Se ha anunciado una grave vulnerabilidad en Samba que podría permitir la ejecución remota de código como usuario root a través de una conexión anónima (sin autenticar).
Bienvenido al blog de AltoSec. En este espacio encontrara artículos dedicados a la seguridad de la información y nuestras actividades. Es importante conocer sus sugerencias y consultas. Para ello tenemos disponible un espacio donde podrá contactar directamente a personal de AltoSec Ingrese al enlace "Contáctenos" en nuestro sitio web para dejar sus comentarios.
13 Apr
Posted by Administrator In Security
Se ha anunciado una grave vulnerabilidad en Samba que podría permitir la ejecución remota de código como usuario root a través de una conexión anónima (sin autenticar).
13 Apr
Posted by Sebastian D. Criado In Consejos Últiles
En Argentina y en muchos países de América Latina hay un vicio particular al momento de invertir en tecnología. Solo se compra el hardware y se deja al área sistemas o a la empresa contratada para brindar servicio de asistencia la instalación del software necesario sin preocuparse de donde lo obtienen. En muchos casos hasta se les exige que sea de esa forma la implementación.
Lo que esto redunda es en una implementación de soluciones de software de dudosa procedencia cuando se trata de iplementaciones que requiere el pago de licencia.
13 Apr
Posted by Ramiro Caire In Security
ICANN (Internet Corporation for Assigned Names and Numbers) es la organización sin fines de lucro que gestiona globalmente las direcciones IP y root servers. En el día de hoy han reconocido una falla que podría haber derivado en una posible fuga de información, concretamente, la posibilidad de ver archivos de otros usuarios y otros usernames.

Segun expresó Akram Atallah (Chief Operating Officer), ICANN procedió a apagar su “TLD Application System” (TAS), aplicación utilizada para la gestión de dominios de primer nivel o TLD, debido a un no especificado “raro comportamiento”.
Actualmente se encuentran analizando el incidente.
Puede verse la declaración de Atallah en:
http://www.icann.org/en/news/announcements/announcement-3-12apr12-en.htm
Fuente: Seguridad Etica
