Home arrow Computers e Wireless arrow Vulnerabilita' Xsupplicant "eap_do_notify()" Buffer Overflow
Notizie flash
Da Trendware un prodotto veramente curioso: si tratta di un dongle USB che oltre ad assolvere la funzione di Client Wireless in standard Wi-Fi 802.11a/b/g operante sulle frequenze di 5 e 2.4GHz, è anche un piccolissimo HotSpot-Detector portatile con tanto di display LCD che indica, per ogni punto d'accesso individuato, il nome (SSID), la potenza del segnale ricevuto, le eventuali impostazioni di crittazione, e tipo di standard utilizzato. Il TEW-429UB, 54Mbps 802.11g Wireless USB 2.0 Adapter with HotSpot Detector, presentato solo il 12 luglio di quest'anno, può funzionare autonomamente senza la necessità di aver collegato un PC grazie ad una batteria al Litio incorporata che si ricarica tutte le volte che viene connesso al PC per il normale utilizzo come Client Wireless.
 
Menu principale
Home
Forum sul Wireless
Iscrizione Newsletter
Rimozione Newsletter
Wireless nei Comuni
Contributi Audio sul W.
FAQ sul Wireless
Sicurezza Wireless
Guide sul Wireless
Recensioni Hardware
Web Links
Sperimentazioni
News Generiche
Wireless Business
Hardware Wireless
Software per Wireless
Eventi e Manifestazioni
Normativa Wireless
Computers e Wireless
Sistemi Bluetooth
Comunicazioni dal sito
Glossario sul Wireless
Dicono di Noi
Press Kit
Audio Guestbook
Add to: Mr. Wong Add to: Webnews Add to: Icio Add to: Oneview Add to: Yigg Add to: Linkarena Add to: Digg Add to: Del.icoi.us Add to: Reddit Add to: Simpy Add to: StumbleUpon Add to: Slashdot Add to: Netscape Add to: Furl Add to: Yahoo Add to: Blogmarks Add to: Diigo Add to: Technorati Add to: Newsvine Add to: Blinkbits Add to: Ma.Gnolia Add to: Smarking Add to: Netvouz Add to: Folkd Add to: Spurl Add to: Google Add to: Blinklist Information
Social Bookmarking
Podcast

Vulnerabilita' Xsupplicant "eap_do_notify()" Buffer Overflow Stampa E-mail
Segnaliamo una vulnerabilita' comunicataci da Luigi D'Amato admin di Securitywireless.info che riguarda Xsupplicant. Un tool utilizzato per i protocolli 802.1X/WPA/WPA2/IEEE802.11i. Un attaccante remoto puo' eseguire codice arbitrario sul sistema al fine di comprometterlo. La vulnerabilita' sarebbe causata ad un errore nella funzione "eap_do_notify()". Di conseguenza un attaccante mandando un particolare pacchetto EAP puo' causare un BOF ed eseguire codice con privilegi da root. La soluzione risiede nell'effettuare l'update alla versione 1.2.8.


Referenze ed info su:
http://open1x.cvs.sourceforge.net/open1x/xsupplicant/src/eap.c?r1=1.135&r2=1.136
http://open1x.sourceforge.net/
http://www.google.it/search

 
< Articolo Precedente   Prossimo Articolo >



Visita anche www.savoldi.com