La instalación incorrecta de periféricos inteligentes, en especial de las impresoras de última generación, pueden provocar la aparición de vulnerabilidades en los sistemas. La solución pasa por una correcta configuración de los parámetros de seguridad, que por defecto suelen ser muy débiles ó nulos.Están saliendo al mercado multitud de periféricos inteligentes con capacidad … [Leer más...] acerca de «Agujeros» en los sistemas a través de periféricos inteligentes
Vulnerabilidades
Bug en el JAVA del Explorer
Esta vulnerabilidad permite que mediante applets Java se puedan abrir conexiones a cualquier otra máquina en Internet. El modelo de seguridad de Java impide este bug, pero ha sido posible en el Internet Explorer 3.02 gracias a la particular implementación de la máquina virtual de Java que Microsoft nos tiene acostumbrados ha realizar en su navegador.Los riesgos son obvios, el … [Leer más...] acerca de Bug en el JAVA del Explorer
Nuevas vulnerabilidades en NT
Dos nuevos agujeros que consiguen una Denegación de Servicio en Windows NT han salido a luz. Por su parte, el reciente Service Pack 4 se muestra insuficiente una vez más para solucionar estos problemas.Se esperaba el Service Pack 4, como la solución que podía resolver todos los problemas de seguridad en torno a NT. Los administradores llevaban mucho tiempo esperándolo, pero … [Leer más...] acerca de Nuevas vulnerabilidades en NT
Netscape también permite leer ficheros
Al mismisimo estilo que el bug del Explorer ya conocido como «agujero de Cuartango» el Netscape Communicator también permite a un administrador malicioso el acceso a ficheros del disco duro de los usuarios.Georgi Guninski descubridor de este nuevo bug afirma que este nuevo agujero de seguridad se encuentra presente en Netscape Communicator 4.5 para Windows 95 y 4.05 para … [Leer más...] acerca de Netscape también permite leer ficheros
Vulnarabilidades en el KDE
El K Desktop Environment (KDE) proporciona un entorno gráfico con un escritorio integrado para las estaciones UNIX. Como parte de este entorno proporciona su propia implementación del PPP (kppp) y su propio bloqueo de pantalla (Klock), ambos se instalan y se ejecutan bajo SUID root. Pero estos programas tienen vulnerabilidades que pueden llegar a exponer la seguridad de la … [Leer más...] acerca de Vulnarabilidades en el KDE