Cierran tres agujeros de seguridad en Linux
Las autoridades británicas detectaron tres agujeros de seguridad en OpenSSL,
variante Linux del protocolo de seguridad SSL.
Las autoridades británicas apuestan decididamente por Linux. Entre otras
entidades públicas, Scotland Yard ha decidido incorporar aplicaciones de código
abierto en sus sistemas. Como es natural, la organización asigna máxima
relevancia a la seguridad.
Durante una reciente serie de ensayos prácticos de OpenSSL, que equivale al
protocolo SSL (Secure Socket Layer) usado por bancos y tiendas para sus
transacciones seguras en línea, las autoridades británicas detectaron tres
agujeros de seguridad con distinto nivel de gravedad.
Una de las vulnerabilidades hacía posible para intrusos ingresar a los sistemas
intervenidos, en tanto que los dos restantes dejaban los servidores a merced de
ataques de negación de servicio (DoS).
‘No tenemos noticias de algún ataque concreto. Las vulnerabilidades fueron
detectadas por los chicos buenos’, comentó Mark Cox, miembro del Equipo de
Seguridad británico de OpenSSL, a la publicación en línea News.com.
http://www.diarioti.com/gate/n.php?id=4132
Para mas información visita
http://www.eqsoft.net
Asoc. Peruana de Software Libre (APESOL)
Web:
http://www.apesol.org
IRC: irc.freenode.net Sala: #apesol