Noticias de Seguridad Informática - Segu-Info

jueves, 13 de agosto de 2009

10:26:00

Apple libera (otro) parche de seguridad para Mac OS X

Menos de una semana después de reparar 19 vulnerabilidades de seguridad en Mac OS X , Apple entra nuevamente en la rutina de parches.

La compañía liberó la Actualización de Seguridad 2009-004 para reparar una solitaria vulnerabilidad de BIND que podría llevar a un ataque de denegación de servicio. Apple advierte:

Un punto lógico en el manejo de los mensajes de actualización dinámicos de DNS podría disparar una aseveración. Mediante el envio de un mensaje elaborado maliciosamente al servidor DNS BIND, un atacante remoto podría interrumpir el servicio BIND. El problema afecta a servidores que son los maestros para una o más zonas, din importar que acepten actualizaciones. BIND está incluido en Mac OS X y Mac OS X Server pero por defecto no está habilitado.

[ Vea: Apple advierte de ataque a Mac mediante archivos de imágenes ]

El parche soluciona el problema rechazando de forma apropiada los mensajes con registros del tipo 'ANY' cuando una aseveración previa hubiera sido levantada.

Apenas ayer, Apple liberó una nueva versión de su navegador Safari para reparar seis problemas de seguridad documentados.

Traducción: Raúl Batista - Segu-info
Autor: Ryan Naraine
Fuente: Blogs ZDNet

Creative Commons License
Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009