De nuevo Hispasec nos avisa de un problema grave de seguridad que afecta a muchos usuarios. Se trata de las vulnerabilidades descubiertas en los clientes eMule, xMule y lMule que permiten a un atacante ejectuar código remotamente. eMule acaba de sacar una nueva versión 0.30a que corrige todos los fallos, mientras que las últimas de xMule (1.4.3 y 1.5.6a, lMule ya no se actualiza) sólo corrigen los dos más graves. Se recomienda a todos los usuarios de estos programas que actualicen, pues no sería de extrañar la aparición de algún nuevo gusano o el aprovechamiento del fallo por parte de la RIAA y similares.
A ver si todos actualizan que aún hay mucha gente que usa burras viejas.
Los bugs no son directos, ya que hay que montar un servidor y el usuario conectarse al mismo. El que se puede realizar directamente no tiene tantas posibilidades de maniobra.
Está claro que añadir tantas cosas de golpe conlleva a posibles errores como este. Vamos por la 0.30a y tiene ya mogollón de posibilidades, la última en la 0.30a es poder manejarlo desde un movil con java remotamente [sonrisa] , cuando lleguen a la 1.0 igual nos hace hasta el desayuno y nos lo manda por SMS :P
pozi...no se dan muchos casos de "repara primero y da publicidad al asunto despues", no...
hay muchas burras viejas porque muchas burras nuevas no bajan tanto como las viejas ;) (o al menos eso tengo entendido...yo con 56k humildes como comprenderas de burras trato bastante poco [sonrisa]...y como sea lentorro bajando ya veras que no se actualizaran tantos...muchos prefieren bajar rapido y correr el riesgo
la verdad a veces me pregunto como cuernos averiguan algunos bugs...filtraciones de los autores? pq he leido cada uno por ahi que tenia que haber poco menos que una alineacion estelar para explotar el bug [toctoc]
Saludos a todos.
Salu2.
Si no fuera por ellos el software seria muchisimo mas inseguro!!
Los virus/worms/troyanos famosos sirven para que las empresas espavilen y dediquen un poco mas de dinero a los ingenieros y no tanto a los chupasangres de marketing.
salu2[bye]
PD: por cierto, en el mundo open source es muy positivo que la gente encuentre bugs y los haga publicos. ;)
salu2
p.d:los de emule-project se lo kurran, aunk me parecio una putada lo k hicieron al edonkey... [poraki]
xDDDDDDDDDddd [poraki]
Arreat
Saludos