<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tracker IslaServer &#187; Plesk</title>
	<atom:link href="http://tracker.islaserver.com/category/panel-de-control/plesk/feed/" rel="self" type="application/rss+xml" />
	<link>http://tracker.islaserver.com</link>
	<description>Tracking de actualizaciones y noticias de seguridad informática</description>
	<lastBuildDate>Mon, 19 Oct 2009 09:17:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Plesk 8.6.0 Vulnerabilidad que permite Open Relay de Email</title>
		<link>http://tracker.islaserver.com/2008/09/09/plesk-860-vulnerabilidad-que-permite-open-relay-de-email/</link>
		<comments>http://tracker.islaserver.com/2008/09/09/plesk-860-vulnerabilidad-que-permite-open-relay-de-email/#comments</comments>
		<pubDate>Tue, 09 Sep 2008 11:01:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Plesk]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[open relay]]></category>
		<category><![CDATA[plesk linux]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://tracker.islaserver.com/?p=21</guid>
		<description><![CDATA[La vulnerabilidad reportada permite el acceso a cuentas de correo y probablemente a otros servicios protegidos por el sistema de autentificación de módulos de Plesk 8.6.0 Unix/Linux, y podría ser usado por ejemplo para que un espamer ganara privilegios para enviar sus listas de correo masivas. Solamente los sistemas que tiene configurado como permitido los [...]]]></description>
			<content:encoded><![CDATA[<p>La vulnerabilidad reportada permite el acceso a cuentas de correo y probablemente a otros servicios protegidos por el sistema de autentificación de módulos de <a title="Parallels Plesk" href="http://www.parallels.com/es/plesk/">Plesk 8.6.0</a> Unix/Linux, y podría ser usado por ejemplo para que un espamer ganara privilegios para enviar sus listas de correo masivas.<span id="more-21"></span><br />
Solamente los sistemas que tiene configurado como permitido los nombres cortos de correo electrónico (SHORTNAMES=1) estan afectados. No es una opción por defecto del panel Plesk, pero algunos administradores pueden configurarlo manualmente de esta manera o cuando se traen una cuenta mediante el importador de cuentas de otros paneles.<br />
El descubridor del bug, ha intentado contactar con Plesk, sin que se halla recibido respuesta hasta la fecha de publicación de este artículo.</p>
<p>Via: <a title="SecurityFocus :: Parallels Plesk Shortnames Open Email Relay Vulnerability" href="http://www.securityfocus.com/bid/30956/">SecurityFocus</a></p>
]]></content:encoded>
			<wfw:commentRss>http://tracker.islaserver.com/2008/09/09/plesk-860-vulnerabilidad-que-permite-open-relay-de-email/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

