catalogables como críticos, que permitirían, en sistemas no actualizados, la denegación de servicio, el acceso al sistema y la escalada de privilegios, con posibilidad de explotación remota.

17 Ene 2006 | HISPASEC.COM
T

rustix es una distribución fundada por Trustix AS en 1997, basada en Red Hat, especialmente orientada a la consecución de sistemas altamente seguros mediante la inclusión única de paquetes absolutamente esenciales, dejando fuera los componentes opcionales que pudieran ser probable fuente de problemas de seguridad. Este modelo es similar, pero menos riguroso, al que usan otras distribuciones especializadas como Security Enhanced Linux, de la National Security Agency.

El grueso de actualizaciones corresponde a parches incrementales que han surgido recientemente para múltiples paquetes que se entregan de serie en esta distribución, entre los que destacan Clam Antivirus, el gestor de impresión cups, el gestor de correo Fetchmail, el módulo de autenticación PostgreSQL para Apache mod_auth_pgsql y sudo, el componente para la gestión de super usuarios del sistema.

En el caso de ClamAV se ha corregido el componente libclamav/upx.c, probable fuente de desbordamientos de búfer. Para cups, se ha incorporado un parche corrector que evita la denegación de servicio vía xpdf, así como otras mejoras. El caso de Fetchmail contiene soluciones al manejo
de mensajes sin cabeceras, que podrían conducir a una referencia de puntero nulo. Las correcciones en mod_auth_pgsql impiden que atacantes malintencionados ejecuten código arbitrario actuando a través del demonio httpd. Por último, la actualización de sudo impide que atacantes malintencionados carguen y ejecuten librerías del sistema través de scripts perl que empleen variables del entorno como perllib, perl5lib o perl5opt.

Recomendamos a los administradores Trustix actualicen sus sistemas, preferentemente mediante la herramienta automatizada "swup". La actualización está disponible en los servidores de la compañía. La suma de vulnerabilidades corregidas por las actualizaciones otorga al problema carácter crítico, es por tanto aconsejable evitar de demoras en la actualización. La ubicación y versión de los paquetes actualizados es la que sigue:


http://http.trustix.org/pub/trustix/updates/
ftp://ftp.trustix.org/pub/trustix/updates/
2.2/rpms/clamav-0.88-1tr.i586.rpm
2.2/rpms/clamav-devel-0.88-1tr.i586.rpm
2.2/rpms/cups-1.1.23-7tr.i586.rpm
2.2/rpms/cups-devel-1.1.23-7tr.i586.rpm
2.2/rpms/cups-libs-1.1.23-7tr.i586.rpm
2.2/rpms/fetchmail-6.2.5.5-1tr.i586.rpm
2.2/rpms/sudo-1.6.8p9-3tr.i586.rpm


Más Información:

Trustix Secure Linux
http://www.trustix.net

Trustix Secure Linux Security Advisory #2006-0002
http://www.trustix.org/errata/2006/0002/


Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web Linux
  • Alquiler Limusinas
  • Fotógrafos
  • ¿Quieres saberlo todo sobre Hacking?
  • Casino Online