hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
15 de Octubre de 2008, 12:22:47
Noticias: Reporte de temas
Para ver este enlace Registrate o Inicia Sesion
> Aqui

+  Foros pOrtal Hacker
|-+  General de Foros CPH
| |-+  Dudas generales
| | |-+  Noticias de la red (Moderadores: vart001, bonillas)
| | | |-+  Detectan vulnerabilidad crítica en distribuciones de Linux
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Detectan vulnerabilidad crítica en distribuciones de Linux  (Leído 206 veces)
Dj_Dexter
NZ3
***
Desconectado Desconectado

Mensajes: 624


R4MutO T34M


Ver Perfil WWW
« : 23 de Mayo de 2008, 07:55:23 »



Vulnerabilidad en Linux implica que, en la práctica, las conexiones seguras hacia servidores basados en Debian, no están cifradas.

Open SSL es una implantación de código abierto de los protocolos Secure Sockets Layer y Transport Layer Security, usados para establecer comunicaciones cifradas en Internet. Los protocolos son usados para asegurar procedimientos como transferencia de archivos, sesiones de banca en línea y correo electrónico.

Según diversos foros dedicados a Linux, un experto identificado como Luciano Bello habría descubierto que el generador de cifras del paquete OpenSSL para la distribución Debian es previsible. Esto implica que las claves criptográficas creadas con este paquete, muy probablemente pueden ser adivinadas.

La distribución Debian es una de las más populares de Linux, y forma a la vez la base para numerosas otras distribuciones, incluida la más usada de ellas, Ubuntu.

Otras distribuciones de Linux que no están basadas en Debian no están afectadas por la presunta vulnerabilidad, que se atribuye a una modificación hecha por los responsables del proyecto Debian.

La vulnerabilidad de todas las conexiones SSH de servidores basados en Debian consiste en que no están cifradas. En la práctica, todos los certificados SSL generados en estos sistemas no están cifrados. En la práctica, los sitios web seguros ejecutados desde tales sistemas no están cifrados. Esto se aplica desde tiendas en línea donde los usuarios proporcionan los datos de sus tarjetas de crédito hasta bancos en línea.

En uno de los foros sobre Linux se escribe que esta situación implica que todos los usuarios que usen este sistema para conectarse e iniciar sesiones seguras en la práctica no están disponiendo de autenticación segura.

El proyecto Debian sugiere que todo el material criptográfico de importancia clave que haya sido creado con las versiones señaladas de OpenSSL deben ser programado nuevamente, desde cero. La vulnerabilidad habría sido introducida en la versión 0.9.8c-1, que fue implementada a partir del 17 de septiembre de 2006.

La primera versión de Debian afectada es la 4.0 (etch). Todas las versiones de Ubuntu, desde Ubuntu 7.04, están afectadas. La vulnerabilidad ha sido eliminada en el paquete OpenSSL de Debian, versión 0.9.8c-4 etch3.

Una lista de las actualizacione s que deben ser instaladas en las distintas versiones de Ubuntu está disponibles en el sitio de Debian.

Fuente:
Para ver este enlace Registrate o Inicia Sesion

Ps: tengo que actualizar Debian o sino quedare Cry
En línea


Para ver este enlace Registrate o Inicia Sesion
Mi Deviantart


S3_last
NZ2
**
Desconectado Desconectado

Mensajes: 165


low perfil


Ver Perfil
« Respuesta #1 : 23 de Mayo de 2008, 09:02:22 »

a que mal un bug como windows hay que quitarlo.


CPH SE TU SECRETO
En línea


Para ver este enlace Registrate o Inicia Sesion

CAMBIATE A WINDOWS VISTA LA NUEVA VERSION DE WINDOWS QUE LE DARÁ VIDA A TU PC SORPRENDETE CON SU FABULOSO INTERFACE AZUL Y SU DEMORA EN ENCENDER ASI PODRAS APRECIAR MEJOR CADA UNO DE SUS EFECTOS Y BUGS...
bonillas
Moderador
*****
Desconectado Desconectado

Mensajes: 2,391


¡¡¡Just Shut the fuck up, and drive!!!


Ver Perfil
« Respuesta #2 : 23 de Mayo de 2008, 09:05:03 »

a que mal un bug como windows hay que quitarlo.

Sí, hay que trabajar en él...

CPH SE TU SECRETO

JuarJuarJuar, ¿Cuál de todos?
En línea

Dj_Dexter
NZ3
***
Desconectado Desconectado

Mensajes: 624


R4MutO T34M


Ver Perfil WWW
« Respuesta #3 : 23 de Mayo de 2008, 09:09:58 »

el primero se debe quitar mas a prisa  Grin

con 1 update se pasa el Bug en Debian

En línea


Para ver este enlace Registrate o Inicia Sesion
Mi Deviantart


Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online