Información
Actualidad
Aquí encontraras noticias de actualidad sobre Gnu Linux y Open Source.

Además de información sobre la comunidad LiGNUx.
Distribuciones y entornos
Información ordenada sobre los diferenes sistema operativos Gnu Linux y las diferentes opciones de entornos gráficos.
Tutoriales y guías
Todos los pasos e informaciones que puedes desear para tu día a día.
Tutoriales
Tutoriales
Programación
Programación
About Us
Get to know the people behind the code and the mission behind the work
how we handle data
Privacy
Security
Legal

Error de Seguridad en OpenSSL (Bug Heartbleed)

9 abril, 2014

heartbleedEl Bug Heartbleed es una grave vulnerabilidad en la biblioteca de OpenSSL. Esta debilidad permite robar la información protegida, bajo condiciones normales, por el cifrado SSL / TLS utilizado para asegurar Internet.

SSL / TLS proporciona seguridad y privacidad en las comunicaciones a través de Internet para aplicaciones web;  como el correo electrónico, la mensajería instantánea (IM) y algunas redes privadas virtuales (VPN).

El error Heartbleed permite a cualquier persona en Internet leer la memoria de los sistemas "protegidos" por las versiones vulnerables del software OpenSSL. Comprometiendo las claves secretas usadas para identificar a los proveedores de servicios y para cifrar el tráfico; los nombres y contraseñas de los usuarios y el contenido actual de la sesión.

Esto permite a los atacantes espiar las comunicaciones, y robar los datos directamente de los servicios y de los usuarios, para después, suplantar a estos servicios y usuarios.

Algunos sistemas operativos con versión de OpenSSL vulnerables:

  • Debian Wheezy (stable), (OpenSSL 1.0.1e-2+deb7u4)
  • Ubuntu 12.04.4 LTS, (OpenSSL 1.0.1-4ubuntu5.11)
  • CentOS 6.5, (OpenSSL 1.0.1e-15)
  • Fedora 18, (OpenSSL 1.0.1e-4)
  • OpenBSD 5.3 & 5.4 (OpenSSL 1.0.1c)
  • FreeBSD 10.0 - (OpenSSL 1.0.1e)
  • NetBSD 5.0.2 (OpenSSL 1.0.1e)
  • OpenSUSE 12.2 (OpenSSL 1.0.1c)

Desde aquí recomendamos actualizar vuestro sistema para disfrutar de la versión 1.0.1g de OpenSSL ya reparada. Gracias a Neel Metha que descubrió el bug y a Adam Langley y Bodo Moeller que encontraron la solución para arreglarlo.

Fuente y más información en la página dedicada al bug: heartbleed.com

Escrito por zorro

Defensor de una comunicación libre, descentralizada y cifrada para todas en Internet. Promuevo el uso del software libre y de GNU/Linux.

Suscribirse
Notificarme las
guest
9 Comentarios
Los más recientes
Los más antiguos Más votados
Feedbacks en línea
Ver todos los comentarios
LiGNUx trabaja sobre una licencia de Creative Commons Reconocimiento 4.0 Internacional.
cloudflagpaperclipprinterfile-emptyfilm-playcamera-videopicturelaptop-phonebriefcasecrossmenu
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram