POPULARES
  • Xiaomi
  • CyberDay 2026
  • La Generación Z redefine su relación con el dinero
IT ahora
  • Inicio
    • Portada 1
    • Portada 2
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
No Result
View All Result
  • Inicio
    • Portada 1
    • Portada 2
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
No Result
View All Result
IT ahora
No Result
View All Result

Actualizaciones de seguridad para Debian Linux

abril 19, 2010
A A
Compartir en FacebookCompartir en LinkedInWhatsAppTelegram

Quizás te interese:

¿Aparecen tus datos en Google? Aprende a eliminarlos

7 incidentes de ciberseguridad que marcaron el 2024 en América Latina

Debian ha publicado actualizaciones de seguridad para paquetes de sus distribuciones estable “lenny” e inestable “sid”.

A continuación detallamos los paquetes afectados y errores corregidos en cada uno de ellos.

phpMyAdmin:

Corrige tres fallos correspondientes a los CVE-2008-7251, CVE-2008-7252 y CVE-2009-4605.

El primero es un fallo en “libraries/File.class.php” al efectuar una asignación incorrecta de permisos. Cuando crea un directorio temporal permite que pueda ser manipulado por cualquier usuario. Esto podría ser usado por un atacante local para efectuar una escalada de privilegios.

El segundo fallo y relacionado con el primero es debido a la predecibilidad de los nombres de archivos temporales creados por “libraries/File.class.php”.

El tercero y último se encuentra en el script de configuración “scripts/setup.php”. Dicho script permite un uso inseguro de la función “unserialize” sobre los parámetros “configuration” y “v[0]”. Esto podría ser aprovechado por un atacante remoto para causar ataques de cross-site request forgery.

apache2:

Corrige dos fallos correspondientes a los CVE-2010-0408 y CVE-2010-0434.

El primero es un fallo al procesar una peticiones mal formadas en el módulo “mod_proxy_ajp”, concretamente en la función “ap_proxy_ajp_request” del archivo “modules/proxy/mod_proxy_ajp.c”. Un atacante remoto podría aprovechar este problema para causar un ataque de denegación de servicio a través de peticiones HTTP especialmente manipuladas.

El segundo y último reside en la función “ap_read_request” del archivo “server/protocol.c” y podría permitir a un atacante remoto obtener información sensible o causar una denegación de servicio debido a un error en el tratamiento de las cabeceras HTTP en ciertos módulos.

jasper:

Corrige un fallo correspondiente al CVE-2007-2721 y un error de regresión introducido anteriormente al parchear una vulnerabilidad correspondiente al CVE-2008-3521.

El error se encuentra en la función “jpc_qcx_getcompparms” del archivo “jpc/jpc_cs.c”. Dicho error podría permitir a un atacante remoto causar una denegación de servicio o corromper el heap a través de un archivo de imagen especialmente manipulado.

kdm:

Corrige un fallo correspondiente al CVE-2010-0436.

Existe un error de condición de carrera en KDM durante la creación de un socket de control en el inicio de sesión de usuario. Esto podría permitir a un atacante local autenticado elevar privilegios a través de la creación de archivos especialmente manipulados.

Comparte1160Comparte203EnviarComparte
Noticia anterior

XAuth, ataque contra Facebook Connect

Siguiente noticia

Facebook acaba con Facebook Lite

Noticias relacionadas

¿Aparecen tus datos en Google? Aprende a eliminarlos
Seguridad

¿Aparecen tus datos en Google? Aprende a eliminarlos

diciembre 17, 2024
7 incidentes de ciberseguridad que marcaron el 2024 en América Latina
Seguridad

7 incidentes de ciberseguridad que marcaron el 2024 en América Latina

diciembre 14, 2024
5 pasos para lograr el cumplimiento efectivo de las normas de seguridad
Seguridad

5 pasos para lograr el cumplimiento efectivo de las normas de seguridad

diciembre 6, 2024
Seguridad

Recomendaciones para proteger los datos personales en la red

febrero 3, 2020
Actualidad

Nuevo ataque de ransomware afecta a empresas estratégicas en España

noviembre 5, 2019
Seguridad

Informe de Microsoft expone los riesgos de ciberseguridad en Ecuador y América del Sur

octubre 8, 2019
Siguiente noticia

Facebook acaba con Facebook Lite

Panda se hace con el control de su franquiciada brasileña

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

  • Populares
  • Más recientes
La Generación Z redefine su relación con el dinero: la educación financiera deja de ser una ventaja y se convierte en una necesidad

La Generación Z redefine su relación con el dinero: la educación financiera deja de ser una ventaja y se convierte en una necesidad

julio 31, 2026
Cirion Technologies: una visión de futuro liderada por Francisco Guzmán

Cirion Technologies: una visión de futuro liderada por Francisco Guzmán

julio 1, 2026
La infraestructura como decisión estratégica

La infraestructura como decisión estratégica

julio 15, 2026
Innovación aplicada al negocio: Tech & Security Day para la Cooperativa de la Policía Nacional

Innovación aplicada al negocio: Tech & Security Day para la Cooperativa de la Policía Nacional

julio 1, 2026
CyberDay.ec 2026 anuncia una nueva edición

CyberDay.ec 2026 anuncia una nueva edición

julio 29, 2026
La banca mayorista latinoamericana fortalece su resiliencia con tecnología y diversificación

La banca mayorista latinoamericana fortalece su resiliencia con tecnología y diversificación

agosto 3, 2026
Se amplía el plazo de postulación de proyectos para los Premios Líder IT Ecuador 2026

Se amplía el plazo de postulación de proyectos para los Premios Líder IT Ecuador 2026

agosto 3, 2026
Ciberseguridad: cuando el riesgo digital ya no es una amenaza futura

Ciberseguridad: cuando el riesgo digital ya no es una amenaza futura

julio 31, 2026
La Generación Z redefine su relación con el dinero: la educación financiera deja de ser una ventaja y se convierte en una necesidad

La Generación Z redefine su relación con el dinero: la educación financiera deja de ser una ventaja y se convierte en una necesidad

julio 31, 2026
Innovar no es solo adoptar tecnología: es crear mejores experiencias de trabajo

Innovar no es solo adoptar tecnología: es crear mejores experiencias de trabajo

julio 31, 2026
Contactos:
 
Prensa N49-98 y Río Curaray, Quito, Ecuador.
Teléfono: (+593) 99 0277 628
 
Comercial:
Janeth Martinez
 
  • janeth.martinez@itahora.com
  • +593 99 838 5557
 
Editorial: 
Anavela Herrera
 
  • anavela.herrera@itahora.com
  • +593 99 330 7270
 
IT directorio y suscripciones:
Edison Zurita 
 
  • itdirectorio@itahora.com
  • +593 99 505 6362

ÚLTIMAS EDICIONES
Portada ed. 126
portada Francisco Guzman
Portada John Calderon
Portada 123
Portada Franklin Rosero
Portada Pablo Estrella
PORTADA ED.120
Portada Marco Guevara
Portada Katerin Miño
Portada 128
portada 116
portada Jorge Romero
ED.111 PORTADA-01
Portada Franz Zambrano
portada edicion 108
portada 107
Portada ed. 105
PORTADA Carlos Jumbo
INFORMES
PORTADA ESTUDIO CIBERESEGURIDAD
portada 110
Tendencias portada 2025
estudio pulso AI
INFORME: ESTADO ACTUAL DE LA INFRAESTRUCTURA ECUADOR 2021
Portada Encuesta Tendencias IT 2023
TEY24_portada
  • Quienes somos
  • Publicidad
  • Política de privacidad
  • Código de ética
  • Política de datos personales
  • Contacto

DISCLAIMER

El contenido de este sitio es de carácter informativo y periodístico. Las opiniones de los colaboradores son de su exclusiva responsabilidad y no representan necesariamente la posición editorial del medio.

Siio web optimizado por:

No Result
View All Result
  • Homepages
    • Home – Layout 1
    • Home – Layout 2
  • Reviews
  • How To
  • Apps
  • Devices
  • Games

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Cómo podemos ayudarte?