La actualidad - Mundo Digital

 

ASP.Net deja sitios desprotegidos
El sitio frances K-Otik ha divulgado una alerta de seguridad sobre una vulnerabilidad critica en el lenguaje de programación ASP.NET de Microsoft sobre Windows 200, 2000 Server, XP Pro y Windows 2003 Server   

 
 
Noticias relacionadas
 

Según esta alerta, un usuario malicioso podría modificar totalmente un website y acceder a los datos privados sin precisar el password o la identificación necesaria.

Técnicamente, el problema resulta de un error presente al nivel de la filtración de los caracteres backslash "\" contenidos en una URL. El directorio seguro www.site.com/private-directory/ se vuelve accesible sin ninguna autentificación, vía la url www.site.com%5Cprivate-directory/

El sitio también informa que Microsoft esta al corriente de esta vulnerabilidad, aunque insiste en que solamente podrá modificar la apariencia sin poder acceder a más datos del servidor.


Enlaces relacionados
http://www.k-otik.com/
http://www.microsoft.com/security/incident/aspnet.mspx
domingo, 25 mayo 2014

Noticiasdot.com
Edita : Noticias Digitales SL - Editor ejecutivo y Director:  Angel Cortés


Noticiasdot.com Stilo Cine Viajes Gadgetmania
Empleo Más 18 RSS Suscripciones  

Direcciones de correo electrónico: Redacción - Información - Anunciate en Noticiasdot.com: Publicidad - ¿Quienes somos?

Con el patrocinio de FRANQUICIA LASER GAME QUASAR ELITE Laser Gam