usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • EEUU desecha su sistema global de vigilancia por Internet 'Carnivore'
  • Koobface se extiende a través de Google Reader
  • Backlinks y spam en blogs
  • Nueva amenaza de Anonymous
  • El futbolista Ronaldinho se convierte en el nuevo cebo para distribuir malware
  • Panda advierte de un crecimiento "exponencial" de falsos antivirus que recaudan casi 25 millones de euros al mes
  • Los expertos advierten de una epidemia de ordenadores zombie a nivel global
  • Actualizaciones para Real Player
  • Denegación de servicio en CA eTrust Common Services
  • Cuba crea un antivirus para proteger las redes del gobierno
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES EN SERVIDORES

Varios servidores públicos bajo Linux están en riesgo por un mismo fallo

Al menos tres conocidos servidores públicos Linux, están comprometidos por una vulnerabilidad que puede ser explotada a través de un error en el kernel de ese sistema operativo. El fallo consiste en un desbordamiento de entero en la llamada al sistema "brk" (brk kernel bug). Dicho agujero requiere una cuenta de usuario local para ser explotado.

15 Dec 2003 | VS ANTIVIRUS
AEn dos de los tres sistemas, también es usada otra vulnerabilidad en "Rsync" (una herramienta de sincronización de archivos), que debido a un desbordamiento de búfer, permite a un atacante remoto, ejecutar código en el servidor. Sin embargo, el mayor riesgo para cada servidor Linux vulnerable, está en aquellos que proporcionen un entorno shell. Para la gran mayoría de servicios de host, que limitan estas facilidades, el riesgo es mínimo. Una actividad inusual por el puerto TCP/873, puede significar que usuarios no autorizados están intentando comprometer el sistema. Se sugiere bloquear o restringir el acceso a dicho puerto.

taques reportados

Debian es una de las distribuciones libres más importantes del sistema operativo GNU/Linux, a través de sus propios servidores y múltiples mirrors. Los servidores propios han sido comprometidos por este fallo, a finales de noviembre de 2003. Otros proyectos (The Gentoo Project y The Free Software Foundation), han reportado ataques similares el 1 y 2 de diciembre.

Recomendaciones

La solución para prevenir este tipo de ataque, está en instalar los parches necesarios para el kernel de Linux (2.4.23 o superior) y actualizar RSync a la versión 2.5.7 o superior.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?