Several vulnerabilities have been discovered in Squid3, a fully featuredweb proxy cache. The Common Vulnerabilities and Exposures projectidentifies the following issues:
More info:
https://www.debian.org/security/2018/dsa-4122
OpenVZ vulnerability CVE-2014-3519. Security Advisory. Security Advisory Description. The open_by_handle_at function ...
More info:
https://support.f5.com/csp/article/K56063421
El phishing se ha convertido en una de las formas de estafa online más populares. El envío de mails suplantando la identidad es una de las vías, pero también la creación de webs falsas, imitaciones que tratan de engañar a los usuarios para conseguir sus datos bancarios, o robar la información de inicio de sesión de la web legítima. La última técnica es utilizar caracteres latinos con un punto bajo, que es difícilmente detectable, y que permite usar un nombre de dominio casi idéntico.
La suplantación de identidad sobre páginas web de entidades bancarias, por ejemplo, es algo realmente frecuente. Se utilizan nombres de dominio parecidos, con una mínima diferencia ortográfica, para tratar de cazar a los más despistados. Citibank, por ejemplo, tiene a Ciitbank, y es un clon de la página web real, que intenta captar los datos de inicio de sesión de los usuarios del portal legítimo para conseguir sus datos bancarios. Pero siguiendo esta técnica se puede utilizar el mismo nombre, idéntico, pero sólo con un punto bajo una letra o una vocal. Algo que es mucho más difícil de ver.
Más información:
ADSLZone
More info:
https://wpvulndb.com/vulnerabilities/9026
Several vulnerabilities have been discovered in the Linux kernel that maylead to a privilege escalation, denial of service or information leaks.
More info:
https://www.debian.org/security/2018/dsa-4120
SSL renegotiation vulnerability CVE-2011-1473. Security Advisory. Security Advisory Description. ** DISPUTED ** OpenSSL ...
More info:
https://support.f5.com/csp/article/K15278
OpenVZ vulnerability CVE-2014-3519. Security Advisory. Security Advisory Description. The open_by_handle_at function ...
More info:
https://support.f5.com/csp/article/K56063421
This update doesnt fix a vulnerability in GCC itself, but insteadprovides support for building retpoline-enabled Linux kernel updates.
More info:
https://www.debian.org/security/2018/dsa-4121
glibc vulnerability CVE-2017-17426. Security Advisory. Security Advisory Description. The malloc function in the GNU C ...
More info:
https://support.f5.com/csp/article/K62318311
Linux kernel vulnerability CVE-2018-5703. Security Advisory. Security Advisory Description. The tcp_v6_syn_recv_sock ...
More info:
https://support.f5.com/csp/article/K30845195