Libertonia
Portada · Todo · Software Libre · Desarrolladores · Comunidad · Internet · Tecnología · Meta · Diarios
Actualizaciones de seguridad de FreeBSD

HnZeKtO's Diary
Por HnZeKtO
departamento Securing and updating FreeBSD , Sección Diarios
Puesto a las Thu Mar 18th, 2004 at 09:29:04 AM CET
En lo que llevamos de año ya han aparecido 5 actualizaciones de seguridad en el sistema base de FreeBSD que afectan a todas o algunas de las versiones disponibles de este sistema operativo.

He aquí algunas de estos avisos de seguridad, disponibles desde la página de seguridad de FreeBSD:

 


  • FreeBSD-SA-04-01.mksnap_ffs.asc. Esta vulnerabilidad detectada a finales de enero afecta a las versiones 5.1 y 5.2 y afecta a la llamada al sistema mksnap_ffs(8), que debido a un desbordamiento puede llegar a limpiar las opciones del sistema de ficheros.
  • FreeBSD-SA-04-02.shmat.asc. Este bug afecta a todas las versiones 4.x y 5.x, y consiste en que la llamada al sistema shmat(2) puede incrementar la referencia a un segmento de memoria de forma errónea.
  • FreeBSD-SA-04-03.jail.asc. Este fallo afecta a la llamada al sistema jail_attach(2) de las versiones 5.1 y 5.2. jail se usa para "enjaular" un proceso y que se ejecute de forma segura, pues resula que había un fallo en jail_attach que permitía acceder desde un proceso enjaulado a otro, poniendo en peligro la seguridad del sistema.
  • FreeBSD-SA-04-04.tcp.asc. Esta vulnerabilidad afecta a todas las versiones 4.x y 5.x y puede provocar un ataque de Denegación de Servicio al no controlar el límite de segmentos de paquetes TCP.
  • FreeBSD-SA-04-05.openssl.asc. Esta última vulnerabilidad afecta al paquete incluido en el sistema base de OpenSSL que al procesar un mensaje cifrado puede provocar un "null pointer dereference" y como consecuencia una denegación de servicio del programa que haga uso de openssl
< Política y Libertonia. Postura Oficial. (7 comments) | Software ERP GPL : FacturaLUX Lite 1.0-beta1 + Módulos (2 comments) >
Enlaces Relacionados
· FreeBSD
· seguridad de FreeBSD
· FreeBSD-SA-04-01.mksnap_ffs.as c
· FreeBSD-SA-04-02.shmat.asc
· FreeBSD-SA-04-03.jail.asc
· FreeBSD-SA-04-04.tcp.asc
· FreeBSD-SA-04-05.openssl.asc
· More on HnZeKtO's Diary
· Also by HnZeKtO

Encuesta
¿Cuál es el sistema operativo más seguro?
· GNU/Linux en cualquiera de sus sabores 0%
· FreeBSD 9%
· OpenBSD 27%
· NetBSD 0%
· SELinux 0%
· TrustedBSD 0%
· MacOSX 0%
· Windows (sic) 0%
· Ninguno 18%
· El sistema operativo más seguro es aquel que no está conectado a internet 45%

Votos: 11
Resultados | Otras Encuestas

Menu
· crear cuenta
· FAQ
· búsqueda
· Fuentes de Noticias

Login
Nueva cuenta
Usuario:
Contraseña:

Ver: Modo: Orden:
Actualizaciones de seguridad de FreeBSD | 1 comentarios (1 temáticos, editoriales, 0 ocultos)
Permiso para hablar, ¡señor! (none / 0) (#1)
por toomany a las Thu Mar 18th, 2004 at 01:46:40 PM CET
(Información Usuario) http://www.toomany.net

Si me permites el comentario, "jail" no es precisamente para enjaular un proceso (más o menos).
Con "jail" podemos crear un sistema completo dentro del mismo sistema, de manera que pase lo que pase ahí, no afecte para nada al sistema "madre". El único requisito es que precisa de IP propia, no puedes utilizar la misma que el sistema anfitrión.

Dicho esto, felicitarte por la "recopilaçao" XDDD


Have a nice day ;-) TooManySecrets


 
Actualizaciones de seguridad de FreeBSD | 1 comentarios (1 temáticos, editoriales, 0 ocultos)
Ver: Modo: Orden:

ecol Logo Powered by Scoop
Todas las Marcas Registradas y copyrights de esta página son propiedad de sus respectivos dueños.
Los comentarios son propiedad del que los escribe.
Los iconos de las noticias y el logotipo son propiedad de Javier Malonda.
El Resto © 2002 Escomposlinux.org y aledaños.

Puedes sindicar los contenidos de libertonia en formato RSS 1.0 y RDF 0.9. También se puede sindicar la cola de envíos pendientes de moderación.

El proyecto escomposlinux.org está dedicado a la memoria de tas

crear cuenta | faq | búsqueda