Posted in 9 octubre 2014 ¬ 14:59 pmh.mscComentarios desactivados en Falla en Bugzilla podría exponer vulnerabilidades ZERO DAY
Una vulnerabilidad crítica de día cero descubierta para la popular herramienta Bugzilla podría ser usada para exponer información sensible de vulnerabilidades de proyectos de desarrollo de software que utilicen esta herramienta para el rastreo de bugs. La falla permite a un atacante evadir el proceso de verificación de identidad por correo electrónico cuando se registra […]
Read the rest of this entry »
Posted in 9 octubre 2014 ¬ 10:38 amh.mscComentarios desactivados en Diversas vulnerabilidades en Bugzilla
Se han publicado nuevas versiones de Bugzilla para solucionar cuatro nuevas vulnerabilidades que podrían permitir a atacantes la creación de cuentas sin autorización, la realización de ataques cross-site scripting, la fuga de información y de ingeniería social. Bugzilla es una herramienta de seguimiento de errores de código abierto, basada en web, y muy utilizada por […]
Read the rest of this entry »