Categories: Negocios

Un fallo XML amenaza con ataques DoS a millones de aplicaciones

Una vulnerabilidad descubierta en librerías XML de Sun, Apache Software Foundation, Python Software Foundation y Gnome Proyect podría generar ataques de denegación de servicio (DoS) en las aplicaciones creadas con ellos, según ha informado Codenomicon.

“Probablemente hay millones de estas aplicaciones” afirmaba Dave Chartier, CEO de Codenomincon, un vendedor de seguridad que ha creado la herramienta para analizar protocolos Defensics y que a principios de este año añadió la manera de probar vulnerabilidades en código XML.

Codenomicon ya ha informado del fallo a la industria y los grupos de fuente abierta; además, se espera que en breve estén disponibles una serie de recomendaciones y parches para la vulnerabilidad relacionada con XML.

La vulnerabilidad podría explotarse seduciendo a un usuario para que abra un archivo XML especialmente manipulado. XML es muy utilizado en .Net, SOAP, VoIP, servicios web en incluso en aplicaciones de automatización industrial.

ChannelBiz Redacción

La redacción de Channelbiz se compone de periodistas especializados en el ecosistema de partners y distribuidores de todo lo relacionado con las Tecnologías de la Información y Comunicaciones

Recent Posts

Las ventas del Grupo Esprinet crecen en sus diferentes líneas de negocioLas ventas del Grupo Esprinet crecen en sus diferentes líneas de negocio

Las ventas del Grupo Esprinet crecen en sus diferentes líneas de negocio

Durante el primer trimestre, registró incremento en las divisiones de Esprinet (concretamente en Pantallas), V-Valley…

2 días ago
Sophos presenta un programa de aceleración empresarial para los MSPSophos presenta un programa de aceleración empresarial para los MSP

Sophos presenta un programa de aceleración empresarial para los MSP

MSP Elevate da acceso exclusivo al paquete Sophos MDR para proveedores, con nivel de servicio…

3 días ago
El ecosistema tecnológico de Acronis llega a las 300  integracionesEl ecosistema tecnológico de Acronis llega a las 300  integraciones

El ecosistema tecnológico de Acronis llega a las 300  integraciones

Entre los últimos partners en unirse se encuentran Actifile, Auvik, Josys, RealVNC, SIGNL4, Storage Guardian…

3 días ago
Nick Delis se convierte en director comercial global de AtentoNick Delis se convierte en director comercial global de Atento

Nick Delis se convierte en director comercial global de Atento

Su gran objetivo consiste en avanzar en las soluciones de inteligencia artificial aumentada y las…

3 días ago
Anjana Srinivasan dirigirá el negocio de Canal Comercial de AMD en EMEAAnjana Srinivasan dirigirá el negocio de Canal Comercial de AMD en EMEA

Anjana Srinivasan dirigirá el negocio de Canal Comercial de AMD en EMEA

Se incorpora a la compañía "para impulsar el crecimiento y ofrecer un impacto significativo" en…

4 días ago
Arrow Enterprise Computing Solutions España obtiene la certificación ISO 27001Arrow Enterprise Computing Solutions España obtiene la certificación ISO 27001

Arrow Enterprise Computing Solutions España obtiene la certificación ISO 27001

Este estándar define requisitos para establecer, implantar, mantener y mejorar sistemas de gestión de seguridad…

4 días ago