Falla crítica en biblioteca XML; Sun, Apache, Python y GNOME afectados.
Joel Barrios Dueñas, 05/08/2009, 12:26. 899 lecturas.
De acuerdo a Codenomicon, Se han descubierto varias vulnerabilidades en las bibliotecas XML de Sun Microsystems, Apache Software Foundation, Python Software Foundation y el proyecto GNOME, las cuales pueden desencadenar en exitosos ataques de denegación de servicio (DoS, Denial of Service) en aplicaciones basadas sobre XML. La compañía de productos de seguridad encontró fallas el analizador (parser) XML que hacían muy fácil de realizar un DoS, corrupción de datos y entrega de contenido malicioso utilizando contenido basado sobre XML. Condenomicon ha compartido sus hallazgos con la industria y los grupos de código fuente abierto, a las cuales se han entregado un gran número de recomendaciones y parches para las vulnerabilidades relacionadas con XML, mismas que deberán estar disponibles desde hoy miércoles. Adicionalmente, se espera sea publicada una alerta de seguridad por el CERT (Computer Emergency Response Team) de Finlandia. Fuente: Slashdot.












