.

Compartelo:
Mostrando entradas con la etiqueta kernel. Mostrar todas las entradas
Mostrando entradas con la etiqueta kernel. Mostrar todas las entradas
0

Fallo de Seguridad en las web de Linux (Probocan que seán suspendidas temporalmente)

Ana Gonve 13 de septiembre de 2011 , , ,
Linux avisó de un fallo de seguridad en sus web que podría deberse a un ataque informático, motivo por el que ha decidido cerrarlas temporalmente.

La razón es limpiar una brecha de seguridad tras haber recibido un aviso sobre un posible ataque "hacker". Actualmente, los sitios linuxfoundation.org y linux.com se encuentran cerrados.

La compañía decidió inutilizar temporalmente los dominios mencionados, tras una brecha de seguridad descubierta el 8 de septiembre.

El aviso que aparece en las webs informa de que la seguridad de los usuarios que tengan una cuenta en uno de los sitios ha podido ser comprometida, incluyendo nombres de usuario, contraseñas, correos y cualquier otra información que haya facilitado a Linux.

Por ello recomienda a los usuarios renovar sus contraseñas como medida de seguridad. Además, en caso de que los usuarios registrados hayan utilizado el mismo nombre y clave en otros portales de Internet, recomienda que modifiquen esta información cuanto antes.

Esta noticia se produce una semana después de que el servidor de Linux kernel.org fuera víctima de un ataque "hacker" que comprometió la seguridad de los códigos que distribuye la web. La compañía cree que podría haber relación entre ambas violaciones de seguridad.

El comunicado afirma que The Linux Foundation está estudiando todas las vías posibles para investigar esta acción y prevenir futuros ataques. "Estamos trabajando a contrarreloj para acelerar el proceso, al tiempo que trabajamos con las autoridades de Estados Unidos y de Europa para ayudar en la investigación."

De momento no se sabe nada más acerca de la infiltración, así como de su autoría y del tiempo que Linux mantendrá cerrados sus servidores, pero la compañía asegura que irá comunicando las novedades a medida que tenga más información.

Fuente: iProfesional.com

0

Hackers entran al sitiodel codigo del kernel de Linux

Ana Gonve 1 de septiembre de 2011 , , ,

Los hackers han conseguido entrar en el website Kernel.org, home del proyecto Linux y acceder a la raíz de un servidor conocido como Hera, para, finalmente, comprometer “varios servidores de la infraestructura de la organización”.

Los administradores del website Kernel.org descubrieron el problema el pasado domingo y, poco después, comprobaron diversas consecuencias del incidente sobre sus servidores. Algunos archivos habían sido modificados, se había introducido un programa malicioso en los scripts del servidor y algunos datos de usuario habían resultado comprometidos.


Una vez descubierto el hacking, los propietarios de Kernel.org se han puesto en contacto con las fuerzas policiales de Europa y Estados Unidos. Actualmente se está llevando a cabo el proceso de reinstalación de la infraestructura del sitio y se investiga lo ocurrido.

De momento, los administradores del sitio piensan que los hackers podrían haber robado las credenciales de autenticación de un usuario para introducirse en el sistema y han pedido a sus 448 usuarios que cambien sus contraseñas y claves SSH (Secure Shell).

Se trata de un incidente preocupante, dado que Kernel.org es el sitio desde el que los distribuidores Linux descargan el código fuente del kernel del sistema operativo. En cualquier caso, los responsables del website aseguran que, aunque los hackers hayan tenido acceso raíz, les resultará difícil infiltrar código malicioso en el kernel de Linux sin ser descubiertos, dado que el sistema de seguimiento de cambios del sistema operativo toma un hash criptográfico de cada archivo en el momento que se publica.

Una vez un componente del kernel de Linux ha sido escrito y publicado en Kernel.org, “no es posible cambiar las versiones anteriores de forma inadvertida”, explican los responsables del sitio.

Fuente: CSO España

.

Compartelo:
 
Copyright 2010 SI3H-C5IRT