CHW

Publicarán vulnerabilidades de webservers y bases de datos

El fundador de la empresa de seguridad rusa Intevydis, Evgeny Legerov, declaró que desde hoy al primero de febrero irá publicando información sobre vulnerabilidades 0-day que afectan a diversas bases de datos y webservers.

Algunos son gratuitos y otros pagados. Algunos son populares y a otros los conoce Santa Isabel, pero todos ellos tienen en común que Legerov intentó contactar a los desarrolladores o responsables con la actitud “divulgación responsable” y no consiguió nada:

Publicidad

En otras palabras, acá la política es: “ya que no hicieron nada, ahora los expondré”.

Entre los softwares que se verán comprometidos están:

  1. Zeus Web Server
  2. Sun Web Server
  3. MySQL
  4. IBM DB2
  5. Lotud Domino
  6. Informix
  7. Novell eDirectory
  8. Sun Directory
  9. Tivoli Directory

Yo tengo mis reparos respecto a la “divulgación responsable”. La otra vez nos contactó una persona diciendo que conocía una falla en Vbulletin y que por USD 20 nos diría cómo parcharla, que había hablado con Jellsoft y ellos no lo habían tomado en cuenta. Yo no dudo que eso pueda ser cierto, pero si la divulgación responsable es pedir plata por ayudar a parchar una vulnerabilidad, a mí más bien me huele a chantaje.

Link: Firm to Release Database & Web Server 0days (Krebs on Security)

Síguenos en Google News:Google News

Contenido Patrocinado

Lo Último