Eres un usuario NO REGISTRADO EN EL FORO, por favor registrate para poder acceder a todas las secciones del foro de informatica.    
Foros de Informatica  - Foro de Windows 7, Foro de ayuda, Noticias de Informatica, Windows 7 y Windows Vista
Navigation
 
Retroceder   Foros de Informatica - Foro de Windows 7, Foro de ayuda, Noticias de Informatica, Windows 7 y Windows Vista > SEGURIDAD INFORMATICA > NOTICIAS DE INFORMATICA
NOTICIAS DE INFORMATICA Noticias de Informatica, actualidad y novedades.

Respuesta
 
LinkBack Herramientas Desplegado

  #1 (permalink)
Antiguo 26/12/08, 11:53:02
Super Moderador@s
Puntos: 66.576, Nivel: 100
Puntos: 66.576, Nivel: 100 Puntos: 66.576, Nivel: 100 Puntos: 66.576, Nivel: 100
Actividad: 80%
Actividad: 80% Actividad: 80% Actividad: 80%
 
Avatar de dunanea
 
Fecha de Ingreso: sep 2007
Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 6.742
Agradecimientos: 240
Agradecido 620 Veces en 534 Posts
Predeterminado Ejecución de código a través de la extensión mbstring de PHP 5.x y 4.x

Se ha encontrado una vulnerabilidad en PHP, en la extensión de tratamiento de cadenas con tipografía multibyte, que podría permitir a un atacante ejecutar código arbitrario.
El fallo se debe a un desbordamiento de memoria basado en heap en la extensión mbstring que podría permitir la ejecución de código con los privilegios del servicio objetivo. El problema se da en el código que decodifica cadenas que contienen entidades HTML a cadenas Unicode (mbfilter_htmlent.c).

Las funciones afectadas (entre otras) son:
mb_convert_encoding()
mb_check_encoding()
mb_convert_variables()
mb_parse_str()

Son vulnerables todas las versiones anteriores a la 4.3.0 y 5.2.7. El problema ha sido solucionado en la versión 5.2.8 disponible en PHP: Hypertext Preprocessor


Opina sobre esta noticia:
Comentario para una-al-dia 25/12/2008. Ejecución de código a través de la extensión mbstring de PHP 5.x y 4.x

Más Información:

PHP Buffer Overflow in Multibyte String Extension May Let Users Execute Arbitrary Code
SecurityTracker.com Archives - PHP Buffer Overflow in Multibyte String Extension May Let Users Execute Arbitrary Code
__________________

To view links or images in signatures your post count must be 10 or greater. You currently have 0 posts.


"Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo."
dunanea Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Sponsored Links
Respuesta



Bookmarks

Tags
código, ejecución, extensión, mbstring, php, través

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos hilos
No puedes contestar a mensajes
No puedes adjuntar ficheros en los mensajes
No puedes editar tus mensajes

BB code is habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado

Normas del Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Boletines de seguridad de Microsoft en diciembre dunanea NOTICIAS SEGURIDAD INFORMATICA 0 10/12/08 09:26:35
Ejecución remota de código en Microsoft XML Core Services dunanea NOTICIAS SEGURIDAD INFORMATICA 0 17/11/08 15:46:01
Ejecución de código arbitrario a través de streams mms en VLC dunanea NOTICIAS SEGURIDAD INFORMATICA 0 29/08/08 09:00:36
De nuevo, un ActiveX de productos HP permite la ejecución remota de código dunanea NOTICIAS SEGURIDAD INFORMATICA 0 02/05/08 13:47:21
MS08-001 Ejecución de código vía TCP/IP (941644) dunanea NOTICIAS SEGURIDAD INFORMATICA 0 09/01/08 14:02:44



Juegos Gratuitos Online
Descarga Fondos Escritorio Gratis
Cursos online

eXTReMe Tracker

La franja horaria es GMT +1. Ahora son las 09:08:12.
Powered by vBulletin® Version 3.8.1
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.0
© www.razorman.net

AVISO LEGAL
Page generated in 0,21373 seconds with 28 queries

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67