Tecnología, Internet y juegos

encontrados: 11, tiempo total: 0.013 segundos rss2
7 meneos
44 clics

Denegación de servicio en todas las versiones de Samba

Samba ha informado de dos vulnerabilidades que afectan a todas las versiones de dicho producto y que podrían provocar que éste fuera víctima de una denegación de servicio.
14 meneos
107 clics

Camille baila samba con prótesis de pierna derecha  

Increíble baile de samba por Camille, con una pierna protésica. Gracias a la tecnología actual, se pueden lograr realizar increíbles tareas como esta.
11 3 2 K 12
11 3 2 K 12
198 meneos
1681 clics

Vulnerabilidad crítica en Samba [ENG]

La vulnerabilidad CVE-2015-0240 afecta al daemon smbd que corresponde con el servicio Samba. Esta vulnerabilidad puede ser aprovechada por un cliente Samba malicioso, mediante el envío de paquetes especialmente diseñados al servidor. No se requiere autenticación para aprovecharse de este problema. La explotación puede dar lugar a la ejecución remota de código con privilegios de usuario root.
92 106 4 K 368
92 106 4 K 368
49 meneos
233 clics
Envío erróneo o controvertido, por favor lee los comentarios.

Publicada samba 4.2 [ENG.]

La versión Samba 4.2 se ha hecho pública y las series Samba 3.x se abandonan. Quien aún use versiones 3.6.x o anteriores, que piense en cambiar a versiones con mantenimiento (4.0 - 4.2). Uno de los errores mas comunes es pensar que Samba 4.x significa "Active Directory only": es falso.
37 12 7 K 392
37 12 7 K 392
9 meneos
139 clics

Badlock: Vulnerabilidad severa en Windows + Samba

Esta tarde se espera la publicación de Badlock: una vulnerabilidad grave en sistemas Windows que hacen uso de Samba. El parche se publicara como parte del Microsoft Patch Tuesday. La alta expectativa causada podría indicar que aparezcan exploits en un plazo corto de tiempo, por lo que se recomienda tener personal técnico disponible para actualizar lo antes posible.
33 meneos
97 clics

Vulnerabilidad en Samba permite la suplantación de servidores

Se ha confirmado una vulnerabilidad en Samba (versiones 4.0.0 a 4.4.4), que podría permitir a un atacante desactivar el requisito de la firma del cliente sobre SMB2/3.
29 4 1 K 28
29 4 1 K 28
202 meneos
1873 clics
Una vulnerabilidad en Samba permite el acceso a archivos no compartidos

Una vulnerabilidad en Samba permite el acceso a archivos no compartidos

Recientemente el equipo de Samba ha confirmado que existe una vulnerabilidad que afecta a versiones anteriores a la 4.6.1, 4.5.7, 4.4.12) y que podría permitir a un atacante acceder a los archivos no compartidos. www.samba.org/samba/security/CVE-2017-2619.html
101 101 3 K 256
101 101 3 K 256
14 meneos
84 clics

Vulnerabilidad combinada en archivos SCF, Samba y Chrome

Este bug permite crear un método por el que un atacante podría conseguir el hash de la contraseña de Windows, sólo por entrar en una web con Chrome. Es posible gracias a la manera en la que Windows y Chrome trabajan. Gracias a las descargas automáticas de Chrome, se descarga un archivo SCF maligno, y cuando el usuario abre la carpeta destino, automáticamente el archivo SCF buscará su icono en una URL, que le enviará a un servidor SMB, al cuál entregará sus credenciales en forma NTLMv2, NTLMv1 o LM por considerar la dirección segura.
7 meneos
80 clics

Samba hasta 4.6.3/4.5.9/4.4.13 Shared Library escalada de privilegios

Una vulnerabilidad ha sido encontrada en Samba hasta 4.6.3/4.5.9/4.4.13 y clasificada como crítica. Una función desconocida del componente Shared Library Handler es afectada por esta vulnerabilidad. Por la manipulación de un input desconocido se causa una vulnerabilidad de clase escalada de privilegios. Esto tiene repercusión sobre la confidencialidad, integridad y disponibilidad.
4 meneos
58 clics

El problema con los links simbólicos [ENG]

En la conferencia 2022 de sambaXP, Jeremy Allison dio una charla titulada "La API del sistema de archivos UNIX está profundamente rota: ¿Qué hacer al respecto?". Comenzó su charla con los problemas que los enlaces simbólicos ("symlinks") causan a los desarrolladores de aplicaciones, y luego discutió cómo las soluciones a los problemas planteados por los symlinks condujeron a un aumento sustancial de la complejidad de las APIs involucradas en el trabajo con nombres de ruta.
131 meneos
1464 clics
Publicada vulnerabilidad crítica (RCE sin autenticar) en kernel de Linux

Publicada vulnerabilidad crítica (RCE sin autenticar) en kernel de Linux

KSMBD es un servidor del kernel de Linux que implementa el protocolo SMB3 en el espacio del kernel para compartir archivos a través de la red. Un atacante remoto no autenticado puede ejecutar código arbitrario en instalaciones vulnerables del kernel de Linux.
78 53 0 K 402
78 53 0 K 402

menéame