Denegación de servicio en PHP5
Lunes 29 de marzo de 2010, por Lflores

Riesgo: Alto
Nivel de Confianza: Oficial
Impacto: Denegación de Servicio
Dificultad: Principiante
Requerimientos del atacante: Acceso remoto sin cuenta a un servicio estandard
La plataforma afectada esencialmente es: GNU/Linux
Software afectado PHP 5.3.1
Descripción
Se ha descubierto una vulnerabilidad en PHP 5.3. La vulnerabilidad reside en un error en el manejo del primer parámetro de la función "xmlrpc_decode_request" en la extensión "xmlrpc".
Un atacante remoto podría causar una denegación de servicio mediante un argumento especialmente diseñado.
El Exploit esta disponible publicamente.
La solucion reside en la actualización del software:
Debian (DSA-2018-1)
Debian Linux 5.0 Source http://security.debian.org/pool/upd...
http://security.debian.org/pool/upd...
http://security.debian.org/pool/upd...
Arquitectura independiente:
http://security.debian.org/pool/upd...
http://security.debian.org/pool/upd...
Articulos de esta Seccion
- La filtración de Wikileaks obliga a replantearse la seguridad de la información gubernamental
- JURISPRUDENCIA SOBRE USO(¿Abuso?) DE email
- Phising - Robo de credenciales de Bancomer (México)
- Mejorarán la seguridad informática del Estado Uruguayo
- Múltiples vulnerabilidades en Microsoft SMB Client
- Múltiples vulnerabilidades en Microsoft Authenticode Signature Verification
- Apple pospone el lanzamiento internacional de la iPad
- Inminente oleada de ataques contra el formato PDF debido a ingenieria social
- Un ataque a un servidor Apache provoca el robo de contraseñas
- Día despues de actualizaciones importantes de Microsoft
0 10 20 30 40 50 60 70 80 |...
Comentarios
- Marc Prensky: Nativos e Inmigrantes digitales
Didactica-10-FRA mariano tomatti
existe un juego http://www.e4.com/game/privates.html
se trata de un juego que ayuda a los adolecentes a prevenir enfermedades sexuales.
- Situacion en Potosi, una alerta para los planes de continuidad
Me parece muy oportuno tomar el caso de convulsiones sociales para pensar en planes de continuidad. Por ejemplo, en una entidad financiera en Potosí se siniestró un ATM. Debido a paros y bloqueos, la rehabilitación del mismo demoró 1 semaña entre enviar al personal técnico con las partes de reemplazo. Quizás este hecho no afecte la continuidad del negocio en si, pero si de un servicio importante para muchas entidades financieras hoy en día.
- Banda de falsificadores tenía miles de timbres judiciales de Santa Cruz
Considero que la implicación de tantos cajeros de bancos no demuestran necesariamente su participación conciente, tal vez se trata de negligencia de estos empleados que se vieron emvueltos en este gran fraude, el cual seguramente tiene que ver con personaje(s) entendidos en informática y procesamiento de datos, además de grandes habilidades para la falsificación. Por otro lado debo decir que existen adultos mayores quienes en franco desacato de las normas y aprovechando los errores que pueden existir en la base de datos que manejan los bancos y la vulnerabilidad que algunos de estos tienen, a pesar de estar concientes de que NO DEBEN cobrar este beneficio por estar percibiendo sueldos del propio Estado, como ser docentes universitarios, realizan el cobro de este beneficio sin ningún problema y además completo, en cambio otros que por no contar aún con una renta de jubilación, lo cual los habilita para percibir el beneficio "en parte" por lo menos, deben aguardar la efectivización de sus trámites para acceder a percibir la Renta Dignidad. Tal es el caso de mi señora madre quien por ser maestra en ejercicio aún, no puede percibir la Renta, y de mi padre que al contar con una renta de jubilación percibe la Renta en menor proporción. Cuando se de propia voz que un docente de la carrera de Odotología de la UMSA, de profesión dentista, en ejericio de su profesión aún, percibe sin ningún problema la Renta aprovechando -a decir de él mismo- que el sistema de Prodem no es como el de los otros bancos y que ahí se puede cobrar sin problema....... qué tal?
- Tigo asegura que las ondas de las antenas no enferman a la gente
PUES SI QUIEREN HACER QUITAR TODAS LAS ANTENAS ...NOS QUEDAREMOS INCOMUNICADOS, DIGAME QUIEN NO TIENE UN CELULAR O QUIEN NO ENTRA A INTERNET......UNO TIENE QUE SER MUY FALTO DE CULTURA PARA SOLICITAR ESTO, ADEMAS NO HAY NADA CIENTIFICAMENTE QUE DEMUESTRE QUE LAS ANTENAS ENFERMAN A LAS PERSONAS.
- UE planea prohibir las pantallas de Plasma
esta buenisimo la prohiviccion de los plasmas ya que en el mundo se nos esta terminando la energia y con tantos millones plasmas uuu tambien les comento que en nicaragua ya tenemos la tegnologia WIMAX y es lo maximo
Más Leídos













