Logo Espacio Linux Paypal - Acepta pagos con tarjeta en tu negocio      
Portada Taller Linux Descargas Foros Buscar Mapa del sitio Ayuda BlogEL
   Iniciar sesión | Registrarse    
 


Boletín Espacio Linux
Las novedades del sitio y el mundo Linux en tu email.


Usuarios
Bienvenido, Anónimo

     Miembros:
Último: NmMedina
Nuevos hoy: 0
Nuevos ayer: 11
Total: 29800

     Navegando:
Anónimos: 164
Miembros: 2
Total: 166


Miembros conectados:

01: johpunk
02: Minos

Sitios Amigos

Agujeros de seguridad criticos en Linux
Martes, 26 de Octubre de 2004 10:07:45 | Seguridad
Por jmg | Colaboración.
Seguridad
Han surgido una serie de agujeros de seguridad en el código Linux, los cuales han obligado a los vendedores del sistema a desarrollar varias actualizaciones en un solo día.

Por José Manuel García.

Según la compañía de Seguridad Secunia, dos de estos agujeros son "altamente críticos". Se encuentran en la librería libpng, utilizada por aplicaciones como el navegador Mozilla para mostrar archivos .PNG.

Este fallo de seguridad se produce en el manejo del lector PNG, que puede dejar al descubierto un agujero, el cual puede ser aprovechado por un tercero para ejecutar código de intrusión. Este intruso puede hacer que el usuario descargue un archivo PNG corrupto, y a través de él introducir un código malicioso en el ordenador, que abriera las puertas al control externo del equipo.

Además de este fallo se ha descubierto otro agujero de seguridad en Xpdf, la utilidad que permite ver los archivos PDF de Adobe en sistemas Linux. Del mismo modo, un intruso podría introducir código maligno en el ordenador utilizando archivos PDF corruptos.

Algunos distribuidores de Linux ya han tenido en cuenta estos fallos y se han apresurado a lanzar actualizaciones a sus sistemas. Debian, por ejemplo, ha lanzado dos parches para el problema de libpng en su Linux 3.0. Mandrake, Fedora y Gentoo han hecho lo mismo para solucionar el problema con Xpdf.


Guarda y comparte este artículo en del.icio.us Digg Furl Technorati Mi Yahoo! Menéame Ma.gnolia Google Reader BlogMarks Bloglines

Más artículos en el tema Seguridad

Lo más leído
Lo reciente
 Error crítico en Ubuntu permite ver contraseña del administrador
 Troyanos en Red Hat y Fedora
 Las mayores vulnerabilidades de Windows y Unix
 Nace GnessUs, el escaner de vulnerabilidades libre
 Linux se resiste a los hackers
 Vulnerabilidad crítica de OpenSSL en Debian y derivados
 Linux gana concurso de seguridad
 El caso del phishing contra Gmail que te infecta con un troyano
 Panda Software lanza Panda DesktopSecure for Linux
 Se encuentra nuevo fallo de seguridad en Sendmail
 
Actualidad

Patrocinadores

Suscripciones

Valoración del artículo

Por favor, tómate un segundo y valora este artículo:

Excelente Muy Bueno Bueno Regular Malo
Votos: 5 Puntuación promedio: 4.6
Iniciar sesión | Registrarse | 0 Comentarios
Los comentarios son propiedad de quien los envió. No somos responsables por su contenido.

Sólo usuarios registrados pueden enviar comentarios.
 



Copyright | Términos de uso | Política de privacidad | Publicidad | Contáctanos | Blog