usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Identificados los autores del virus Nuwar
  • Se triplica el número de virus informáticos
  • Actualizaciones de seguridad de Windows
  • Acceso SNMP por defecto a productos Cisco IP/VC
  • ¿En qué consiste el "buffer overflow" o desbordamiento de buffer?
  • Los errores más frecuentes de las pymes en la gestión de documentos confidenciales
  • Las empresas utilizan el spam como herramienta para revalorizar sus acciones
  • Spammers toman por asalto los blogs de Google Blogger
  • Encuentran una vulnerabilidad crítica en ICQ 5.1 y en versiones anteriores
  • "Guillermito" pierde la apelación en el juicio con Tegam
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
vulnerabilidades

Ejecución de código en servidores webmail de Sun

Sun ha confirmado una vulnerabilidad que afecta a Sun Java System y a iPlanet Messaging Servers por la que un usuario remoto podrá lograr la ejecución de código javascript arbitrario en el sistema del usuario atacado. Se han publicado las actulizaciones necesarias para corregir este problema.

Escuchar esta noticia
26 Oct 2006 | PANDASOFTWARE
E

l problema se presenta debido a que la interfaz webmail no filtra de forma apropiada el código HTML introducido por un usuario antes de mostrar la entrada en un mensaje e-mail. Un atacante remoto podrá enviar un e-mail específicamente creado de tal forma que cuando el usuario atacado lo lea, provocará que su navegador ejecute código scripting arbitrario.

El código se generará desde el sitio que ejecute el servicio webmail y se ejecutará en el contexto de seguridad de dicho sitio. Como resultado, el código tendrá acceso a las cookies del usuario atacado asociadas con el sitio (incluidas las cookies de autenticación), a datos de accesos al sitio introducidos recientemente por el usuario a través de formularios web, o podrá realizar acciones sobre el dispositivo actuando como el propio usuario atacado.

Sun ha publicado las siguientes actualizaciones:

Para plataforma SPARC:

- En sistemas iPlanet Messaging Server 5.2 (Solaris 8 y 9) con el patch 5.2hf2.13 o posterior.

- En sistemas Sun Java System Messaging Server 6.0, 6.1 y 6.2 (Solaris 8, 9 y 10) con actualización 118207-56 o posterior.

Para plataformas x86:

- En sistemas Sun Java System Messaging Server 6.0, 6.1 y 6.2 (Solaris 9 y 10) con actualización 118208-56 o posterior.

Para plataformas Linux:

- En sistemas Sun Java System Messaging Server 6.0, 6.1 y 6.2 (para Red Hat Enterprise Linux 2.1 y 3.0) con actualización 118209-56 o posterior.

Tags: sun, vulnerabilidades
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?