Noticias
Numerosos agujeros de seguridad en OpenX
Han sido reportados por Secunia
Secunia ha reportado un total de 22 vulnerabilidades sin parchear en OpenX, el sistema de gestión de publicidad de sitios web. Los problemas incluyen, entre otros, cross-site scripting o inyección SQL, e incluso un agujero que afecta a archivos almacenados en el propio servidor. En Milw0rm ya ha aparecido un exploit para aprovechar esta última vulnerabilidad...
Los fallos han sido descubiertos en la versión actual de OpenX, la 2.6.3, pero otras versiones también son susceptibles de ser vulnerables. Secunia ha informado de la vulnerabilidad a los responsables, aunque hasta ahora no hay ninguna actualización disponible. La solución aportada por Secunia es usar otro producto.
Hemos de recordar el gran éxito que está obteniendo este sistema OpenSource, con unos 300.000 millones de impresiones de publicidad online.






