Icono del sitio Una Al Día

Múltiples vulnerabilidades en Bugzilla

Se han anunciado varias vulnerabilidades que afectan a Bugzilla y podrían permitir evadir restricciones de seguridad, realizar ataques Cross-Site Request Forgery (CSRF), y ataques Cross-Site Scripting (XSS).
Bugzilla es una herramienta de seguimiento de errores (Bug Tracking System) de código abierto y basada en la web, que es utilizada por muchas empresas para sus proyectos software. Además de la gestión de fallos y vulnerabilidades, también permite determinar la prioridad y severidad de los mismos, agregar comentarios y propuestas de solución, designar responsables para cada uno de ellos, enviar mensajes de correo para informar de un error, etc.
Las vulnerabilidades que afectan a Bugzilla son las siguientes: 
Se encuentran disponibles para su descarga las versiones 3.4.13, 3.6.7, 4.0.3, y 4.2rc1 que solucionan todas las vulnerabilidades anteriores. Disponibles desde:
Más información:
Bugzilla Security Advisory
  
Juan José Ruiz

Acerca de Juan José Ruiz

Juan José Ruiz Ha escrito 229 publicaciones.

Salir de la versión móvil