La primera vulnerabilidad detectada reside en el módulo ‘Safe.pm’, escrito en Perl, y que puede ser explotada para saltarse ciertos controles de acceso.
La segunda vulnerabilidad, descubierta en un módulo también escrito en Perl (concretamente en uno llamado ‘CGI.pm’), se debe a que las entradas recibidas por la función ‘start_form()’ no son filtradas adecuadamente. Esta circunstancia puede ser explotada para ejecutar código HTML y script arbitrario en el navegador de la víctima (con el contexto de seguridad del sitio afectado).
Para corregir este problema en la versión 8 de Solaris, Sun recomienda actualizar los paquetes de Perl a los últimos disponibles en http://www.perl.org/. Para la versión 9, recomienda aplicar el parche descargable desde las siguientes direcciones (según plataforma):
(sparc) http://sunsolve.sun.com/pub-cgi/pdownload.pl?target=119449-01&method=f
(x86) http://sunsolve.sun.com/pub-cgi/pdownload.pl?target=119450-01&method=f
Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…
Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…
Del porcentaje global del 21 % se baja a un 18 % en el caso…
Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las principales amenazas…
Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…
Dell Technologies compara estos ámbitos y habla de "purificar la materia original", "combinar elementos", una…