Mira Lo Que Me A Pasado Con El Solari

1, 2
Se ha descubierto un desbordamiento de búfer en el servidor de fuentes X de Solaris, que puede ser explotado de forma remota. El servidor de fuentes de X Window (XFS) del sistema operativo Solaris es el componente del sistema encargado del envío de los tipos de letras a las estaciones X que conectan con el servidor.
En determinadas configuraciones del sistema operativo, este servicio se encuentra activo. Para las comunicaciones entre el servidor X y las estaciones se utiliza el puerto 7100/tcp.

Se ha descubierto la existencia de un desbordamiento de búfer, que puede
ser explotado de forma remota por un atacante para ejecutar código
arbitrario en el sistema vulnerable. Esto, conjuntamente con otras
vulnerabilidades, puede ser utilizado por el atacante para obtener el
privilegio de root.

También puede utilizarse esta vulnerabilidad para detener
inesperadamente el servicio, provocando por tanto la denegación del
servicio.

Las versiones de Solaris afectadas por el problema son las siguientes:
en la plataforma SPARC las versiones 2.5.1, 2.6, 7, 8 y 9. En la
plataforma Intel las versiones 2.5.1, 2.6, 7 y 8.

Sun tiene prevista la publicación, en los próximos días, de parches para
solucionar el problema. Hasta la disponibilidad de los mismos deberán
aplicarse las siguientes soluciones temporales:

* Configurar los sistemas de protección perimetral de la red para
filtrar cualquier tráfico con destino al puerto 7100/tcp.

* Deshabilitar en la configuración de inetd el servicio XFS. Para ello,
comentar la línea correspondiente al servicio fs:

# fs stream tcp wait nobody /usr/openwin/lib/fs.auto fs

y reiniciar el servicio inetd
Solaris fs.auto Remote Compromise Vulnerability
http://bvlive01.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=21541
Bueno... tampoco es tan terrible... quien tenga un solaris y no tenga firewalleado el xfs... merece ser hackeado. X-D

salu2
jejejeje ahi lleva razon jajaja por lo que estoy contigo pero es que lo estoy poniendo a pruebra el sistema y por ello estoy averiguado abujero de seguridad en lo sistema ... me paga para ello...


saludo
como puede ser tan falso....eso a sido un copy paste en toda regla, no lo has descubierto tu entre otras cosas porque la gente que hace eso no suele decir lameradas para ir a las flames
como puede ser tan falso....eso a sido un copy paste en toda regla, no lo has descubierto tu entre otras cosas porque la gente que hace eso no suele decir lameradas para ir a las flames


bamo a ver payaso pero tu que coño saber , como parameteme a mi por metiroso que gano yo copiado un texto , que realmente lo he escrito yo ...

haber lo mas coraje que me da de una persona que me ponga por metiroso eso no te lo tolero asi que chavalote , si no te gusta este hilo ya saber ...
No te pongas nervioso que ya sabemos todos como eres que yo no estoy en las flames.
No te pongas nervioso que ya sabemos todos como eres que yo no estoy en las flames.


y a venido a jodela machote le podemo decir a los admitradore de EOL que te creer un foro para ti solito donde te puede desaoga maquina ...
asi que por favor deja este hilo para lo que tiene dos dedo de frente no para lo que bien a jode a persona ...


saludo eso lo digo por ti ,, que hay mucho entedido suerto pero a la hora de la verda no demuestra nada ...
te recuerdo que una vez te metistes a el canal #elotrolado retandome a hackear un servido haber quien lo hacia antes, esta claro que te dije que no.. ¿a eso te refieres a darmelas de entendido, y luego no demostrarlo? mira yo no me las doy de entendido..pero tu deberias dartelas de menos.

y bueno como tampoco es plan de pelearse aqui pos te contesto al hilo.

mu bien toba sabes leer webs dnd se publican bugs, eres mu inteligente:) pero bueno eso tambien sabemos hacerlo nosotros :)
de todas formas gracias[poraki]
obviando el tema de lo que haga la gente o no para ir a flames o a otro sitio....

Toba, si ese texto es tuyo y lo has escrito tu:

que realmente lo he escrito yo ...


Porque no te esmeras en escribir igual de bien todos tus posts? o es que de verdad crees que no tenemos nada mejor que hacer que darnos trabajo intentando descifrar lo que escribes?

Pueden pasar 3 cosas:
Ese texto no es tuyo y simplemente lo has traducido. Joer, buen nivel de ingles. No me creo que si tienes ese nivel escribas tan mal, asi que si este es el caso, ESCRIBE MEJOR.
Ese texto no es tuyo y simplemente lo has copiado. Además de intentar escribir mejor, no estaría mal que aprendieras que atribuirse el trabajo de otras personas no esta bien.
Ese texto realmente es tuyo y fruto de tu trabajo. En ese caso, hazme el favor de dejar de faltar el respeto a esta comunidad y escribe igual de bien que ese texto todos tus mensajes.

Podrias decirme en que caso nos encontramos?
te recuerdo que una vez te metistes a el canal #elotrolado retandome a hackear un servido haber quien lo hacia antes, esta claro que te dije que no.. ¿a eso te refieres a darmelas de entendido, y luego no demostrarlo? mira yo no me las doy de entendido..pero tu deberias dartelas de menos.


Mira tio cuando algo un copy paster lo digo por que el mertrix me llamo la atecion por que se me olvido la direccion de donde habia sacado la noticia en fin por eso , te digo que no lo he copiado ...

asi que piesa lo que quiera, pero te digo que no lo he copiado

saludo
Porque no te esmeras en escribir igual de bien todos tus posts? o es que de verdad crees que no tenemos nada mejor que hacer que darnos trabajo intentando descifrar lo que escribes?



Ok valer
Jejej solo decir que el Toba escribe de una forma muy graciosa. [+risas]

Porque quieren censurarlo? Let it be.[ginyo]

salu2
Hola Sergiox tio esto es para moriser ahora me poner como un Flamer si hace nada , jode macho aqui mejor ni entra por que nada mas entra te acrivillan , en fin lo mejor es pasa de todo y sergui por donde yo estaba,,


saludo a los que jode a los demas ... que vay en el buen camino del Señor jajajaja


yo me parto de risa con el persona ...
Pero vamos a ver, ¿eso te ha pasado a ti?
Y nos lo has contado con tanto detalle??
Y el enlace del final para que es??

oye si puedes echar una mano, hazlo por favor...
vamos a ver, yo es ke no se en ke idioma hablo....

afirmas que ese texto es tuyo. VALE, me lo creo.

COMO consigues escribir sin que seamos capaces de entenderte? Es una enfermedad contagiosa? te sale asi? escribes sin mirar el teclado ni el monitor? Venga hombre por favor, deja de reirte de nosotros.

Te estoy hablando con total respeto desde mi opinion, te pido que admitas una de estas frases como tuya:

"Ese texto no es mio"
"Escribo tan mal porke me da la gana y no me apetece escribir bien para que me entendais"

De verdad que no lo entiendo.... una de esas dos frases TIENE que ser cierta, ese texto esta perfectamente redactado y tus posts los escribiria mejor un niño de 4 años.
toba en serio que no lo hago por joder de verdad, si en el fondo me pareces gracioso, nos reimos mucho con tus lameradas y de verdad creo que eres una parte muy inutil..digo util de eol porque no se que pasaria si no hubieran bufones en el mundo.

a la gente que lleva poco en el foro al engañas, pero a nosotros no ;)

saludos.

PD: no voy a seguir colaborando a que tengas mas post contestandome asi que no te contestare mas :)
olvidemo el tema vale que es sabado macho ahi que difruta de la noche asi que traquilito valer no te vaya a dar un infarto valer ...


saludo
Escrito originalmente por Toba
olvidemo el tema vale que es sabado macho ahi que difruta de la noche asi que traquilito valer no te vaya a dar un infarto valer ...


saludo


Puedo pedirte que muestres un poco de educacion y respondas a mi pregunta? Escribes asi de mal cuando / porque te apetece o el texto no es tuyo?

Es que parece una gilipollez pero si escribes como te da la gana en un sitio donde te lee mucha gente, le estas faltando el respeto a todos los ke intentan descifrar lo que escribes... al menos yo lo veo asi.
Cold déjalo, no te molestes...

salu2
Escrito originalmente por Toba
bamo a ver payaso pero tu que coño saber , como parameteme a mi por metiroso que gano yo copiado un texto , que realmente lo he escrito yo ...

Eso está copiado VILMENTE del una-al-dia de Hispasec.

Aún no lo han colgado en su web ya que lo que mandan al mail lo ponen al poco tiempo en la web, en cuanto lo pongan en la web pongo un enlace aquí para que nos podamos reir todos agusto de Toba [carcajad] :-P
jajajajajajajaja si ya decia yo que aunke la mona se vista de seda...mona se queda.. muhahaa
[qmparto][qmparto] es cierto, lo estoy viendo con mis propios ojos[qmparto][qmparto][qmparto][qmparto]

[tadoramo][tadoramo] Toba[tadoramo] [tadoramo]

Toba eres o mais grande do mundo. Inigualable. XD

Si hay una olimpiada de lammereadas te expulsan porque no aceptan profesionales. [jaja] [jaja] [jaja]


No te lo tomes a mal toba. Es chiste... pero te lo mereces.

Bueno rollito. [oki] y haya paz. [ginyo]

salu2[bye]
JAJAJAJAJAJAJAJAJAJAJAJAJA, SI ES QUE NO CUELA MACHO,todos estabamos esperando ese link que demostrase que tus palabras eran un calco, pero al final has sido listo y todo, porque tenias la noticia por correo antes de que estuviese en la web.
Hispasec trabaja así, pero tranquilos que mañana o pasado colgarán la noticia en la web [qmparto]
pero si es que trabajo como examinado de hispasec como podeis decir eso, la sede sentra esta situada en malaga y por ello trabajo en malaga, en el PTA asi que no podeis ponemer metiroso jode ,o explico el presidente de Hispasec se llama Bernador Quitenro y el redactor tecnico se llama JOse Antonio Cabeza, por ello mi fuciones es sistema de proteccion de dato , por logica lo que ago es proteger sistema de dato , ahora estoy con un proyecto para una banca de Barcelona donde desarroyo una red con NEtwirder ....


ahora creero lo que os de la gana pero es la puera verda saludo

tengo foto de la empresa por ello os la podre mañana lunes asi que vereis que no soy ni un metiroso ni un flamer saludo
Málaga ???

Vamos que yo sepa los 91 están en madrid [qmparto]

Solicite información.
Hispasec Sistemas
91 509 83 03
902 161 025
hispasec@hispasec.com

¿Quíenes forman HispaSec?
Bernardo Quintero
Antonio Ropero
Antonio Román
Jesus Cea Avión
Giorgio Talvanti
Julio César Hernández
Xavier Caballé

Prensa y comunicación:
Maria Guillén

http://www.hispasec.com/staff.asp
haora que me dice de esto : tiene 3 sede una en madrid otra en malaga donde yo estoy y otra en barcelona ,,,

o sino miralo con tu ojos

http://212.166.67.36/asp/includes/publica/general.asp?codH=8&m=d&o=8&n=356&len=ES
Increible...

Vale, pongamos que trabajas para HispaSec y eres un mega-hacker. ¿Como es que escribes tan mal? Para tener tal conocimiento hace falta leer muchísimo, no dando lugar a tantas faltas de ortografía.
¡¡¡¡PERO TU TE CREES QUE SOMOS TONTOS!!!!!!

Vale que tengas afán de protagonismo porque tu mentalidad no da para más, pero de ahi a que pretendas que nos creamos que trabajas para Hispasec...
por ello mi fuciones es sistema de proteccion de dato , por logica lo que ago es proteger sistema de dato , ahora estoy con un proyecto para una banca de Barcelona donde desarroyo una red con NEtwirder ....


Y los informes de datos, tambien los escribes tan bien como tus posts????

ME vas a decir que te ficharon porque se enteraron de que tu creaste el melissa???

DEJA YA DE TOMARNOS EL PELO!!!
toba enserio..que te dejes de movidas ya que al final vas a las flames otra vez
Toba por favor deja ya el tema, eres realmente penoso, una vez vi tu foto en la pagina de EOL en la que estan las fotos de sus miembros y no tienes pinta de tener mas de 16 años, no creo que en Hispasec metan a cualquiera, los que trabajan alli saben lo que dicen y tambien saben escribir, yo pienso que TU no has visto un Linux en tu vida, eres todo un LAMER, tus post deberian ser movidos a los Flame sin ni siquera leerlos.

Salu2.
o explico el presidente de Hispasec se llama Bernador Quitenro y el redactor tecnico se llama JOse Antonio Cabeza, por ello mi fuciones es sistema de proteccion de dato


Y e tenra eq ve una coa con la ora

tengo foto de la empresa por ello os la podre mañana lunes asi que vereis que no soy ni un metiroso ni un flamer saludo


io creo e te zalda ma varato decino q as mentio a piart un charter a malaga sobona pa e te ejen entra toma la foto y volve, poqe la foto sera del intrior de la oficina,no?
evanz no escribas como el porke entonces ya la hemos cagao XD
XD Es que sino igual no me entiende*






*E eq sno gua nu em tinde
Bueno acabo de ver la foto picado por la curiosidad y tienen razón, dudo mucho que trabajes en Hispasec porque no pasas de los 17 años , que podria ser el caso pero sólo por verte en flamewars ya pierdes puntos. Pero bueno de todas formas no es algo que me importe la verdad, pero intenta escribir mejor por favor, que eso sí que resulta penoso a parte de una falta de respeto para todo el mundo que lee estos foros. Es como si a mí me da por ponerme a escribir en alemán o en francés y luego espero que la gente se coma la cabeza intentando adivinar que es lo que pone.
De todas formas para mí es una lamerada sin duda, demasiada imaginación, y después de volver a leer el flames (Tú no has pisado una carcel en tu vida chaval que con la edad que tienes habrias ido a un reformatorio y allí te habrían quitado la tontería) para mí no tienes credibilidad.
Me parece muy bien que ayudes a que la gente conozca los fallos, pero no te atribuyas el trabajo ajeno por favor.
pues si trabajo en Hispasec y tengo 23 año lo cumplo el dia 5 de mayo, por lo que si sabeis contar nacir el dia 21/05/80 a ver si sabeis y gracias por el piropo de echame meno años ....



:P :P
Escrito originalmente por Toba
pues si trabajo en Hispasec y tengo 23 año lo cumplo el dia 5 de mayo, por lo que si sabeis contar nacir el dia 21/05/80 a ver si sabeis y gracias por el piropo de echame meno años ....


Ejemmmm. A mi me da igual todo el rollo de la discusion, pero si naciste en Mayo del '80 tienes 22 años, no 23. Por cierto, el 21/5/80 no es el 5 de Mayo, sino el 21.

Un saludo
Escrito originalmente por Methenx
Por cierto, el 21/5/80 no es el 5 de Mayo, sino el 21.


Muy buena observación... temos pillao toba XD
Escrito originalmente por Toba
pues si trabajo en Hispasec y tengo 23 año lo cumplo el dia 5 de mayo, por lo que si sabeis contar nacir el dia 21/05/80 a ver si sabeis y gracias por el piropo de echame meno años ....



:P :P


Ostias Casi escribes todo bien de una tacada ... Lastima del "nacir" y el "echame meno"

eres pariente de Jesulin?



[qmparto] [qmparto] [qmparto] [qmparto] [qmparto]
Por cierto, a quien le interese

"This vulnerability was discovered and researched by Neel Mehta of the ISS X-Force."

toba = Neel Mehta?


[bye] [bye] [bye] [bye]
Si venga, ahora dirá que curra en ISS y que está en la sección descubre boquetes [666]
Escrito originalmente por NetVicious
Si venga, ahora dirá que curra en ISS y que está en la sección descubre boquetes [666]

como mucho sera en la seccion
apaña bujero

pq mira q habla mal el jodido.
[poraki]
Lamer en estado puro. Más claro el agua... no, el aire XD

salu2
Bueno no voy a discutir mas voy a seguir poniendo mis post como si no hubiese pasado nada, tengo 22 años y me da igual lo que peséis, nace el día 21 de mayor del 1980, por lo que lleva razón Methenx me he equivocado en la edad, por lo en ningún momento he dicho que aya mentido lo único que no he dicho en un principio que trabajo en Hispasec , mi trabajo es dar la mayor seguridad en las empresa que esta acogidas a hispasec y por el momento lo estoy haciendo bien, ahora mi pregunta es ya que tanto habláis y me criticáis, por que no ponéis un hilo donde se represente la seguridad como foro, me supongo que no? Por que no tenias mucho conocimiento de seguridad para ponerlo, es lo que pienso y no creo que me equivoque mucho, pues bien sigo con mi propuesta de que hilo que he puesto no lo he copiado sino lo he escrito: y mas cosa , aquí tenéis otro fallo de seguridad donde he entrado junto pues bien aquí os mando una archivo donde tengo echo un proyecto de seguridad para empresa , y ahora a ver quien dice que no?
Proyecto Antonio Abad.cab
os he puesto el enlace en el edokey para que os lo podais bajas , ya que el proyecto es mio ,, bueno saludo ..
Nos han cambiado al Toba ??? [jaja]
Y weno lo del fichero cab ya que pa cagarse, anda que comprimir con el compress del M$ del año catapun
PERO NO TE DAS CUENTA QUE NETVICIOUS TE HA CALADO???

Escrito originalmente por Toba
trabajo en Hispasec , mi trabajo es dar la mayor seguridad en las empresa que esta acogidas a hispasec y por el momento lo estoy haciendo bien,


Ademas de trabaja en segurida de empresa "acogidas", tambien eres redactor de las noticias una al dia de hispasec??

Escrito originalmente por Toba
pues bien sigo con mi propuesta de que hilo que he puesto no lo he copiado sino lo he escrito


Entonces tu te llamas Xavier Caballe y tu correo es xavi@hispasec.com

Link de la noticia en Hispasec
Nos han cambiado al Toba ???



pero tu me conoce como para decir que no he cabiando ? sigo siendo el mismo de siempre y no pieso cabiar chaval ahh y lo he compremido en cab ya que me comprimer mas que en Zip saludo no es por nada .... [qmparto] [qmparto]
Escrito originalmente por Toba
cabiando ?

Escrito originalmente por Toba
pieso cabiar

Escrito originalmente por Toba
compremido

Escrito originalmente por Toba
comprimer


Como se te ocurre pensar que le han cambiado???
En ningún momento he dicho que sea redactor, sino técnico en seguridad para los cliente de Hipasec, no se de donde a sacado tu que yo sea redactor, lo que si he dicho que trabajo en Hispasec , y como trabajador pues he puesto un articulo de un compañero que lo que querido compartir , pienso que no es tan malo ….

Sido digo que lo he escrito es que, no lo he copiado de la pagina sino lo he escrito desde un folio que me pasaron lo compañero, otra cosa no me gustaría que se publicase los correo electrónico de mis compañero … lo veo que es falta de respeto ….
75 respuestas
1, 2