Preguntas con etiqueta 'known-vulnerabilities'

2
respuestas

Microsoft SQL Server 2000 sp3a: ¿no se ha publicado?

Me acabo de dar cuenta de que muchos servidores utilizan Microsoft SQL Server 2000. ¿Pero 2000 no está desactualizado en 2003? ¿Por qué la gente sigue usando 2000? ¿Habría alguna vulnerabilidad seria a la seguridad al usar Microsoft SQL Server 2...
hecha 23.07.2012 - 01:57
4
respuestas

¿Es necesario definir "seguridad del idioma"?

La seguridad del lenguaje no está claramente definida, mientras que hay advertencias sobre, por ejemplo, Java. Entonces, ¿cómo puede decir que el idioma no es seguro mientras que la seguridad del idioma no está claramente definida? Si Java no es...
hecha 06.03.2013 - 17:12
2
respuestas

¿Por qué el Un1c0rn está exponiendo a Wget en un corazón de corazón?

¿Cuál es el punto de resaltar wget en vertederos de corazón? Estoy hablando específicamente de esta que es la primera página de wget ocurrencias en vertederos de corazón. Pusieron esta página como un enlace en la parte supe...
hecha 17.07.2014 - 16:24
1
respuesta

¿Existen límites (o, ¿cuáles son los límites) a nuestra comprensión de la resistencia de AES a los ataques de texto plano conocidos?

Supongamos que el mismo mensaje se cifra varias veces, cada vez con un IV diferente pero con la misma clave. ¿Llegamos a un punto en el que saber qué es ese mensaje nos da un ataque plausible mediante el cual podemos descubrir la clave? Lo má...
hecha 28.03.2014 - 22:40
2
respuestas

vulnerabilidad de POODLE en las principales redes sociales

Las redes sociales son una piedra angular para la mayoría de nuestras vidas diarias, ya sea comunicarse con amigos, compartir fotos o incluso usar redes sociales para publicidad y promoción empresarial. Al leer sobre esta complicación recién des...
hecha 16.10.2014 - 00:51
4
respuestas

¿Cuál es una buena manera de recibir alertas de los principales parches de seguridad para el software que uso? [duplicar]

Mantengo algunos servidores web que ejecutan ubuntu, apache, mysql y python / django. Actualizo todas las bibliotecas trimestralmente, pero me gustaría actualizar más a menudo cuando se lance un parche para una vulnerabilidad importante. ¿H...
hecha 12.11.2013 - 18:52
1
respuesta

Más información sobre la vulnerabilidad CVE-2012-0883

Necesito tener más detalles sobre la vulnerabilidad CVE-2012-0883 publicada en: enlace En segundo lugar, necesito saber qué significan los DSos mencionados en la sección Información general.  ¿Es necesario tener otra vulnerabilidad que perm...
hecha 11.06.2012 - 11:57
3
respuestas

¿Hay algún problema de seguridad al acceder a mi computadora portátil a través de WIFI?

Estoy desarrollando una aplicación web para dispositivos móviles en mi servidor local en mi computadora portátil. Mi portátil está conectado a la red de la empresa a través de LAN. Y, mi administrador de proyectos, quiere verificar la aplicación...
hecha 24.07.2011 - 11:46
3
respuestas

¿Es legal / ético lanzar software comercial con fallas de seguridad conocidas?

No soy un profesional de seguridad. Hace aproximadamente 2,5 meses descubrí vulnerabilidades sistémicas en el software de mi empleador con el potencial de daños financieros a los clientes si se explotan. La capacidad de un usuario registrado...
hecha 10.01.2017 - 18:34
1
respuesta

¿Cómo funcionan las vulnerabilidades y exposiciones comunes (CVE)?

El sistema de vulnerabilidades y exposiciones comunes (CVE) es un diccionario de vulnerabilidades de seguridad de la información conocidas públicamente y Exposiciones en paquetes de software publicados públicamente. Estoy buscando una res...
hecha 26.06.2015 - 03:22