Seguridad

Una falla grave de seguridad permite el robo de información confidencial en internet

Este bug presente en ciertas versiones de OpenSSL presenta un fallo que podría permitir robo de información.

internet-velocidade

OpenSSL es un popular paquete de librerías de , especialmente en los servidores que suelen servir las páginas que visitas. Sobre todo si usan servidores tan populares como Apache y nginx o incluso sistemas de mensajería. Se ha descubierto un bug en las versiones 1.0.1 hasta la 1.0.1f, que permitiría acceder a información del servidor.

Para quien no conozca que hace OpenSSL, es una herramienta que permite el cifrado y desencriptación de datos entre servidor y cliente, tu navegador o aplicación.

LEA MÁS  Este youtuber se hace famoso por hacer covers con un pollo de goma

El bug encontrado lo han bautizado como Heartbleed (CVE-2014-0160) y en teoría permitiría a un atacante recuperar 64 kilobytes de memoria del servidor mientras este use una versión vulnerable.

Estos 64 kilobytes pueden ser cualquier parte de información en el servidor, que podría contener algo importante, aunque por regla general no contendrá nada destacable. Aunque es evidente que el problema está presente, esos 64 kilobytes podrían representar muchísimos tipos de datos, desde información personal datos de la sesión SSL, certificados…

LEA MÁS  Una empresa espiaba a los compradores con "ositos inteligentes": Amazon la prohibirá

¿Cómo te afecta como usuario? Si eres usuario de Linux, deberías estar actualizando estas librerías inmediatamente, Ubuntu y Debian han lanzado actualizaciones que cubren esta vulnerabilidad. Si eres usuario de OS X puedes estar tranquilo porque llega con una versión sin esta vulnerabilidad. Los usuarios de Windows no usan librerías OpenSSL por lo que no tiene nada que temer.

LEA MÁS  Chrome buscará proteger a los usuarios a través de la huella digital

Por ahora se han encontrado varias páginas con este problema que aun no han actualizado, como por ejemplo Yahoo o imgur. Es cuestión de los administradores de estos sitios actualizar estas librerías.

REALICE UN COMENTARIO

COMPARTIR

NOTICIAS RECOMENDADAS

ÚLTIMAS NOTICIAS

dolar http://www.nexofin.com/archivos/2018/06/dolar.png
Cotización del Dólar

El dólar comienza a la baja, con un BCRA que licitará u$s 100 M por día

El monto que licitará el Banco Central proviene de los fondos prestados por el FMI; ayer el MSCI reclasificó a la Argentina como "economía emergente", lo que traería calma en el mercado cambiario
pavon-boca http://www.nexofin.com/archivos/2018/04/pavon-boca.jpg
Mundial Rusia 2018

La razón que dejó a Pavón fuera del equipo

El periodista Diego Monroig, de ESPN, explicó los motivos por los cuales el entrenador Sampaoli no parará de titular al extremo de Boca Juniors.
Bullrich http://www.nexofin.com/archivos/2018/06/bullrich-1.jpg
Política

Investigarán los aportes a la campaña de Cambiemos

Los denunciados son Esteban Bullrich y Gladys González, que fueron los candidatos a senadores, y Graciela Ocaña y Héctor Flores, en diputados
Galarza http://www.nexofin.com/archivos/2018/06/galarza-6.jpg
Caso Nahir Galarza

Recta final: declaran los padres de Nahir Galarza y la propia acusada

El viernes comienzan los alegatos de la parte acusatoria y el lunes será turno de la defensa
argentina11 http://www.nexofin.com/archivos/2018/06/argentina11.jpg
Mundial Rusia 2018

21 de junio, un gran recuerdo argentino

El conjunto nacional que dirige Jorge Sampaoli logró triunfos muy importantes, que dejaron momentos inolvidables en la historia