Ver las NORMAS de estos Foros Web ZackYFileS Chat ZackYFileS Agregar a Favoritos Contactar con Administrador
 
 

TU PUBLICIDAD AQUÍ!!
Navegación
Retroceder   Foros ZackYFileS >
OTROS TEMAS DE INTERES - INTERNET:
> PROGRAMAS P2P (eMule, eDonkey, BitTorrent)
Nombre de usuario
Contraseña
Configuración de UsuarioAyuda (FAQs)Nuevos PostsBuscar


Respuesta
 
Herramientas
Antiguo 26/01/2008, 23:20   #1
caminero21 
Moderador Indio
 
Avatar de caminero21
 
Fecha de ingreso: 13/nov/2003
Mensajes: 742
caminero21 tiene un espectacular aura a su alrededorcaminero21 tiene un espectacular aura a su alrededorcaminero21 tiene un espectacular aura a su alrededor
Ejecución remota de código en BitTorrent y uTorrent

BitTorrent y uTorrent, son propensos a una vulnerabilidad que permite a un atacante la ejecución remota de código.

Son afectadas las versiones para Windows, Mac y Linux (estas últimas solo existen en BitTorrent).

El problema se debe a que la aplicación no realiza un correcto filtrado de la información enviada por el usuario.

Ambos son los clientes más populares utilizados para descarga de archivos P2P, utilizando el protocolo bittorrent, y fueron creados a partir del mismo código base.

Por defecto, los dos programas muestran una ventana con información detallada acerca del estado de la red y los rastreadores en uso, además de datos sobre otros clientes conectados, tales como el porcentaje de disponibilidad del torrent compartido, su dirección IP, país, velocidad, la cantidad de datos recibidos y enviados, y la versión del cliente.

Cuando el contenido de la ventana es visualizado por el usuario, estos datos (cadenas en formato unicode), son copiados a un búfer utilizado por la interfase gráfica.

Si esta cadena supera un determinado tamaño, puede sobrescribir información crítica, provocando el fallo del programa.

La explotación puede ser posible si un atacante se conecta a un puerto al azar abierto en el cliente, y envía datos manipulados para superar ciertos límites.

Cuando esta vulnerabilidad fue hecha pública, con prueba de concepto incluida, se pensaba que un ataque solo podría hacer que el programa dejara de responder, provocando una denegación de servicio. Información más reciente indica que la ejecución arbitraria de código con los mismos privilegios del usuario actual, es posible,

La vulnerabilidad afecta a los siguientes productos:

- BitTorrent 6.0 (y versiones anteriores)
- uTorrent 1.7.5 (y versiones anteriores)
- uTorrent 1.8-alpha-7834 (y versiones anteriores)

Se sabe que uTorrent 1.7.6, liberado inmediatamente después de haberse conocido la vulnerabilidad, corrige el problema.

También lo habría solucionado la versión 6.0.1 de BitTorrent, pero no ha sido confirmado al momento de publicarse esta alerta de seguridad.

Los usuarios de uTorrent pueden descargar la nueva versión desde el siguiente enlace:

[url]http://download.utorrent.com/1.7.6/utorrent.exe[/url]

BitTorrent 6.0.1 está disponible en el siguiente enlace:

[url]http://www.bittorrent.com/download?csrc=header[/url]


Referencias:

Peers static overflow in BitTorrent 6.0 and uTorrent 1.7.5
[url]http://www.securityfocus.com/archive/1/486426[/url]

BitTorrent and uTorrent Peers Window Remote Code Execution Vulnerability
[url]http://www.securityfocus.com/bid/27321/info[/url]
__________________
Prefiero morir de pie que vivir de rodillas

Puede que nos quiten la vida, pero jamas nos quitaran la libertad
caminero21 está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Publicidad: Conoce las ofertas de ANUNCIATE
Antiguo 29/01/2008, 21:44   #2
RaulMadriD 
Usuario PREMIUM+
 
Avatar de RaulMadriD
 
Fecha de ingreso: 21/jun/2004
Mensajes: 5.212
RaulMadriD Vamos a tener que poner un servidor dedicado para contabilizar su reputaciónRaulMadriD Vamos a tener que poner un servidor dedicado para contabilizar su reputaciónRaulMadriD Vamos a tener que poner un servidor dedicado para contabilizar su reputaciónRaulMadriD Vamos a tener que poner un servidor dedicado para contabilizar su reputaciónRaulMadriD Vamos a tener que poner un servidor dedicado para contabilizar su reputaciónRaulMadriD Vamos a tener que poner un servidor dedicado para contabilizar su reputaciónRaulMadriD Vamos a tener que poner un servidor dedicado para contabilizar su reputaciónRaulMadriD Vamos a tener que poner un servidor dedicado para contabilizar su reputaciónRaulMadriD Vamos a tener que poner un servidor dedicado para contabilizar su reputaciónRaulMadriD Vamos a tener que poner un servidor dedicado para contabilizar su reputaciónRaulMadriD Vamos a tener que poner un servidor dedicado para contabilizar su reputación
Me he bajado la version 177 del utorrent pero no encuentro el parche del Español, ¿alguien lo tiene o sabe de donde bajarlo?
__________________

[B][FONT="Arial Black"][SIZE="4"][COLOR="Red"]TRIPLE CORONA ESPAÑA 08-10-12[/COLOR][/SIZE][/FONT][/B]
[B][FONT="Impact"][SIZE="5"]CAMPEONES, CAMPEONES, OE,OE,OEEEEEEEEEE[/SIZE][/FONT][/B]
[B][FONT="Comic Sans MS"][SIZE="5"][COLOR="Indigo"]SALU2[/COLOR][/SIZE][/FONT][/B]
RaulMadriD está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 29/01/2008, 21:49   #3
sabito
.
 
Avatar de sabito
 
Fecha de ingreso: 17/ene/2004
Mensajes: 45.235
sabito Cuando busquemos reputación en Wikipedia, saldrá su avatarsabito Cuando busquemos reputación en Wikipedia, saldrá su avatarsabito Cuando busquemos reputación en Wikipedia, saldrá su avatarsabito Cuando busquemos reputación en Wikipedia, saldrá su avatarsabito Cuando busquemos reputación en Wikipedia, saldrá su avatarsabito Cuando busquemos reputación en Wikipedia, saldrá su avatarsabito Cuando busquemos reputación en Wikipedia, saldrá su avatarsabito Cuando busquemos reputación en Wikipedia, saldrá su avatarsabito Cuando busquemos reputación en Wikipedia, saldrá su avatarsabito Cuando busquemos reputación en Wikipedia, saldrá su avatarsabito Cuando busquemos reputación en Wikipedia, saldrá su avatar
no ha salido todavia,

en su pagina tienes el del 1.76
sabito está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 29/01/2008, 23:41   #4
kolmo7 
Usuario PREMIUM+
 
Avatar de kolmo7
 
Fecha de ingreso: 31/mar/2004
Mensajes: 20.819
kolmo7 Cuando busquemos reputación en Wikipedia, saldrá su avatarkolmo7 Cuando busquemos reputación en Wikipedia, saldrá su avatarkolmo7 Cuando busquemos reputación en Wikipedia, saldrá su avatarkolmo7 Cuando busquemos reputación en Wikipedia, saldrá su avatarkolmo7 Cuando busquemos reputación en Wikipedia, saldrá su avatarkolmo7 Cuando busquemos reputación en Wikipedia, saldrá su avatarkolmo7 Cuando busquemos reputación en Wikipedia, saldrá su avatarkolmo7 Cuando busquemos reputación en Wikipedia, saldrá su avatarkolmo7 Cuando busquemos reputación en Wikipedia, saldrá su avatarkolmo7 Cuando busquemos reputación en Wikipedia, saldrá su avatarkolmo7 Cuando busquemos reputación en Wikipedia, saldrá su avatar
Además, creo que el utorrent trae por defecto varias decenas de idiomas, y uno de ellos es el español: Opciones / Preferencias / Pestaña General.
__________________
Un saludo.

kolmo7.


[I][B](Socio Nº 10)[/B][/I]
kolmo7 está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 01/02/2008, 21:31   #5
RaulMadriD 
Usuario PREMIUM+
 
Avatar de RaulMadriD
 
Fecha de ingreso: 21/jun/2004
Mensajes: 5.212
RaulMadriD Vamos a tener que poner un servidor dedicado para contabilizar su reputaciónRaulMadriD Vamos a tener que poner un servidor dedicado para contabilizar su reputaciónRaulMadriD Vamos a tener que poner un servidor dedicado para contabilizar su reputaciónRaulMadriD Vamos a tener que poner un servidor dedicado para contabilizar su reputaciónRaulMadriD Vamos a tener que poner un servidor dedicado para contabilizar su reputaciónRaulMadriD Vamos a tener que poner un servidor dedicado para contabilizar su reputaciónRaulMadriD Vamos a tener que poner un servidor dedicado para contabilizar su reputaciónRaulMadriD Vamos a tener que poner un servidor dedicado para contabilizar su reputaciónRaulMadriD Vamos a tener que poner un servidor dedicado para contabilizar su reputaciónRaulMadriD Vamos a tener que poner un servidor dedicado para contabilizar su reputaciónRaulMadriD Vamos a tener que poner un servidor dedicado para contabilizar su reputación
Gracias ya lo tengo en cristiano
__________________

[B][FONT="Arial Black"][SIZE="4"][COLOR="Red"]TRIPLE CORONA ESPAÑA 08-10-12[/COLOR][/SIZE][/FONT][/B]
[B][FONT="Impact"][SIZE="5"]CAMPEONES, CAMPEONES, OE,OE,OEEEEEEEEEE[/SIZE][/FONT][/B]
[B][FONT="Comic Sans MS"][SIZE="5"][COLOR="Indigo"]SALU2[/COLOR][/SIZE][/FONT][/B]
RaulMadriD está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Publicidad: Conoce las ofertas de ANUNCIATE
Respuesta


Usuarios viendo actualmente este tema: 1 (0 usuarios registrados y 1 visitantes)
 
Herramientas

Permisos para publicar mensajes
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los BB code están Activado
Los Emoticones están Activado
El código [IMG] está Activado
El Código HTML está Activado

Ir al foro


!! ADVERTENCIAS !!: Las informaciones aquí publicadas NO CONTIENEN KEYS para la decodificación de ningún sistema: NO SON OPERATIVOS en sistemas SAT que precisen de su correspondiente suscripción.

ESTA TOTALMENTE PROHIBIDO EL USO DE ESTAS INFORMACIONES PARA LA MODIFICACIÓN O  DEFRAUDACIÓN DE SISTEMAS DE ACCESO CONDICIONAL.

ESTOS FOROS SON MODERADOS Y NO SE PERMITE LA PUBLICACIÓN DE INFORMACIONES ILEGALES POR PARTE DE LOS USUARIOS. EN CASO DE DETECTARSE ESTE TIPO DE INFORMACIONES, LOS USUARIOS SERÁN EXCLUIDOS DE ESTAS PÁGINAS.

USO DE COOKIES: Utilizamos COOKIES y de terceros para mejorar nuestros servicios y navegación por la web. Si continua navegando, consideramos que acepta su uso.  


La franja horaria es GMT +2. Ahora son las 11:25.


-------------------------------------------------------------------- --------------------------------------------------------------------

Powered por vBulletin™ Version 3.8.10
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.
Traducido por vBsoporte - vBulletin en español
Hispaservicios - J.G.C - 29112549T - Rio Cinca, 2, 30 (50180) SPAIN.
Todos los derechos reservados. Prohibida cualquier reproducion total o parcial.


Foros Patrocinados por anunciantes.