Bienvenido a la Comunidad Ethical Shields

Ethical Shields les da la bienvenida a nuestra comunidad, queremos invitarlos a compartir sus experiencias, noticias en el ambito de seguridad de información. Esta comunidad se enriquece con sus comentarios, y en ella estaremos publicando todo lo relacionado con esta importante tema. Aqui podras ver las ultimas noticias de interes, compatir con otros profesionales y estudiantes del area, experiencias, casos, anecdotas y podras estar en contactos con nuestros especialistas en el area.
Para mas información sobre nosotros visita www.ethicalshields.com
Mostrando entradas con la etiqueta cisco. Mostrar todas las entradas
Mostrando entradas con la etiqueta cisco. Mostrar todas las entradas

martes, 14 de septiembre de 2010

Nueva Vulnerabilidad: Cisco Wireless LAN Controller CVE-2010-3034 ACL Security Bypass Vulnerability

Cisco Wireless LAN Controller is prone to a security-bypass vulnerability.

An attacker can exploit this issue to bypass certain security restrictions.

This issue is being tracked by Cisco BugID CSCtf36051.

REFERENCIA DE LA VULNERABILIDAD

Más información: http://www.cisco.com/warp/public/707/cisco-sa-20100908-wlc.shtml

Exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.

fuente: securityfocus.com

viernes, 27 de agosto de 2010

Cisco publica dos Security Advisories

Cisco ha publicado dos nuevos security advisories con referencia a multiples vulnerabilidades que afectan a los servicios Unified Communications Manager y Unified Presence.

Dichas vulnerabilidades afectan el procesamiento del Session Initiation Protocol (SIP). Explotanndo estos agujeros podria permitir a un atacante causar un DoS (denial-of-service) el cual podria causar una interrupcion de los servicios de voz.

Cisco Unified Communications Manager Denial of Service Vulnerabilities

Cisco Unified Presence Denial of Service Vulnerabilities

miércoles, 18 de agosto de 2010

Denegación de servicio en Cisco IOS

Cisco ha anunciado la existencia de una vulnerabilidad de denegación de servicio en dispositivos con software Cisco IOS (versión 15.1(2)T) durante la fase de establecimiento TCP.

La vulnerabilidad, que se puede explotar de forma remota, sólo afecta a los dispositivos con versión de IOS 15.1(2)T. El problema reside en un error en el tratamiento de paquetes entrantes durante la fase de establecimiento TCP. Como resultado podría dar lugar a que las conexiones TCP embrionarias permanezcan en un estado SYNRCVD o SYNSENT y lleguen a consumir los recursos del sistema e impidan que los dispositivos afectados acepten o inicien nuevas conexiones TCP

Para solucionar este problema Cisco ha publicado la versión 15.1(2)T0a de Cisco IOS.


Más Información:

Cisco IOS TCP Establishment Phase Denial of Service Vulnerability
http://www.cisco.com/warp/public/707/cisco-sa-20100812-tcp.shtml