Shellshock es un bug de bash | mama libre
Mama Libre, blog dedicado a gnu/linux & compañía. Una alternativa para postear ya que en algunos foros conocidos hay ciertas reglas que lo impiden. Sumate!
Inicio » Foros » Noticias Varias
Shellshock es un bug de bash Enviado por mama21mama el Jue, 25/09/2014 - 19:15. Noticias Varias bash bug shellshock
Los hackers han comenzado a explotar la "Shellshock" error informático recién identificado, utilizando en rápido movimiento virus gusano para analizar los sistemas vulnerables y luego infectar a ellos, los investigadores advirtieron el jueves. "Shellshock" es la primera gran amenaza de Internet a emerger desde el descubrimiento en abril de "Heartbleed," que afectó a software de encriptación OpenSSL que se utiliza en cerca de dos tercios de todos los servidores web, junto con cientos de productos de tecnología para consumidores y empresas. El último error ha sido comparado con "Heartbleed" en parte porque el software en el corazón del bicho "Shellshock", conocida como Bash, también es ampliamente utilizado en los servidores web y otros tipos de equipo de cómputo. El problema es poco probable que afecte tantos sistemas como Heartbleed porque no todos los equipos que ejecutan Bash pueden ser explotados, según expertos en seguridad. Sin embargo, dijeron "Shellshock" tiene el potencial de causar más estragos, ya que permite a los hackers para obtener el control completo de la máquina infectada, lo que podría permitir a piratas informáticos para destruir datos, redes cerradas o lanzar ataques en los sitios web, dijeron expertos. El error "Heartbleed" sólo les permitió robar datos. La industria se está apresurando para determinar qué sistemas se pueden comprometer de forma remota por los hackers, pero actualmente no hay estimaciones sobre el número de sistemas vulnerables. "En realidad no sabemos lo extendida que es esto. Éste es probablemente uno de los errores más difíciles de medir que ha llegado a lo largo de los años", dijo Dan Kaminsky, un conocido experto en amenazas de Internet. Para que un ataque tenga éxito, un sistema objetivo debe ser accesible a través de Internet y también la ejecución de un segundo grupo vulnerable de código además de Bash, dijeron los expertos. "Hay mucha especulación por ahí sobre lo que es vulnerable, pero simplemente no tienen las respuestas", dijo Marc Maiffret, director de tecnología de la firma de seguridad cibernética BeyondTrust. "Esto va a desarrollarse en las próximas semanas y meses." ATAQUES A LOS DISPOSITIVOS Joe Hancock, un experto en seguridad cibernética con AEGIS aseguradora en Londres, dijo en un comunicado que está preocupado por la posibilidad de ataques a routers de banda ancha en casa y controladores utilizados para gestionar instalaciones de infraestructura crítica. "En algunas zonas esto será un desafío para arreglarlo, ya que muchos dispositivos integrados no están diseñados con actualizaciones periódicas en mente y nunca podrán ser parcheado", dijo Hancock. HD Moore, jefe de investigación con el fabricante de software de seguridad Rapid7, dijo que podría tomar semanas o incluso meses para determinar el impacto que el fallo tendrá. "En este momento no sabemos lo que no sabemos, pero sí esperamos para ver adicional exploit vectores superficie como vendedores e investigadores comienzan el proceso de evaluación de sus productos y servicios", dijo Moore en un correo electrónico. "Estamos muy probable que veamos compromisos como consecuencia de este problema en los próximos años." Fabricantes de Linux liberan parches para proteger contra los ataques del miércoles, aunque los investigadores de seguridad descubrieron fallas en esos cambios, lo que provocó N º 1 fabricante de Linux Red Hat Inc para asesorar a los clientes que el parche era "incompleta". "Eso es un problema. Ha sido un poco más de 24 horas, y todavía estamos en el mismo barco", dijo Mat Gangwer, consultor de seguridad de plomo en Graja de Seguridad. "La gente está clase de flipando. Razón." WORMS Rusa fabricante de software de seguridad Kaspersky Lab informó que un gusano informático ha comenzado infectar ordenadores, aprovechando "Shellshock." El software malicioso puede tomar el control de una máquina infectada, lanzar ataques de denegación de servicio para perturbar sitios web, y también buscar otros dispositivos vulnerables, incluyendo routers, dijo Kaspersky investigador David Jacoby. Dijo que no sabía quién estaba detrás de los ataques y no pudo nombrar ninguna víctima. Jaime Blasco, director laboratorios en AlienVault, dijo que había descubierto la misma pieza de malware, así como un segundo gusano busca explotar "Shellshock", que fue diseñado para el lanzamiento de ataques de denegación de servicio. "Heartbleed" es un error en el software de cifrado de código abierto llamado OpenSSL. El fallo puso a los datos de millones de personas en situación de riesgo, como se utiliza OpenSSL en aproximadamente dos tercios de todos los sitios web. También obligó a decenas de empresas de tecnología para emitir parches de seguridad para los centenares de productos que utilizan OpenSSL. Fuente Agregar a favoritos/Buscar esta entrada con
‹ Inauguracion Friendica Argentina nsupdate.info es un servicio de DNS dinámico y Libre ›
Tweet
1425 lecturas | Shellshock es un bug de bash Enviado por mama21mama el Jue, 25/09/2014 - 19:15. Noticias Varias bash bug shellshock | Tweet | Buscar
Inicio de sesión
Navegación Bitácoras Foros Revisa tu Correo Lista de usuarios Usuarios por puntos Historial Cumpleaños Envíos recientes
Traducir
Canal #supremos servidor irc.freenode.net El topic para #supremos es Bienvenidos al canal Supremos, dedicado al Software Libre y Gnu/Linux.
Redes Sociales en las que ando
Temas nuevos Deep Web y su nueva creacion Zeronet Un fallo de seguridad pone en riesgo a miles de usuarios de Internet Hubzilla la red social que promete Así es NeoKylin, el sistema operativo chino que busca 'matar' a Windows Radioaficionados: la primera red social que aún sobrevive a internet y los celulares más
Temas activos Deep Web y su nueva creacion Zeronet Un fallo de seguridad pone en riesgo a miles de usuarios de Internet Hubzilla la red social que promete Así es NeoKylin, el sistema operativo chino que busca 'matar' a Windows Radioaficionados: la primera red social que aún sobrevive a internet y los celulares más
Comentarios recientes
La nueva red inalámbrica
Entradas recientes en bitácoras Redes en las que ando colaborando en la comunidad puppy linux Ubuntu Tweak 0.5.1 Bienvenido Planeta Supremos!!! ¿Por qué Opera no triunfa? SE CANCELA FIREFOX V.3.7 Feliz cumpleaños Linux Un Abrazo GRANDE a nuestros hermanos de HAITI Linux para los mas chicquitos Buenisimoooooo!!!!! Firefox 3.6 RC1, disponible más
Actualmente hay 0 usuarios y 1 invitado en línea.
Links Absolut Office Gajim-Decoy Linux Q Maximiliano Bonetti Mumble Server - Publico Planeta Supremos Portal Supremos Registra dominios .tk gratis Wiki - Guía para Ubuntu Wiki - Team Supremo | Redes Sociales en las que ando Shellshock es un bug de bash Enviado por mama21mama el Jue, 25/09/2014 - 19:15. Noticias Varias bash bug shellshock Tweet Redes Sociales en las que ando