Categories: SeguridadVirus

Tres nuevas vulnerabilidades en Oracle 9i Application Server

La primera de las vulnerabilidades permite a un atacante la obtencin del cdigo fuente de las pginas JSP (Java Server Pages). El segundo de los problemas reside en las instalaciones por defecto de Oracle9i Application Server al permitir a todos los usuarios el control total de todos los archivos del servidor de aplicaciones.

Por ltimo, bajo determinadas circunstancias los contenidos de la carpeta WEB-INF quedan accesibles para los atacantes, lo que permite a los usuarios remotos acceder al cdigo fuente de las aplicaciones e incluso a otro tipo de informacin sensible.

Se recomienda la actualizacin a la versin Oracle9i Application Server 9.0.2.0.1 para NT y a la versin 9.0.3 para Solaris y otras plataformas UNIX, en las que se encuentran corregidos estos problemas.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Palo Alto Networks realiza varios lanzamientos relacionados con la IA y la ciberseguridad

Las soluciones AI Access Security, AI Security Posture Management y AI Runtime Security y los…

9 horas ago

El gasto europeo en realidad virtual y aumentada será este año de 4.800 millones de dólares

Así lo calcula la consultora IDC, que para 2028 lanza una previsión de 10.200 millones.

10 horas ago

8 de cada 10 organismos públicos invertirán más en IA durante el próximo año

La lucha contra la amenaza a la seguridad que supone el 'ransomware' es uno de…

11 horas ago

HP se une a Google para llevar el Proyecto Starline a la vida real

Starline se presenta como una "ventana mágica" que permite "hablar, hacer gestos y establecer contacto…

12 horas ago

Aurora ostenta el título de superordenador más rápido en IA

Basado en procesadores Intel CPU Max y unidades Intel Data Center GPU Max, ha superado…

13 horas ago

Llega el gran modelo lingüístico Fugaku-LLM

Tiene 13.000 millones de parámetros y ha sido entrenado en el superordenador del mismo nombre,…

13 horas ago