usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Nueva actualización acumulativa para Internet Explorer
  • Vulnerabilidad en Administrador de tareas de sistemas Windows
  • Gmail es mejor en la lucha contra el spam
  • Actualización de la rama 2.6 del kernel de Linux
  • Nuevo exploit WMF, más malware, y un parche no oficial
  • Crean un falso Google para propagar virus
  • Capturan en Canadá al creador de virus Randex
  • Aparece Telemot.B., un caballo de Troya de acceso remoto
  • EMC anuncia la creación de su nueva división de seguridad informática
  • La Policía realiza registros en los domicilios de presuntos colaboradores del creador del gusano 'Sasser'
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
actualizaciones

Actualización para múltiples vulnerabilidades en Mac OS X

Apple ha publicado una actualización para Mac OS X que solventa múltiples vulnerabilidades.

28 May 2007 | HISPASEC.COM
L

os problemas corregidos son:

* Alias manager no muestra archivos con nombres idénticos contenidos en imágenes de disco montadas con nombres idénticos. Esto podría ser aprovechado por un atacante para ejecutar aplicaciones manipuladas a través de engañar al usuario para que montase dos imágenes de disco con el mismo nombre.

* Varios errores en BIND podrían ser aprovechados para causar una denegación de servicio.

* Un error de desbordamiento de entero en CoreGraphics a la hora de procesar archivos pdf podría ser aprovechado por un atacante para ejecutar código arbitrario. Esto solo afecta a Mac OS X 10.4

* Un error en crontabs podría causar una denegación de servicio al eliminar sistemas de ficheros montados en /tmp cuando se ejecuta el script de limpieza diario.

* Un error en la implementación APOP de fetchmail podría ser aprovechado por un atacante para revelar la contraseña de un usuario.

* Un error de desbordamiento de enteros en la función file_printf de File podría ser aprovechado por un atacante para causar un desbordamiento de heap.

* Un error en el modulo UPnP IGD de iChat podría ser aprovechado por un atacante para causar un desbordamiento de buffer a través de enviar paquetes especialmente manipulados a la aplicación.

*Un error en el modulo UPmP IGD de mDNSResponder podría ser aprovechado por un atacante para causar un desbordamiento de búfer mediante el envío de paquetes especialmente manipulados a la aplicación. Esto solo afecta a Mac OS X 10.4.

* Un error de validación de acceso en pppd a la hora de procesar la carga de plugins a través de línea de comandos, podría ser aprovechado por un atacante local para obtener una escalada de privilegios. Esto solo afecta a Mac OS X 10.4.

* Dos vulnerabilidades en ruby que podrían ser aprovechadas por un atacante para causar una denegación de servicios.

* Varios errors en screen que podrían ser aprovechados por un atacante para causar una denegación de servicio.

*Un error en textinfo que podría ser aprovechado por un atacante local para obtener una escalada de privilegios.

*Un error de formato de cadena en vpnd podría ser aprovechado por un atacante local para obtener una escalada de privilegios ejecutando argumentos vpnd especialmente manipulados.

Se recomienda instalar la actualización de seguridad 2007-005 disponible desde:
www.apple.com/support/downloads/
Tags: actualizacion, apple, mac_os_x, vulnerabilidades
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 29 May 2007, 02:18
hey

yeah

Editar | Borrar | #2 | 29 May 2007, 16:46
Debian Pride

Cayate estupido hey, no sabes ni lo que hablas.

Editar | Borrar | #3 | 30 May 2007, 01:45
hey

haceme callar pues... ademas tu no saves por que puse ese smile you dumbshit

FUCK LINUX

Editar | Borrar | #4 | 30 May 2007, 16:49
Debian Pride

F"$#% you y tu güindows "hey", no sabes ni lo que hablas. You asshole.

Editar | Borrar | #5 | 31 May 2007, 02:05
hey

try to prove it, "hack" me if you can mother fucker

Editar | Borrar | #6 | 14 Jun 2007, 20:48
fac

linuxero de mierda

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?