.

Compartelo:
Mostrando entradas con la etiqueta Linux. Mostrar todas las entradas
Mostrando entradas con la etiqueta Linux. Mostrar todas las entradas
0

Fallo de Seguridad en las web de Linux (Probocan que seán suspendidas temporalmente)

Ana Gonve 13 de septiembre de 2011 , , ,
Linux avisó de un fallo de seguridad en sus web que podría deberse a un ataque informático, motivo por el que ha decidido cerrarlas temporalmente.

La razón es limpiar una brecha de seguridad tras haber recibido un aviso sobre un posible ataque "hacker". Actualmente, los sitios linuxfoundation.org y linux.com se encuentran cerrados.

La compañía decidió inutilizar temporalmente los dominios mencionados, tras una brecha de seguridad descubierta el 8 de septiembre.

El aviso que aparece en las webs informa de que la seguridad de los usuarios que tengan una cuenta en uno de los sitios ha podido ser comprometida, incluyendo nombres de usuario, contraseñas, correos y cualquier otra información que haya facilitado a Linux.

Por ello recomienda a los usuarios renovar sus contraseñas como medida de seguridad. Además, en caso de que los usuarios registrados hayan utilizado el mismo nombre y clave en otros portales de Internet, recomienda que modifiquen esta información cuanto antes.

Esta noticia se produce una semana después de que el servidor de Linux kernel.org fuera víctima de un ataque "hacker" que comprometió la seguridad de los códigos que distribuye la web. La compañía cree que podría haber relación entre ambas violaciones de seguridad.

El comunicado afirma que The Linux Foundation está estudiando todas las vías posibles para investigar esta acción y prevenir futuros ataques. "Estamos trabajando a contrarreloj para acelerar el proceso, al tiempo que trabajamos con las autoridades de Estados Unidos y de Europa para ayudar en la investigación."

De momento no se sabe nada más acerca de la infiltración, así como de su autoría y del tiempo que Linux mantendrá cerrados sus servidores, pero la compañía asegura que irá comunicando las novedades a medida que tenga más información.

Fuente: iProfesional.com

0

Hackers entran al sitiodel codigo del kernel de Linux

Ana Gonve 1 de septiembre de 2011 , , ,

Los hackers han conseguido entrar en el website Kernel.org, home del proyecto Linux y acceder a la raíz de un servidor conocido como Hera, para, finalmente, comprometer “varios servidores de la infraestructura de la organización”.

Los administradores del website Kernel.org descubrieron el problema el pasado domingo y, poco después, comprobaron diversas consecuencias del incidente sobre sus servidores. Algunos archivos habían sido modificados, se había introducido un programa malicioso en los scripts del servidor y algunos datos de usuario habían resultado comprometidos.


Una vez descubierto el hacking, los propietarios de Kernel.org se han puesto en contacto con las fuerzas policiales de Europa y Estados Unidos. Actualmente se está llevando a cabo el proceso de reinstalación de la infraestructura del sitio y se investiga lo ocurrido.

De momento, los administradores del sitio piensan que los hackers podrían haber robado las credenciales de autenticación de un usuario para introducirse en el sistema y han pedido a sus 448 usuarios que cambien sus contraseñas y claves SSH (Secure Shell).

Se trata de un incidente preocupante, dado que Kernel.org es el sitio desde el que los distribuidores Linux descargan el código fuente del kernel del sistema operativo. En cualquier caso, los responsables del website aseguran que, aunque los hackers hayan tenido acceso raíz, les resultará difícil infiltrar código malicioso en el kernel de Linux sin ser descubiertos, dado que el sistema de seguimiento de cambios del sistema operativo toma un hash criptográfico de cada archivo en el momento que se publica.

Una vez un componente del kernel de Linux ha sido escrito y publicado en Kernel.org, “no es posible cambiar las versiones anteriores de forma inadvertida”, explican los responsables del sitio.

Fuente: CSO España

0

Alerta Adobe sobre vulnerabilidad Día zero en Flash Player

No transcurrió un mes desde la última detección de una vulnerabilidad por parte de Adobe, para que la compañía volviera a anunciar el hallazgo de una nueva brecha.

La vulnerabilidad reportada por Adobe es de tipo Día zero y afecta directamente a Flash Player, reportó la compañía. Hecho que ha generado la preocupación de sus usuarios alrededor del mundo.
La compañía señaló que la vulnerabilidad es distribuida por los ciberdelincuentes a través de un archivo de Word, en el cual inyectan el archivo Flash, explican.

De acuerdo con un comunicado, los sistemas operativos afectados hasta el momento son Windows, Apple OS X, Linux y Solaris e incluso Android, lo que pone en riesgo millones de dispositivos móviles.
A través del boletín, Adobe agregó que una vez que la vulnerabilidad es explotada por el cibercriminal, éste tiene control absoluto sobre el equipo infectado.

La noticia sobre la vulnerabilidad ha causado revuelo entre las firmas de seguridad y los daños que ésta puede causar, La razón se debe a que la división de seguridad de EMC, RSA, indicó que el ataque por el cual se vio sometida fue causado a través de un documento de Excel con un archivo malicioso de Flash Player adjunto.

Tanto las vulnerabilidades, como el ataque contra RSA continúan dando la razón a Steve Jobs, exCEO de Apple, quien durante 2010 decidió prohibir el uso de Flash Player en los equipos móviles de la compañía.
Jobs justificó su decisión al señalar a Flash Player como una tecnología obsoleta e insegura.

Fuente:
b-secure

.

Compartelo:
 
Copyright 2010 SI3H-C5IRT