La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Seguridad > Noticias

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 09-Feb-2010, 05:54   #1
Dragonauta con Privilegios
 
Avatar de hans1982
 
Fecha de Ingreso: 19-May-2009
Ubicación: Medellín
Mensajes: 275
Gracias: 50
Agradecido 265 veces en 114 Mensajes
hans1982 está en el buen camino
Exclamation Bug Grave en Kernel de Linux

Se ha descubierto una grave vulnerabilidad en el kernel linux (2.6.x - 2.6.24.1) que permite a un usuario con acceso local obtener privilegios de root ejecutando un simple exploit.

El kernel de Linux es propenso a múltiples vulnerabilidades de acceso de memoria, incluyendo:

- Una vulnerabilidad que permite a los usuarios no autorizados a leer las localidades de memoria arbitrarias.
- Una vulnerabilidad que permite a los usuarios no autorizados a escribir a las localidades de memoria arbitrarias.
- Una vulnerabilidad que permite a los atacantes locales acceder a recursos en determinadas vservers.

Un atacante puede explotar estas vulnerabilidades para ejecutar código de manera arbitraria en el equipo afectado.

Este problema afecta a versiones anteriores a la 2.6.24.1 del kernel de Linux.

Tal y como lo reporta Secunia, "una vulnerabilidad ha sido reportada en el Kernel de Linux, que puede ser explotada por usuarios locales maliciosos para causar un DoS (Denial of Service) y revelar la información potencialmente sensible.

La vulnerabilidad está provocada por la do_pages_move "()" en función mm / migrate.c al no verificar correctamente el nodo de los valores recibidos de espacio de usuario, que puede ser aprovechado para provocar un accidente o divulgar la memoria a través de una especialmente diseñada "move_pages" llamada al sistema
."

Ver:
__________________
by hans1982

Última edición por hans1982; 09-Feb-2010 a las 06:03
hans1982 está desconectado   Responder Citando
Los siguientes Usuarios dicen Gracias a hans1982 por este util Mensaje:
chakan (09-Feb-2010)
Antiguo 09-Feb-2010, 08:12   #2
Dragonauta
 
Avatar de chakan
 
Fecha de Ingreso: 01-October-2009
Mensajes: 149
Gracias: 60
Agradecido 91 veces en 44 Mensajes
chakan está en el buen camino
Predeterminado

gracias por la info hans1982
chakan está desconectado   Responder Citando
Respuesta

Etiquetas
bug, grave, kernel, linux

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado



La franja horaria es GMT -6. Ahora son las 09:04.