Ajuca
AJUCA necesita la publicidad para costear hosting y el dominio. Por favor considera deshabilitar tu AdBlock en nuestro sitio. También puedes hacernos una donación entrando en linuxparty.es, en la columna de la derecha.
Se ha confirmado una vulnerabilidad peligrosidad baja) en versiones PHP Nuke 7.x y posiblemente posteriores) basado en una entrada incorrectamente saneada enviada por un usuario malicioso.
Esta vulnerabilidad consiste en pasar el título "pagetitle" por parámetros al fichero "header.php" no correctamente saneado, creando código arbitrario que puede cambiar el título de la web, si bien sólo desde el navegador que realiza la conexión durante este tiempo y en un contexto limitado. En las siguientes líneas ponemos un ejemplo de este tipo de ataque y solución. sigue)
Ejemplo del ataque:
http://[host]/?pagetitle=title(se cierra title y head)
Solución:
Editar el código fuente y asegurarse de que las entradas están correctamente saneadas.

-
Linux
- Actualización de la rama 2.6 del kernel de Linux
- TutorialLinux 6.0, ya está empaquetado para debian, también.
- Pegatinas Linux !
- Fedora Core 5, disponible.
- juegaLinEx disponible en Linux Magazine
- Presentación kernel-labs.org
- ¿Estás pensando en cambiarte a Linux? 10 cosas que necesitas saber
- ¿Por qué no más personas usan Linux en el escritorio? Tengo una teoría que quizás no te guste.
- Los 6 mejores reproductores de música de línea de comandos para usuarios de Linux
- 7 características y herramientas útiles de seguridad de Linux para principiantes
- Filelight: analice rápidamente las estadísticas de uso del disco en Linux
- Crece la cuota de usuarios Linux en Steam gracias a Steam Deck
- 10 herramientas útiles para crear un USB de arranque a partir de una imagen ISO
- Averiguar el script que está enviando Spam desde Servidores Linux
- David Plummer, un ingeniero y exempleado de Microsoft comparó a Linux con Windows