SecurityAdiction.com

  • Increase font size
  • Default font size
  • Decrease font size

Grave fallo de seguridad en Android 2.2

Correo electrónico Imprimir PDF

Se ha descubierto un fallo de seguridad en el sistema operativo para teléfonos Android 2.2 que podría permitir a un atacante obtener cualquier fichero del usuario almacenado en el teléfono si la víctima visita una web especialmente manipulada.

El fallo, descubierto por Thomas Cannon, reside en que el navegador, al visitar una página web, podría tener acceso a cualquier fichero del usuario siempre que conozca su ruta exacta. Esto no es problema, por ejemplo, para obtener fotografías realizadas por el dispositivo, puesto que el nombre de archivo consta de un número incrementado secuencialmente. El atacante no puede acceder a ficheros de sistema porque el navegador corre dentro de una sandbox.

 

 

Ultima actualización ( Lunes 17 de Enero de 2011 22:25 ) Leer más...
 

Corregido el fallo de la "constante" en PHP

Correo electrónico Imprimir PDF

PHP ha publicado la versión 5.3.5 (5.2.17 para la rama 5.2) que corrige un fallo que podría causar una denegación de servicio a través de múltiples vectores.

PHP es un popular lenguaje de programación de código abierto usado principalmente en la creación de sitios y aplicaciones web.

El error reside en la conversión de cierta constante flotante desde una cadena.

Por ejemplo:

$var = (double)"2.2250738585072011e-308";

Esta conversión hace que PHP haga un consumo excesivo de ciclos de la CPU causando que el proceso deje de responder.

La vulnerabilidad es particularmente significativa debido a que puede ser provocada en cualquier contexto que involucre la entrada de datos y su posterior conversión a 'double'.

El fallo, localizado en la función 'zend_strtod', solo afecta a ciertas compilaciones de 32 bits para la arquitectura x86. A su vez está relacionado con un fallo en la arquitectura de la FPU x87.

La vulnerabilidad tiene asignado el CVE-2010-4645 y fue informada por Rick Regan.

 

 

Fuente: hispasec

Ultima actualización ( Lunes 17 de Enero de 2011 22:25 )
 

Avast! Pro 5.0.418 Final

Correo electrónico Imprimir PDF

Avast! Internet Security es una suite de seguridad que une el sólido antivirus avast! a un cortafuegos y a un filtro antispam. La interfaz gráfica, elegante y traducida a varios idiomas, es la misma de avast! Antivirus, pero incluye más funciones.

El módulo antivirus de avast! Internet Security requiere pocas presentaciones: es el mismo de avast! Antivirus, un excelente guardían con nada menos que nueve escudos de protección en tiempo real.

Además de vigilar archivos, correo, web, P2P, mensajería, red y scripts, avast! Internet Security cuenta con una interesante tecnología proactiva, el Escudo de Comportamiento, que observa conductas sospechosas de los procesos en memoria. La virtualización de procesos, otra novedad, habilita un espacio seguro (sandbox) en el que abrir ficheros desconocidos.

 

Avast 5

 

Leer más...
 

Pro Php Security

Correo electrónico Imprimir PDF

Pro Seguridad PHP es uno de los primeros libros dedicados exclusivamente a la seguridad de PHP. Servirá como guía completa para la toma de medidas de seguridad preventiva y proactiva dentro de sus aplicaciones PHP. (Y los métodos descritos son compatibles con las versiones de PHP 3, 4 y 5.)

 

Ultima actualización ( Sábado 06 de Noviembre de 2010 03:45 ) Leer más...