Bugs y Exploits

ir a menu
ir a noticias
ir a bloques informativos
Ir a Página sobre accesibilidad
Ir a Página de Inicio
Ir a Página de Texto
Ir a Mapa web
Ir a Buscador
Ir a Aviso Legal
Contactar con la Asociación de Internautas
Comprueba tu velocidad de conexion, ADSL, Cable, RTB

Menu

Noticias

Ayuda a la Asociación de Internautas con tu donación

Vulnerabilidad en varios productos de IBM

IBM informó de que algunos de sus productos son vulnerables a un ataque tipo "hijack", basado en la captura de la sesión de usuarios legítimos. El problema fue detectado a raíz de la publicación en Internet de un documento que analiza y detalla cómo afecta el ataque a los productos de IBM, lo que aumenta la posibilidad de incidentes basados en dicha técnica.

06-06-2004 - La vulnerabilidad se basa en un error relacionado con el uso de cookies, para mantener las sesiones tras utilizar los formularios de autenticación. En la práctica, el ataque descrito permite a un tercero conseguir el control de las aplicaciones afectadas y/o acceder a información confidencial.

Los productos afectados son:
- Tivoli SecureWay Policy Director: versión 3.8
- IBM Tivoli Access Manager for e-business: versiones 3.9, 4.1, y 5.1
- IBM Tivoli Access Manager Identity Manager Solution: versión 5.1
- IBM Tivoli Configuration Manager: versión 4.2
- IBM Tivoli Configuration Manager for Automated Teller Machines: version 2.1.0
- IBM WebSphere Everyplace Server, Service Provider Offering for Multi-platforms: versiones 2.1.3, 2.14, y 2.15

IBM recomienda, a todos los usuarios de las aplicaciones afectadas, que instalen los parches correspondientes que solucionan el referido problema, y que se encuentran disponibles en el link que figura a continuación.

Mas informacion;
http://www-1.ibm.com/support/docview.wss?uid=swg21168762

Fuente; DataFull

Volver<<< Volver
ImprimirVersión para imprimir Impresora | Versión PDF PDF
Enviar artículo a un amigo:
Las direcciones de correo no se almacenan en parte alguna, simplemente son utilizadas para el envio del correo al destinatario

Bloques informativos

Bugs y Exploits

Seguridad Pymes

Logos y Marcas propiedad de sus respectivos autores
Se permite la reproducción total o parcial de todos los contenidos siempre que se cite la fuente y se enlace con el original
Logo AI pequeño
© 1998-2015 Asociación de Internautas
Aviso Legal - Contacto
¡Nuestro RSS! | Accesibilidad

¡Internautas Televisión! |¡Alertvir! |¡Seguridad en las PYMES! |¡Comisión de Seguridad! |¡Tienda de la Asociación de Internautas! |¡Seguridad en la Red! |¡Foros públicos de la Asociación de Internautas!