Tag: Vulnerabilidades

Vulnerabilidades en el comando SuDo

Afecta a: en las versiones 6.06, 8.04, 8.10, 9.04 y 9.10. Con sus correspondientes derivados.

Se descubrió que no valida la ruta del pseudo-comando sudoedit con lo cual un atacante local con permiso para usar este comando puede realizar un escalado de privilegios y conseguir así ejecutar cualquier código como . El pseudo-comando sudoedit no es usado en una instalación por defecto de Ubuntu.

Realizar una actualización estándar del sistema soluciona todos los problemas, basta con ejecutar el comando:

sudo apt-get update && sudo apt-get safe-upgrade

USN-905-1 publicado desde el 26 de febrero 2010


Necesario actualizar OpenOffice.org de 3.1 a 3.2

La ultima versión lanzada por OOo resuelve 7 fallos de de los cuales 6 afectan a las versiones para Gnu/Linux y 3 especificamente de ficheros *.doc, tratamiento de GIF y XPM.

Estas permiten ejecutar código arbitrario en el equipo atacado. Se recomienda actualizar a la última versión.

Sigue el tutorial de tu distribución preferida para resolver estos fallos y aumentar de funcionalidades tu suite ofimática.

Con información de Hispasec


Vulnerabilidad en Gnome-ScreenSaver [Karmic]

Recientemente fue anunciada una vulnerabilidad en el paquete que afecta a la Distribución 9.10 Karmic.

Un atacante con acceso físico, podría utilizar esta vulnerabilidad, realizar un hotplugging en el sistema con la sesión cerrada (activado el salvapantallas) y tomar control del equipo.

Si tienes este paquete instalado en tu Ubuntu 9.10 aplica las actualizaciones de pendientes. Esta mañana me ofreció instalarlo desde el Gestor de actualizaciones de Ubuntu, pero si aun no te notifica puedes adelantarte. En la terminal:
apt-get update
sudo apt-get safe-upgrate

Después de esto solo necesitas reiniciar la sesión para que se apliquen los cambios.

Con información de Ubuntu tutorials


  • Los Ultimos Tuxes

    Opera 9.80Unknown O.S.Dario en Cómo Actualizar a Ubuntu 10.10 Maverick Meerkat desde 10.04 Lucid Lynx o Karmic
    Tengo 10.04... A la hora de actualizar el ubuntu con la imagen iso, no me aparece la opción de actualizar ...
    Debian IceWeasel 3.5.16GNU/Linux arnoldfiarn en Recuperar los archivos y carpetas cifradas con eCryptfs
    Hola, buena información, quisiera hacer una consulta: Cómo se recupera la contraseña de un directorio encriptado, un compañero olvidó cuál era ...
    Firefox 9.0.1Ubuntu Luis en Cómo cambiar el texto del Salvapantallas GLText y el Logo de Floating
    Hola, como se aplica este cambio inmediatamente en ubuntu 10.04x64 ya que no veo los cambios sino hasta cuando han ...
    Google Chrome 16.0.912.75Ubuntu Edxato en Cómo Restaurar una instalación de Ubuntu Sin formatear
    No no la pierdes.
    Firefox 3.5.3Ubuntu EFRLIBRE MAIZ PEREZ en El peor defecto de la Asus Eee PC y la Solución
    Saludos. He usado el Ubuntu Moblin Remix que viene de fábrica con la notebook Dell, pero sinceramente no me ha gustado, ...
    Firefox 9.0.1Ubuntu Fab en Cómo Actualizar a Ubuntu 10.10 Maverick Meerkat desde 10.04 Lucid Lynx o Karmic
    Gracias, actualizando mi Ubuntu en este momento :) Ultimamente estuve teniendo muchos problemas para actualizarlo sin errores.
    Google Chrome 6.0.472.63GNU/Linux Ega en Instalar la Ultima versión de aMSN por Subversion
    Hola a ver si me pueden ayudar pk no salgo de este ultimo paso. root@Droid:/home/root/.amsn# make CXX utils/TkCximage/src/CxImage/ximapng.cpp.o utils/TkCximage/src/CxImage/ximapng.cpp: In ...
    Firefox 9.0.1Ubuntu martin en Cómo Restaurar una instalación de Ubuntu Sin formatear
    Hola a todos! consulta, soy nuevo en Ubuntu 11.04 y tengo un problema y quiero re-instalar todo pero tengo 132Gb ...
  • Categorias

  • Calendario

    febrero 2012
    LMXJVSD
    « dic  
     12345
    6789101112
    13141516171819
    20212223242526
    272829 
  • Enlaza

    Si te gusta este sitio, puedes colocar un enlace a El tux Angelverde en tu página web o blog, pegando el código:
    <a href="http://angelverde.info/">El tux Angelverde</a>
Copyleft (cc) 2009-2010 El tux Angelverde. Atribución-Licenciamiento Reciproco reconoce a la fuente y crea un enlace.
iDream original de Templates Next | Impulsado por WordPress | Traducido, Adaptado y Optimizado por Angel Alvarado | Ir Arriba
Ir a Atención NO instales Ubuntu Karmic Koala
Ranking Linux