S
SnAkE_OnE
El cododrileo por inducccion es clave desde hace añares.
Ojo al que usa yahoo, parece que el bug Heartbleed detectado ayer a la noche, tiene predilección por los datos stockeados en esos servidores.
Heartbleed: el bug de seguridad en Internet.
Se descubre Heartbleed, que supone una vulnerabilidad muy grave en OpenSSL y compromete seriamente la seguridad en Internet.
Se ha descubierto un bug bastante serio en el paquete de seguridad Open SSL, que podría llegar a afectar a dos tercios de los servidores de Internet. Este fallo ha sido notificado por el equipo de Google y de la firma de seguridad Codenomicon, que colaboran con el proyecto OpenSSL.
El fallo, apodado Heartbleed, es una importante vulnerabilidad en la librería de cifrado, que permite robar la información protegida, bajo condiciones normales, por el cifrado SSL/TLS usado para seguridad en Internet. SSL/TLS provee seguridad en las comunicaciones y privacidad en el Internet para aplicaciones como web, correo electrónico, mensajería instantánea y algunas redes privadas virtuales.
El bug Heartbleed permitiría a cualquiera leer la memoria de los sistemas protegidos por las versiones vulnerables de OpenSSL, que van de la 1.0.1 a la 1.0.1f. Esto compromete las claves secretas usadas para identificar a los proveedores de servicios y cifrar el tráfico, los nombres y contraseñas de los usuarios y hasta el contenido, sin interferencia de las medidas de seguridad. Permitiría así a los atacantes espiar comunicaciones, robar datos de usuarios, y suplantar la identidad de los servicios y usuarios. Además, los ataques que utilizan esta vía de entrada no dejan rastros en los equipos, por lo que no es posible conocer cuándo se ha aprovechado el fallo de forma activa.
Hay que descargar la versión 1.0.1.g
Como hemos comentado, este fallo afecta a las versiones 1.0.1 y 1.0.2-beta, extendiéndose a 1.0.1f y 1.0.2-beta1, de la herramienta para cifrado OpenSSL. Concretamente a la "extensión del heartbeat TLS que se puede usar para revelar hasta 64k de memoria a un cliente o servidor conectado", explican los portavoces del proyecto.
OpenSSL es el paquete de seguridad de código abierto más popular y se utiliza como el motor de codificación por defecto para los servidores Apache y nginx, los cuales conforman el 66% de Internet. El software también acompaña a todo tipo de aplicaciones y sistemas operativos entre los que se incluyen Debian Wheezy, Ubuntu, CENTOS...
Carolina Avedano 08 de Abril de 2014
http://www.gadgetos.com/noticias/heartbleed-bug-seguridad-internet/
AFCEA Argentina realizará el Simposo CIBER DEFENSA: estado actual y tendencias el 21 y 22 de Mayo en la ESCUELA SUPERIOR TÉCNICA, Av. Cabildo 15, Ciudad Autónoma de Buenos Aires, siendo su disertante el Prof. Dr. Roberto Uzal, quién abordará temas relacionados a la prevención, incluyendo las facetas de análisis y evaluación de riesgos, la ejecución de pruebas de penetración, y la sensibilización y educación. Asimismo, en el ámbito de la detección, respuesta y recuperación, comentará la complejidad del proceso de "atribución", es decir, de localización e identificación del intruso, complicando el establecimiento de mecanismos de disuasión.
PROGRAMA e INSCRIPCIÓN
http://afcea.org.ar/?page_id=1583