Email: 
Contraseña:
Recordarme      
¿Usuario nuevo? ¡Date de alta!
menu
Busca en Noticias3D con Google
Radeon Catalyst 10.8 Windows y Linux25/08/2010
Realtek High Definition Audio Drivers v2.5103/08/2010
Radeon Catalyst 10.7 Windows y Linux26/07/2010
Intel Graphics Driver v15.17.9.2182 para Vista/722/07/2010
GeForce v258.96 WHQL XP, Vista y 7 19/07/2010
Realtek High Definition Audio Drivers v2.5009/07/2010
Realtek LAN RTL8168 y RTL8111 v7.02122/06/2010
Radeon Catalyst 10.6 Windows y Linux16/06/2010
Creative X-FI drivers 2.18.0015 Windows 716/06/2010
GeForce v257.21 WHQL XP, Vista y 7 15/06/2010
156
1. NVIDIA GeForce GTX 480 (Fermi)
   Lecturas: 21625
2. Radeon HD 5870 Vs GeForce GTX 480
   Lecturas: 13840
3. HIS Radeon HD 5770 Vs. Radeon HD 4000
   Lecturas: 13205
4. AMD Phenom II X6 (Thuban)
   Lecturas: 10658
5. Intel Core i7-980X
   Lecturas: 10591
6. Gigabyte GeForce GTX 470
   Lecturas: 7256
7. El chipset 890GX de AMD
   Lecturas: 6630
8. Disipador para CPU Thermaltake Frío
   Lecturas: 6591
9. Resumen de la serie NVIDIA GeForce GT 400
   Lecturas: 6142
10. Yo jugué a eso VIII
   Lecturas: 6012



Fallo de seguridad en sistemas Linux/Apache
Fecha:25/01/2008 16:02:00
Autor:Iván Aparicio
Categoria:Virus y Seguridad
Fuente:The Inquirer 
Grupos: Linux

Finjan, empresa de seguridad informática, ha emitido un aviso sobre un riesgo de seguridad detectado en servidores Linux y Apache, y que afecta a todos los usuarios con Windows que visiten webs alojadas en servidores con estos sistemas.

El fallo permite la instalación de un rootkit con binarios modificados e infectados. El usuario accede a estas webs y se ejecutan estos binarios de forma remota. Al infectarse, el sistema envía pequeños programas en JavaScript que intentarían aprovechar las vulnerabilidades de programas como Yahoo! Messenger o Quicktime.

De momento no hay una solución específica para este fallo de seguridad, aunque en la web de Linux.com revelan una técnica para saber si nuestro servidor con Linux o Apache está infectado.

Enlace: The Inquirer.

Lecturas: 4543  Envía esta noticia
 Noticia cerrada
Coment.: 12
 Anterior Siguiente 
  Comentarios
1. por salteador_santi (896)
mola. un virus que afecta a linux con el fin de infectar windows. es ingenioso cuanto menos XD
Inútil: 0, Útil: 0, De acuerdo: 0, Discrepo: 0, Ortografía: 0
Escrito el 25/01/2008 17:31:00
2. por adv_h67 (1432)
Estaría saber qué versiones son las afectadas. Núcleos Linux y versiones de Apache hay tantas o más como versiones de MS Office, por poner un símil.
Inútil: 0, Útil: 0, De acuerdo: 0, Discrepo: 0, Ortografía: 0
Escrito el 25/01/2008 19:43:49
3. por MasJ (1424)
Por lo visto no es un fallo de linux, los rootkits esos han sido puestos en los servidores accediendo como root, o sea, un fallo a la hora de poner contraseñas o robo de las mismas.
Lo grave es lo de windows, un sistema en el que si no tienes una cuenta administrador no puedes ejecutar casi ninguna aplicacion normal, casi todas dan avisos y fallos.
Y siendo administrador se te ejecuta de todo, y no solo eso, los permisos de archivos (inexistentes??) deja que se instale de todo sin darte cuenta.
Inútil: 0, Útil: 0, De acuerdo: 0, Discrepo: 0, Ortografía: 0
Escrito el 25/01/2008 20:12:22
4. por Rubens_28 (161)
Ya estamos. Creo que la noticia deja bien claro que el fallo de seguridad es en sistemas Linux/Apache...

Y lo del usuario administrador, te aseguro que en Vista con el UAC habilitado está fuera de peligro en ese sentido... El caso es criticar Windows hasta cuando el fallo es de Linux...
Inútil: 0, Útil: 0, De acuerdo: 0, Discrepo: 0, Ortografía: 0
Escrito el 25/01/2008 20:46:20
5. por adv_h67 (1432)

Cita:
los rootkits esos han sido puestos en los servidores accediendo como root, o sea, un fallo a la hora de poner contraseñas o robo de las mismas.


Cita:
el fallo permite que se instale un rootkit con binarios modificados e infectados


Hombre, sea Windows o sea Linux, en The Inquirer no dan detalles como para juzgarlo correctamente. No sabemos si el rootkit se instaló robando contraseñas o, muy grave, aprovechando algún fallo en Linux/Apache. Y si no sabemos las versiones implicadas, no sabemos si es un fallo que hay que arreglar ya mismo o se trata de servidores con versiones antiguas que su administrador no ha actualizado convenientemente. Incluso, no sabemos si hubo algún interés en afectar a esos servidores para infectar a tantos ordenadores con Windows, precisamente con Windows.
Inútil: 0, Útil: 0, De acuerdo: 0, Discrepo: 0, Ortografía: 0
Escrito el 25/01/2008 21:29:37
6. por bartonN3D (892)

Cita:
Ya estamos. Creo que la noticia deja bien claro que el fallo de seguridad es en sistemas Linux/Apache...


pero son los equipos con windows los que "sufren" las consecuencias...

a los visitantes con GNU/linux ( u otro S.O. ) de las webs alojadas en el apache "infectado" no les pasa absolutamente nada....

ademas , parece ser que llegaron a instalar los binarios con contraseñas robadas lo que deja en entredicho la "falta de seguridad" de los sistemas GNU/linux "atacados"....

a mi me parece mas importante la falta de seguridad del sistema sufridor que con un simple javascript puede convertirse en una maquina zombie que la del sistema utilizado para atacar dichos clientes cuando para acceder a ella necesitas robnar contraseñas---

Inútil: 0, Útil: 0, De acuerdo: 0, Discrepo: 0, Ortografía: 0
Escrito el 26/01/2008 0:32:30
7. por DarkAvenger (563)

Cita:
pero son los equipos con windows los que "sufren" las consecuencias...


Lógico. A todo el mundo le gusta sacar rentabilidad de su esfuerzo. A esta gentuza también.
Inútil: 0, Útil: 0, De acuerdo: 0, Discrepo: 0, Ortografía: 0
Escrito el 26/01/2008 14:16:01
Páginas: 1 2
Otras noticias del día (25/01/2008)
SP1 de Vista..., ¿el 15 de febrero?
    Comentarios: 32 (Pags.: 1 2 3 4 5 ) // Lecturas: 8450
¿Best Buy descataloga la PS3 de 80GB?
    Comentarios: 8 (Pags.: 1 2 ) // Lecturas: 4915
Portátil HP con SSD, para trabajar en remoto
    Comentarios: 10 (Pags.: 1 2 ) // Lecturas: 3086
Posible parada del foro para hoy
    Comentarios: 4 // Lecturas: 1107
Nvidia trabajaría en una GPGPU para Apple
    Comentarios: 5 // Lecturas: 2893
Blu-Ray copa el 93% de las ventas de HD
    Comentarios: 23 (Pags.: 1 2 3 4 ) // Lecturas: 6362
Analizamos: auriculares SteelSeries Siberia Neckband
    Comentarios: 2 // Lecturas: 1823
Agujero de seguridad en Firefox
    Comentarios: 17 (Pags.: 1 2 3 ) // Lecturas: 4865
Ordenadores de alta gama para jugadores de Deluge
    Comentarios: 20 (Pags.: 1 2 3 ) // Lecturas: 6508
La Radeon 3870 X2 todavía correrá más con el nuevo driver
    Comentarios: 26 (Pags.: 1 2 3 4 ) // Lecturas: 7981
Las 8800 GT serán compatibles con todos los Mac Pro
    Comentarios: 6 // Lecturas: 3164
GeForce 9600 GT retrasada
    Comentarios: 12 (Pags.: 1 2 ) // Lecturas: 5199
AMD presenta su alternativa al SLI Híbrido
    Comentarios: 20 (Pags.: 1 2 3 ) // Lecturas: 5950
Sony Ericcson Walkman W890i
    Comentarios: 7 // Lecturas: 4608
Comparativa entre FireGL V8650 y QuadroFX 5600
    Comentarios: 21 (Pags.: 1 2 3 ) // Lecturas: 5653
Requerimientos de Assassin Creed para PC
    Comentarios: 28 (Pags.: 1 2 3 4 ) // Lecturas: 16514
Los precios de la DDR3 se acercarán a los de la DDR2 a finales de año
    Comentarios: 10 (Pags.: 1 2 ) // Lecturas: 3980
Más datos de la GeForce 9500 GT
    Comentarios: 9 (Pags.: 1 2 ) // Lecturas: 12151
Próximas campañas en España para potenciar el HD-DVD
    Comentarios: 18 (Pags.: 1 2 3 ) // Lecturas: 4430
Datos sobre las siguientes gráficas integradas de AMD
    Comentarios: 9 (Pags.: 1 2 ) // Lecturas: 5185
Samsung L310 y L320, móviles para el sector femenino
    Comentarios: 3 // Lecturas: 2038
EEEpc con Windows XP oficial en Japón
    Comentarios: 5 // Lecturas: 2901
Primas para los directivos de Apple
    Comentarios: 13 (Pags.: 1 2 ) // Lecturas: 3544
Sanyo vende su división de telefonía móvil a Kyocera
    Comentarios: 5 // Lecturas: 1262
 
Noticias del mismo grupo: Linux
23/01/2008Por qué las compañías no migrarán a Linux
18/01/2008Portátiles con Linux..., ¿un engaño?
14/01/2008Ubuntu Tweak 0.2.4
09/01/2008Supuestas características de Ubuntu Hardy Heron
07/01/2008Ya está disponible Ubuntu 8.04 Alpha 3
03/01/2008¿Qué distribucion Linux ha sido la más popular en 2007?
24/12/2007El CEO de Red Hat abandona su cargo
21/12/2007Nuevos drivers para Linux de NVIDIA y AMD/ATi
19/12/2007"En el 2008 los móviles con Linux serán habituales"
14/12/2007Distribución para el ASUS EEE: eeeXubuntu 7.10
 
Otras noticias relacionadas en: Virus y Seguridad
21/01/2008Vulnerabilidad en la red Bittorrent
12/01/2008¿Ctrl+Alt+Supr = Reinicio en Boeing 787?
08/01/2008El 2007 fue el año con más robos de información personal en USA
05/01/2008Los 5 Hacks más espectaculares del 2007
02/01/2008Microsoft informará más acerca de la seguridad de sus productos
24/12/2007El ejército de los EEUU compra Mac para reforzar su seguridad
24/12/2007La efectividad de los Antivirus baja desde el año pasado
23/12/2007Consejos para una navegación extremadamente segura
19/12/2007Agujero de seguridad en Google Toolbar
12/12/2007Falsos hackeos de dos laboratorios nucleares en USA
 

F. Alim y overclock
Kit DDR3 4 GB Silicon X Power DDR3 200028/08/2010
Disipador para CPU Corsair A7025/08/2010
Gigabyte Go OC 2010: Final regional Europea23/07/2010
Más...
Varios
Ratón B-Move Strike22/08/2010
Batería portátil USB B-Move16/08/2010
Caja Antec DF-8513/08/2010
Más...
Editoriales
¿Almacenamiento on-line o físico? Decisión de futuro19/08/2010
Redes sociales: presente y futuro de Internet06/06/2010
Yo jugué a eso IX11/04/2010
Más...
Tarjetas gráficas
Resumen de la serie NVIDIA GeForce GT 40008/08/2010
Asus GeForce GTX 465 Voltage Tweak28/07/2010
Gigabyte GeForce GTX 460 768MB OC16/07/2010
Más...
Almacenamiento
Frontal extraíble Tacens Intro26/07/2010
HDD portátil Silicon Power Armor A70 500 GB21/07/2010
NAS Icy Box IB-NAS621012/06/2010
Más...
Audio y Video
Mediaplayer AVerMedia ExtremeVision O27219/07/2010
Mediaplayer Sveon SPM350018/06/2010
Auriculares Falcon de 1337 Industries21/05/2010
Más...
Placas base y MiniPC
Portátil MSI X42009/07/2010
Gigabyte GA-870A-UD323/06/2010
Gigabyte GA-X58A-UD914/06/2010
Más...
Software
Cryostasis y PhysX 07/06/2009
Sacred 2 y PhysX21/04/2009
Mirror´s Edge y PhysX12/02/2009
Más...
Guías y taller
Cómo cambiar una placa sin reinstalar Windows25/08/2008
Primer contacto de PhysX con una GeForce28/06/2008
Monta tu firewall con IPCOP04/07/2007
Más...
©2000 - 2010