Vulnerabilidad En Linux Podría Provocar Gran Daño A Internet.

linux_fighting_penguin-960x623.jpg


Una vulnerabilidad importante fue detectada en los servidores Linux -específicamente en la librería GNU C (glibc)-, la cual permitiría a los hackers tomar control de nuestros sistemas a distancia por medio de la ejecución de un comando malicioso en los servidores de correo electrónico y hosts de sitios web, lo cual ya está haciendo comparar a Ghost ―el nombre que se le dio a este bug― con Heartbleed y Shellshock, según indica Ars Technica hoy.

El error afecta a los programas de Linux escritos en Python, Ruby y otros basados en glibc, sin embargo Seclists publicó una serie de aplicaciones que, hasta el momento, no se verían afectadas por esta falla, a saber: Apache, Cups, Dovecot, GnuPG, isc-dhcp, lighttpd, mariadb/mysql, nfs-utils, nginx, nodejs, openldap, openssh, postfix, proftpd, pure-ftpd, rsyslog, samba, sendmail, sysklogd, syslog-ng, tcp_wrappers, vsftpd, y xinetd.

Duo Security señaló a Ars Technica que “podría haber un daño colateral a Internet si este bug llegara a publicarse, lo cual parece que tienen planeado hacer si otras personas comienzan a escribir exploits para otros objetivos”.

De cualquier manera, y a pesar de que aún no se han reportado sistemas infectados, Red Hat Enterprise Linux 5 ya posee un parche para arreglar este error.

Fuente: http://www.tecnofanatico.com/vulnerabilidad-en-linux-podria-provocar-gran-dano-a-internet/
 
Guat o_O ! A instalar Windows YA MISMO ! ! ! !

Ah, verdad. Ya estoy desde mi #Fabulous Windows 8.1. ¿Linux? Bah, que vayan con sus Bugdroides a otro lado :ROFLMAO::ROFLMAO::ROFLMAO:

PD: Es normal que hayan errores en el software, la diferencia está en el tiempo que se parchan. ¿Microsoft tomándose más de 90 días? #Típico (Yo compro y recomiendo productos Android con soporte al CM, así cuesten más).
 
Guat o_O ! A instalar Windows YA MISMO ! ! ! !

Ah, verdad. Ya estoy desde mi #Fabulous Windows 8.1. ¿Linux? Bah, que vayan con sus Bugdroides a otro lado :ROFLMAO::ROFLMAO::ROFLMAO:
PD: Es normal que hayan errores en el software, la diferencia está en el tiempo que se parchan. ¿Microsoft tomándose más de 90 días? #Típico (Yo compro y recomiendo productos Android con soporte al CM, así cuesten más).
emmm a internet nada tienen que ver los equipos de mesa, son los servidores ya que la mayoria utiliza linux
 
emmm a internet nada tienen que ver los equipos de mesa, son los servidores ya que la mayoria utiliza linux
Sí, es verdad. El comentario era sarcasmo frente a los que se espantan de una vulnerabilidad en el software libre o de código abierto y ahí mismo proponen que el software privativo era mejor, más seguro y demás dilemas que hemos tenido por acá en el pasado.
 
Guat o_O ! A instalar Windows YA MISMO ! ! ! !

Ah, verdad. Ya estoy desde mi #Fabulous Windows 8.1. ¿Linux? Bah, que vayan con sus Bugdroides a otro lado :ROFLMAO::ROFLMAO::ROFLMAO:

PD: Es normal que hayan errores en el software, la diferencia está en el tiempo que se parchan. ¿Microsoft tomándose más de 90 días? #Típico (Yo compro y recomiendo productos Android con soporte al CM, así cuesten más).
que comentario mas nulo en conocimiento según todo lo informático conocido y por conocer, ud esta conectado a la internet desde su equipo windows, y posteando en un servidor que seguramente sera linux algun sabor... mejor dicho no me extiendo por que la ignorancia es atrevida he impetuosa, y los necios no les gusta ser corregidos.
 
que comentario mas nulo en conocimiento según todo lo informático conocido y por conocer, ud esta conectado a la internet desde su equipo windows, y posteando en un servidor que seguramente sera linux algun sabor... mejor dicho no me extiendo por que la ignorancia es atrevida he impetuosa, y los necios no les gusta ser corregidos.
Le invito a leer la respuesta siguiente, donde digo que sí es verdad lo que dice Neru25. Necio.
 
...sin embargo Seclists publicó una serie de aplicaciones que, hasta el momento, no se verían afectadas por esta falla, a saber: Apache, Cups, Dovecot, GnuPG, isc-dhcp, lighttpd, mariadb/mysql, nfs-utils, nginx, nodejs, openldap, openssh, postfix, proftpd, pure-ftpd, rsyslog, samba, sendmail, sysklogd, syslog-ng, tcp_wrappers, vsftpd, y xinetd.

Es decir nada que sea importante en el desarollo de aplicaciones web esta siendo afectado..

Pero como es Opensource, el parche sale antes del cierre de esta noticia, si es que no ha salido ya. . .
 
  • Me gusta
Reacciones: dantequera
Es decir nada que sea importante en el desarollo de aplicaciones web esta siendo afectado..

Pero como es Opensource, el parche sale antes del cierre de esta noticia, si es que no ha salido ya. . .
Estoy totalmente de acuerdo, en el mundo Linux la colaboración es una de las cosas que lo hacen tan lindo. Es por eso que muchas personas deben de estar ya trabajando en solucionar este hueco.
 
la respuesta de pikachu me parecio tan sarcastica jajajja XD me saco una risa XD

jeje... aunque yo si soy "microsofero" y uso windows server al piso.. pero ojo.. yo si respeto linux... tiene sus fortalezas que los de redmond sale o muy caro o impractico... ademas en ciertas aplicaciones de cluster linux es imbatible.. o mas bien sus aplicaciones...

y por cierto.. ningun sistema es imbatible o blindado, pero para eso esta laneros: para estar pendiente de noticias y vainas que nos afecten a todos...

yo si creo que lo pueden atacar sea el SO o la plataforma que sea, pero si uno es un admon bien juiciosito que hace la tarea de estar informado, pulido y actualizado.. los riesgos son minimos...
 

Los últimos temas