Mailinglist Archive: opensuse-es (1363 mails)
| < Previous | Next > |
Re: [opensuse-es] Vulnerabilidad en Konqueror
- From: "Camaleón" <noelamac@xxxxxxxxx>
- Date: Fri, 16 Nov 2007 11:03:52 +0100
- Message-id: <b23e69e70711160203g565b0951r56f673f79f3d43ee@xxxxxxxxxxxxxx>
El 16/11/07, Josep M. Queralt escribió:
En modo local sólo puedo hacer la prueba con lynx :-).
Ya buscaré algún apaño, lo subiré a un servidor remoto para probar...
Me parece que la wiki* nos da la razón a ambos ;-)
"An exploit is a piece of software, a chunk of data, or sequence of
commands that take advantage of a bug, glitch or vulnerability in
order to cause unintended or unanticipated behavior to occur on
computer software, hardware, or something electronic (usually
computerized).
This frequently includes such things as gaining control of a computer
system or allowing privilege escalation or a denial of service
attack."
* http://en.wikipedia.org/wiki/Exploit_%28computer_security%29
Saludos,
--
Camaleón
---------------------------------------------------------------------
Para dar de baja la suscripción, mande un mensaje a:
opensuse-es+unsubscribe@xxxxxxxxxxxx
Para obtener el resto de direcciones-comando, mande
un mensaje a:
opensuse-es+help@xxxxxxxxxxxx
Si tienes PHP funcionando puedes hacer la prueba en modo local.
En modo local sólo puedo hacer la prueba con lynx :-).
Creas un fichero con el código malicioso y la extensión PHP y lo cargas
en Konqueror..... y cronometras lo que tarda en caer la máquina. :-)
Ya buscaré algún apaño, lo subiré a un servidor remoto para probar...
No, el "exploit" intenta usar la máquina para que ejecute algo, el
ataque DoS intenta simplemente hacerla caer.
Me parece que la wiki* nos da la razón a ambos ;-)
"An exploit is a piece of software, a chunk of data, or sequence of
commands that take advantage of a bug, glitch or vulnerability in
order to cause unintended or unanticipated behavior to occur on
computer software, hardware, or something electronic (usually
computerized).
This frequently includes such things as gaining control of a computer
system or allowing privilege escalation or a denial of service
attack."
* http://en.wikipedia.org/wiki/Exploit_%28computer_security%29
Saludos,
--
Camaleón
---------------------------------------------------------------------
Para dar de baja la suscripción, mande un mensaje a:
opensuse-es+unsubscribe@xxxxxxxxxxxx
Para obtener el resto de direcciones-comando, mande
un mensaje a:
opensuse-es+help@xxxxxxxxxxxx
| < Previous | Next > |