en Tecnoticias
en google
Inicie Sesión





¿Recuperar clave?
¿Quiere registrarse? Regístrese aquí
Quien está en Linea
Hay 22 invitados en línea
Suscripcion RSS
Adsense de Google
XHTML Validator
Valid XHTML 1.0 Transitional
Cotizaciones
DolarHoy
Las más leídas
Ultimas Noticias
Home
Elusión de restricciones de seguridad en varios productos Citrix PDF Imprimir E-Mail
Origen: hispasec.com   
miércoles, 30 de mayo de 2007
Se ha descubierto una vulnerabilidad en Citrix Metaframe Presentation Server, Citrix Presentation Server y Citrix Access Essentials que podría ser aprovechada por un atacante remoto para obtener acceso no autorizado a puertos arbitrarios.

Esta vulnerabilidad se debe a un error en el servicio Session Reliability a la hora de procesar peticiones especialmente manipuladas. Un atacante podría aprovechar esto para eludir ciertas políticas de seguridad y establecer una conexión TCP a cualquier puerto.

Esta vulnerabilidad afecta a los siguientes productos:

- Citrix MetaFrame Presentation Server versión 3.0.

- Citrix Presentation Server versión 4.0.

- Citrix Access Essentials versión 1.0.

- Citrix Access Essentials versión 1.5.

Citrix ha publicado una solución oficial a estas vulnerabilidades disponible para su descarga desde:

http://support.citrix.com/article/CTX112964

 
< Anterior   Siguiente >
Del Blog de Marcelo
  • Achicando imágenes de Máquinas Virtuales (KVM-QCow2)
    Consolidando Máquinas Físicas a Virtuales Dentro del mundo de la Virtualización, al momento de consolidar máquinas [1] lo más sencillo (o lo que primero se le puede ocurrir a uno [2]) es hacer una imagen bit a bit del disco donde éste se aloja a un archivo del Host, mediante alguna herramienta como dd en [...]
  • Free Pascal y Lazarus en Ubuntu
    Creo que la gran mayoría de los programadores debemos recordar aquellos primeros momentos en que uno pasaba tardes y noches enteras escribiendo y escribiendo líneas de código en aquellas XT, AT, Commodores 64/128, etc., sólo por amor al arte y puro fanatismo. Supongo que diríamos lo mismo de los primeros años de facultad, cuando en [...]
  • Sincronizar carpetas a un Servidor Casero automáticamente
    Introducción Supongamos que tengo un equipo donde usualmente estoy trabajando y otro equipo que está siempre encendido, ambos separados por Internet. En este último, el único puerto abierto sobre una IP Pública es el 22 para usar SSH, con lo cual me viene perfecta la capacidad de rsync de sincronizar carpetas y los últimos cambios mientras [...]
  • Reiniciando las conexiones de red automáticamente en Ubuntu
    Hace un tiempo que tengo una interfaz Wifi USB Encore; siempre la usé ocasionalmente, en Ubuntu se conectaba y tenía red sin problemas, pero al momento de usarla en forma constante nunca supuse que el módulo rtl8187, responsable de su funcionamiento, iba a tener tantos bugs. En Ubuntu 10.04 funciona sin instalar nada adicional, pero los [...]
  • Discos Rígidos con Sectores de 4KB en Linux
    Actualización (Julio 2010): Armé y redacté no tan informalmente este post en forma de artículo; el mismo está disponible para su consulta, crítica y mejoras en la sección de Publicaciones del sitio. Los nuevos discos de Western Digital En estos días tuve la oportunidad de comprar y configurar una máquina Ubuntu con un disco rígido [...]
  • PyDay Rafaela 2010 ? Introducción a wxPython
    Para no ser menos que Juanjo y Fisa, ¡qué bueno estuvo el PyDay Rafaela 2010! Muchos (muchos) asistentes, muy buena onda, y una chorizeada + fernet a la noche inolvidables… En la sección de Charlas del blog están los slides de mi “Introducción a wxPython”, más los ejemplos de rigor. También hice propaganda de Ubuntu [...]
  • Renderizando PDFs en Python con Poppler II
    Hace unos días me llegó un mail de alguien preguntándome cómo, a partir de la parte I de este artículo, hacer un sencillo visor de PDFs con wxPython. Me encontré con algunas dificultades, principalmente que el ScrolledWindow de wxPython no permite actualizarse dinámicamente, o automáticamente según el contenido (esto sí es bastante sencillo en GTK); [...]
HispaSec
Diario TI
  • Exigen la dimisi?e Julian Assange, portavoz de Wikileaks
    Las denuncias de violaci?resentadas por dos mujeres suecas contra Julian Assange han llevado a una de sus amigas y colaboradoras m?cercanas, la parlamentaria islandesa Birgitta Jonsdottir, a exigir la dimisi?el director y portavoz de Wikileaks.
  • Disponible PB Go de Packard Bell
    El disco duro port?l PB Go de 2,5 pulgadas permite a los usuarios a?r capacidad de almacenamiento a sus ordenadores personales.
  • CA Technologies presenta CA Virtual
    Esta familia de productos de CA Technologies permite una completa gesti?e la virtualizaci? se ampl?con una nueva soluci?e seguridad y con la suite Foundation.
  • Oc?nuncia nueva generaci?e Prisma prepare
    Con este software de preparaci?e documentos, los usuarios ganan productividad con una programaci??inteligente de los trabajos con p?nas repetidas, soporte para separadores a sangre y gesti?el color integrado.
  • Gigabyte lanza nuevas utilidades de Overclock
    Hotkey OC y Cloud OC, ?os en su categor? est?disponibles en un amplio rango de motherboards Gigabyte ya existentes y no requieren de hardware o inversi?dicional para funcionar.
  • Emerson completa la adquisici?e Chloride
    La adquisici?yuda a impulsar la estrategia de crecimiento global a largo plazo de Emerson en sistemas de alimentaci?ninterrumpida.
  • ForeScout anuncia CounterACT 6.3.4.0
    ForeScout ha introducido nuevos criterios de valoraci?servicios, versiones de las aplicaciones y mayores detalles de los sistemas operativos e informaci?elacionada.
BarraPunto
  • ¿A qui?le ha encargado el gobierno "seguir y recopilar" lo que publicamos en la red?
    En Nación Red David Ballota se pregunta a quién está subcontratando el gobierno "seguir y recopilar" lo que publicamos en la red: «En el BOE o la Plataforma de Contratación de Estado puede rastrearse la evidencia de la adquisición de sistemas de monitorización del tráfico en la red. Normalmente para los Servicios Centrales del Ministerio del Interior, el Centro de Coordinación Antiterrorista (CNCA) y el Ministerio de Defensa (CNI).» Un artículo con una doble preocupación: la transparencia en la contratación...
  • Primeros tablets con Android: Samsung Galaxy Tab
    Samsung anda invitando a periodistas a probar su tablet de 7 pulgadas con Android 2.2. Tiene teléfono, una cámara por delante y otra por detrás, la pantalla tiene proporciones 16:9 y en general es una versión reducida del iPad, algo que en los videos parece una ventaja por su portabilidad. Eso sí, si es verdad la previsi'on de que costará alrededor de mil euros, no veo cómo le va a quitar la corona al iPad.
  • Errores y aciertos de los doctorandos
    En BoingBoing, David Ng calcula cuánto tiempo habría tardado en hacer el doctorado, incluyendo redactar la tesis, si no hubiera cometido ningún error ni seguido callejones sin salida. Su respuesta, 6 meses. Por su parte, Matt Might explica las diez razones por las que fracasan los doctorandos: concentrarse demasiado en las notas, aprender demasiado, ser perfeccionistas, procrastinar, irse por su cuenta demasiado pronto (o tarde), tratar el doctorado como si fuera un trabajo o unos estudios, ignorar al comité de...
  • Gabriel Weinberg (Duck Duck Go) sobre la productividad en programaci?
    Gabriel Weinberg tiene que saber de ser productivo programando: está manteniendo un buscador de Internet el solito. En Perl y sin framework (aunque es verdad que con la ayuda del servicio BOSS de Yahoo!). Por eso tiene sentido prestar atención a sus comentarios sobre cómo ser productivo programando. Para alguien novato como yo, parecen consejos de sentido común: no reiventar la rueda, evitar la complejidad y escoger el algoritmo más simple posible, depurar analíticamente y no haciendo cambios a ciegas,...
  • Amnesia: The Dark Descent, demo y juego disponibles para Linux
    Acabo de bajarme y jugar con la demo de Amnesia: The Dark Descent, y ya sé que no me voy a comprar el juego entero, pero no porque no sea bueno, sino porque da demasiado canguelo. Es el último título de los creadores de Penumbra, que tiene un engine propio que funciona nativamente en Windows, Mac y Linux. El juego en sí es un survival horror con más énfasis en el terror que en los puzzles. Me gusta que te...
  • SuperSimple Storage Service, almacenamiento en la nube
    Amazon tiene un servicio de almacenamiento en la nube llamado S3, Simple Storage Service. Ahora ha salido algo un 33% más mejor, el SuperSimple Storage Service con tecnología write-only. Es muy barato (1 dólar USA por terabyte al mes) y, aunque puede que no sea para todo el mundo, en su página web lo anuncian como ideal para bases de datos de atención al cliente, almacenamiento seguro de datos confidenciales de gobiernos, fotos de la suegra, etcétera.
  • Los lenguajes de programaci??populares seg?l Google AI Challenge
    Hace poco Google organizó uno de sus concursos de programación, el Google AI Challenge; con el desafío de programar un bot que jugara al juego de Tron. Se recibieron casi 20.000 envíos de más de 1000 personas (¡o sea, que la media fueron 20 bots por persona!) escritos en 14 lenguajes de programación. Según el gráfico que publica Jeff Cameron en su blog, los lenguajes más populares fueron C++ (42%), seguido de Java y Python (un 16% cada uno aprox)...
Infobae Tecnología
  • YouTube Argentina ya est?n la web
    El dominio ".com.ar"  del popular sitio de videos ser?resentado de forma oficial ma?, pero Infobae.com comprob?e ya puede ser utilizado. Aseguran beneficiar? artistas y productores de contenidos locales 
  • Facebook permitir?realizar un seguimiento "completo" a usuarios
    La red social realiza pruebas sobre una nueva caracter?ica en su servicio, la cual permitir?ue una persona se suscriba al perfil de otra para conocer en detalle todas las actividades que ?e realiza. Algunos lo llaman "bot?el acosador"
  • Radiohead aprob? descarga de un video creado por sus fans
    "Estrictamente para la no venta. De los fans para los fans. Por favor comparte y disfruta". Esa es la premisa de m?de 60 personas que grabaron con sus c?ras un concierto de la banda en Praga y luego lo editaron. D? bajarlo
  • Ex ejecutivo de HP acusado de acoso encuentra trabajo en Oracle
    Mark Hurd se uni?Oracle como presidente, por lo que reportar?l CEO Larry Ellison, con quien comparte una amistad desde hace a? "Mark hizo un excelente trabajo en HP y espero que lo haga major a?qu? dijo el directivo de la fabricante de software
  • Hackers crean 57 mil p?nas web falsas por semana
    El 65% corresponde a sitios que buscan hacerse pasar por entidades financieras con la intenci?e que los usuarios desprevenidos introduzcan all?us datos o bien para que las computadoras se infecten con alg?ipo de malware
  • Un gigante asi?co va por el lugar de iPhone
    HTC, con sede en Taiw? comienza a seguir los pasos de empresas como Acer y se impone ante los fabricantes de m?renombre en los EEUU. Su principal objetivo: desbancar al celular de Apple
  • Nokia agranda su portfolio de smartphones
    Presentar?a semana pr?a nuevos modelos de tel?nos inteligentes, con el objetivo de asegurar a los inversores que la compa?est?n camino de recuperaci?

Condiciones de Uso - © 2007 Tecnoticias.info