Denegación de servicio en Cisco Firewall Services Module 3.2

26 12 2007

Se ha encontrado una vulnerabilidad en Cisco Firewall Services Module (FWSM) que podría ser explotada por un atacante remoto para causar una
denegación de servicio.

La vulnerabilidad se produce al procesar datos en la ruta del control-plane con el protocolo de inspección de la capa de aplicación, lo que podría causar que el FWSM se reiniciase. La vulnerabilidad puede ser causada por el tráfico normal de red que pasa a través del protocolo de inspección de la capa de aplicación (Application Layer Protocol Inspection).

La única versión afectada por la vulnerabilidad es: FWSM System Software versión 3.2.3. Cisco, a través de los canales habituales, ha puesto a
disposición de sus clientes soluciones para solventar el problema.

Se aconseja consultar la tabla de versiones vulnerables y contramedidas aquí:

Fuente: http://www.hispasec.com/unaaldia/3347/

Mas info aquí.



Fundamentals Of Wireless de Cisco

8 11 2007

Prepárate para llevar el curso o dar el examen de certificación FUNDAMENTALS OF WIRELESS LANS de CISCO. Más de 300 páginas en formato digital.
Contiene:
- Introducción a las LANs wireless | IEEE 802.11 y Network Interface Card (NIC)
- Tecnología de radio wireless
- Topologías wireless
- Puntos de acceso (APs)
- Puentes
- Antenas
- Seguridad
- Aplicaciones, diseño y prep. del estudio del sitio
- Estudio del sitio e instalación
- Localización, supervisión, manejo y diagnóstico de averias
- Tecnologías que emergen.

Lea el resto »



Salto de restricciones en Cisco Catalyst 6500 y Cisco 7600 Series

5 10 2007

Se ha encontrado una vulnerabilidad en Cisco Catalyst 6500 y 7600 series que puede permitir a un atacante autenticado eludir restricciones de seguridad.

Cisco Catalyst 6500 y 7600 utilizan el rango 127.0.0.0/8 para comunicación interna. Las direcciones de de este rango son accesibles desde fuera del sistema. El módulo supervisor, Multilayer Switch Feature Card (MSFC) u otros módulos pueden recibir y procesar paquetes destinados a la red 127.0.0.0/8. Un atacante podría aprovechar este comportamiento para eludir listas de control de acceso que no filtran este rango. Esto no permitiría eludir la autenticación o autorización. Es necesario tener credenciales válidas para el módulo en cuestión.

Lea el resto »



Curriculum CISCO - CCNA 1, 2, 3, 4

2 10 2007

Aquí les ofrecemos 4 cursos de Cisco en su versión 3.1, cuyos contenidos principales son:

* CCNA1: Conceptos básicos sobre Networking.
* CCNA2: Routers y principios básicos de enrutamiento.
* CCNA3: Principios básicos de la conmutación e intermedios de enrutamiento.
* CCNA4: Tecnologías WAN.

Lea el resto »