BMTech

  • Home
  • Nosotros
  • Servicios
    • Entrust IdentityGuard
    • PortalFlex
  • Soporte
  • Blog
  • Contacto

Category: Noticias

Vulnerabilidad en Nginx afecta a más de 1 millón de páginas web

jueves, 22 noviembre 2018 por BMTECH

Más de un 1 millón de páginas web deben ser actualizadas a la mayor brevedad para corregir una vulnerabilidad encontrada en ngnix recientemente. De no hacerlo, los servidores web basados en ngnix (una amplia mayoría) estarían en peligro de sufrir ataques DoS (Denial of Service o Denegación de Servicio).

Ngnix es un popular software que proporciona servicios HTTP y de proxy inverso, además de servidor proxy para email y servidor TCP/UDP genérico. Un importante 25,28% de servidores en todo el mundo ejecutan actualmente estos servicios.

Vulnerabilidad en Nginx afecta a más de 1 millón de páginas web

El equipo de desarrollo de nginx ha lanzado nuevas versiones de su software (1.15.6 y 1.14.1) para corregir vulnerabilidades en la implementación de HTTP/2 podría causar ataques DoS en versiones 1.9.5 a 1.15.5. Se han encontrado un total de 2 vulnerabilidades. Dicho descubrimiento se lo debemos a Gal Goldshtein de F5.

Estos dos fallos de seguridad son discutidos en los boletines CVE-2018-16843 y CVE-2018-16844 y podrían causar un exxcesivo uso de CPU y memoria RAM en caso de producirse un ataque. Esto significa pérdida de disponibilidad de servicios en el peor de los casos, afectando a la imagen de marca e impidiendo la continuidad de operaciones de negocio, lo que significa dinero. Así lo anuncian en el boletín oficial del equipo de Ngnix:

Se han identificado dos problemas de seguridad en la implementación HTTP/2 de Nginx, que podría ocasionar un consumo excesivo de memoria (CVE-2018-16843) y uso de CPU (CVE-2018-16844). […] Este problema afecta a ngnix cuando es compilado con el módulo ngx_http_v2_module (no es compilado po defecto) si la opción “http2” de la directiva “listen” es utilizado en un archivo de configuración.

En estos momentos es todavía posible encontrar cientos de miles de servidores que funcionan con versiones sin actualizar de Nginx.

También se ha solucionado un problema de seguridad en el módulo ngx_http_mp4_module, que podría ser aprovechado por un atacante para causar un cuelgue en el proceso, o bien provocar una fuga de memoria mediante el envío de un archivo MP4 modificado a tal efecto.

Se trata del CVE-2018-16845 que afecta a versiones de nginx 1.1.3 y posteriores, también a 1.0.7 y posteriores. Las versiones corregidas son 1.15.6 y 1.14.1.

Fuente: protegermipc

 

Leer más
  • Publicado en Noticias
No Comments

Facturador Sunat v.1.2

miércoles, 23 mayo 2018 por BMTECH

Facturador Sunat v.1.2

Nueva Versión del facturador Sunat v.12, como bien sabemos todos SUNAT está actualizando sus sistemas y entre ellos está el SFS que se Utiliza para Crear el XML y Enviar el CPE a la Sunat.

¿Como se puede descargar esta Ultima Versión?

Solo se tiene que Ingresar a la Página de la Sunat y Descargar Facturador Sunat.

¿Cambio la Interfaz del Facturador Sunat v.1.1 ?

Sí. Se agregó el Filtro de Búsqueda para buscar el CPE más rápido, en la versión 1.5 está deshabilitado, pero también se activa el filtro modificando el archivo Sunat.

¿Las Estructuras del Facturador Sunat v.1 cambiaron?
Sí cambiaron. Se añadieron nuevos campos a las estructuras anteriores y también se agregaron nuevos archivos como es el caso del Archivo. TRI, .ADE y. ACV (se agregó recientemente para la v.1.2).

  • Archivo Cabezera Facturas y Boletas(.CAB)
  • Archivos Notas de Crédito y Débito (.NOT)
  • Archivo Detalle (.DET)
  • Archivo Tributos Generales (.TRI)
  • Archivo Leyendas (.LEY)
  • Archivo Documentos Relacionados (.REL)
  • Archivos Adicionales de Cabezera (.ACA)
  • Archivo Adicionales de detalle (.ADE)
  • Archivo de Cabezera Variavle(.ACV)

Fuente: excelservicios

Leer más
  • Publicado en Noticias
No Comments
  • 1
  • 2

Noticias

  • Microsoft dejará que sus usuarios se conecten sin contraseñas

    La compañía anunció el miércoles 15 que en las ...
  • Let’s Encrypt REVOCA más de 3 millones de certificados

    El sábado 29 de febrero de 2020, Let’s En...
  • Chrome y Firefox eliminarán la barra verde del Certificado de Validación Extendida (EV) en sus navegadores

    El navegador Chrome de Google anunció su intenc...

Comentarios recientes

    Categorías

    • Noticias
    SSL Certificate

    CONTÁCTENOS

    ccom@bmtech.pe

    (01) 246 1991

    REDES SOCIALES

    BMTECH © .Todos los derechos reservados 2022.

    Libro de Reclamaciones

    SUBIR