Bugzilla, cuando la inseguridad parte desde el desarrollo

 
Related

Riesgos Informáticos: los 10 mandamientos de Esparta

COMUNIDAD VINTEGRIS
848 points

¿Shellshock es la punta del iceberg de la seguridad su empresa?

COMUNIDAD VINTEGRIS
308 points



Most recent

¿Cómo y en qué casos puedes contratar a un detective privado?

MaríaGeek
16 points

Residence Inn Bogotá by Marriott te invita a honrar a mamá con amor y gratitud

Comunicaciones
6 points

Tiempo para el deseo, improvisando el mejor bachatango

El diario de Enrique
12 points

Tecnologías destacadas de los cruceros Costa Smeralda

MaríaGeek
14 points

Teatrikando Por BENJAMIN BERNAL Hay que hacer una encuesta, mejorar la cartelera

Benjamin Bernal
12 points

Usos de Home Assistant que te facilitarán tu vida

MaríaGeek
20 points

El deseo todo lo puede

El diario de Enrique
10 points

La Magia del Color': una ventana a la vida rural del Caribe colombiano

Comunicaciones
10 points

¿Beneficiaría la nueva Ley de Ciberresiliencia de la Unión Europea a los consumidores colombianos?

Ciberseguridad
12 points

Consulta y colaboración: La base para el desarrollo turístico de Bogotá

Comunicaciones
48 points
SHARE
TWEET
Bugzilla es un bug tracker, que analistas de seguridad han encontrado en la herramienta de seguimiento de errores de Mozilla y que permite realizar una clasificación y seguimiento de los errores que se reportan sobre algún proyecto de software, siendo muy utilizado en el ambiente Open Source.

Mozilla Foundation es una organización sin ánimo de lucro dedicada a la creación de software libre. Tiene como misión “proteger la elección y la innovación en Internet”. La fundación es reconocida por lanzar y mantener actualizado el navegador Mozilla Firefox.

Los investigadores han encontrado un fallo de seguridad en Bugzilla, que puede ser explotado a través del lenguaje de programación Pearl, que permite incrementar cuatro usuarios con rol de administrador, permitiendo ver detalles sobre errores no revelados y también alterar la información guardada, así como también borrarla.

Este nuevo fallo de seguridad anunciado esta semana, que provoca lo que se denomina como escalada de privilegios, permite que un usuario que hipotéticamente tiene un acceso limitado pueda acceder a zonas que requieren privilegios. Esto se consigue sobre todo a través del uso de malware.

El fallo de seguridad afecta a partir de la versión 2.23.3, liberada en 2006, según comprobaciones del equipo que desarrolla el bug tracker, desconociéndose si ha sido aprovechado o no. Mozilla, principal desarrollador de Bugzilla, ha liberado el parche que recomienda aplicar cuanto antes.

LEA MAS EN

http://vintegris.info/bugzilla-007/



Fuente: vintegris.info
SHARE
TWEET
To comment you must log in with your account or sign up!
Featured content