LinuxParty
NUESTRO SITIO necesita la publicidad para costear hosting y el dominio. Por favor considera deshabilitar tu AdBlock en nuestro sitio. También puedes hacernos una donación entrando en linuxparty.es, en la columna de la derecha.
Algunos problemas de seguridad han sido reportados en Lotus Notes para Linux, que puede ser explotado por usuarios maliciosos, más concretamente usuarios locales para escalar privilegios.
1) Los archivos extraídos de la carpeta de instalación de archivo tienen permisos de escritura para todo el mundo. Esto puede ser explotado para modificar la carpeta de instalación así como su lugar o incorporar contenido malicioso, que luego, podría ser ejecutado cuando el instalador se ejecute. 2) Un error existe en setup.sh que figura en la carpeta de instalación, y se daría a la hora de establecer los permisos para los binarios "installdata". Esto puede ser explotado para sustituir los "installdata" con un archivo binario malicioso, que es entonces cuando podría sería ejecutado cuando funcione setup.sh
Las cuestiones de seguridad se informan en la versión 8,0. Otras versiones también pueden ser afectadas.
Solución:
Restringir el acceso sólo a usuarios de confianza (véase el asesoramiento del proveedor para más detalles).
El vendedor se informa, fijar las cuestiones de seguridad con el lanzamiento de la versión 8.0.1.
descubierto por:
Linux Magazine.
Http://www.linux-magazine.com/online/...r_linux_insecure_installation_routine
IBM:
Http://www-1.ibm.com/support/docview.wss?uid=swg21289273
1) Los archivos extraídos de la carpeta de instalación de archivo tienen permisos de escritura para todo el mundo. Esto puede ser explotado para modificar la carpeta de instalación así como su lugar o incorporar contenido malicioso, que luego, podría ser ejecutado cuando el instalador se ejecute. 2) Un error existe en setup.sh que figura en la carpeta de instalación, y se daría a la hora de establecer los permisos para los binarios "installdata". Esto puede ser explotado para sustituir los "installdata" con un archivo binario malicioso, que es entonces cuando podría sería ejecutado cuando funcione setup.sh
Las cuestiones de seguridad se informan en la versión 8,0. Otras versiones también pueden ser afectadas.
Solución:
Restringir el acceso sólo a usuarios de confianza (véase el asesoramiento del proveedor para más detalles).
El vendedor se informa, fijar las cuestiones de seguridad con el lanzamiento de la versión 8.0.1.
descubierto por:
Linux Magazine.
Http://www.linux-magazine.com/online/...r_linux_insecure_installation_routine
IBM:
Http://www-1.ibm.com/support/docview.wss?uid=swg21289273
-
IBM
- ¿Puede Watson de IBM traducir el código Cobol de 60 años de antigüedad del mundo?
- El mensaje del jefe de IBM a los trabajadores remotos: 'Su carrera puede resentirse'
- IBM pausará contratación en plan para reemplazar 7.800 puestos de trabajo con IA
- IBM compra RedHat por 34.000 millones de dólares: una de las mayores compras de la historia en tecnológicas
- Neuronas artificiales que funcionan como las biológicas, ya es una realidad, gracias a IBM
- IBM Docs, llega otra suite de oficina en la nube
- IBM apuesta por el grafeno para sustituir al silicio
- IBM quiere la Madre de todas las patentes.
- IBM no inventó el ordenador personal
- Maqetta: Editor Web HTML5 de Código Abierto de IBM.
- IBM anuncia unas ganancias mayores a las esperadas
- IBM hace un avance significativo en Memorias.
- IBM está desarrollando pantallas Holográficas para móviles
- IBM, tiene hoy por hoy, el servidor más eficiente.
- IBM ofrece cuadruplicar oportunidades de ventas en línea