CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

07/03/2011

Actualización de iceape para Debian

Debian ha publicado una actualización para iceape. Este hecho corrige una debilidad y varias vulnerabilidades que podrían ser aprovechadas por usuarios maliciosos para provocar ataques de suplantación (spoofing), de tipo CSRF y comprometer el sistema de un usuario.

Riesgo: Alto

Debian ha publicado una actualización para iceape. Este hecho corrige una debilidad y varias vulnerabilidades que podrían ser aprovechadas por usuarios maliciosos para provocar ataques de suplantación (spoofing), de tipo CSRF y comprometer el sistema de un usuario.

Para más información:
SA43550

Sistemas Afectados:

Debian GNU/Linux 6.0

Referencias:

CVE-2010-1585, CVE-2011-0051, CVE-2011-0053, CVE-2011-0054, CVE-2011-0055, CVE-2011-0056, CVE-2011-0057, CVE-2011-0059

Solución:

Aplicar los paquetes actualizados a través del gestor de paquetes apt-get.

Notas:

DSA-2180-1:
http://www.debian.org/security/2011/dsa-2180

Fuente: Secunia Advisories

CSIRT-CV