usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Actualizaciones de seguridad para Mozilla Firefox y Thunderbird
  • En diciembre de 2005 hubo un total de 250.000 máquinas "zombies" al día
  • Sobre los falsos vídeos de Facebook
  • SMS con estafa
  • Microsoft repite parche de seguridad para Windows XP
  • Cuidado con las ciberamenazas con motivo de San Valentín
  • Desbordamiento de búfer en Firefox 1.x por fallo en tratamiento de URLs
  • Las cuentas de "World of Warcraft", en peligro por un nuevo troyano
  • Actualización del Kernel para openSuSE 10
  • Microsoft da detalles sobre el 0 day que aprovecha Duqu: Cómo protegerse
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
vulnerabilidades

Ejecución de código en nginx

Existe un error de buffer underflow en nginx cuando trabaja sobre HTTP seguro (https). Esto podría ser aprovechado por un atacante remoto sin autenticar para ejecutar código arbitrario con los privilegios del usuario que corra la aplicación.

18 Sep 2009 | HISPASEC.COM
N

ginx es un programa que puede ser utilizado como servidor http independiente y como servidor proxy. Puesto que es bastante ligero, se utiliza como proxy inverso delante de algunos servidores de producción (como Apache u otros) para reducir la carga de éstos cuando trabajan con muchas sesiones simultáneas.

El buffer underflow se produce al escribir los datos de la URI antes de asignar la memoria. Este error en concreto se encuentra en la función "ngx_http_parse_complex_uri()" en "http/ngx_http_parse.c" y puede ser aprovechado al enviar datos especialmente manipulados.

La vulnerabilidad puede darse cuando tanto cuando funciona como servidor web, como cuando trabaja como servidor proxy.

El parche está disponible desde el sitio oficial (www.nginx.net).
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?