Vulnerabilidad critica de OpenSSL en Debian

AcidNos

Al parecer esta vulnerabilidad afectaria a Debian y sus variantes (Ubuntu, knoppix, etc...). Copypaste deo espaciolinux:

Debian y Ubuntu publicaron un llamado urgente a todos sus usuarios (y a los usuarios de distribuciones derivadas de estas) para que que actualicen su software OpenSSL debido a que es potencialmente vulnerable.

Esta es una actualización urgente y que definitivamente no debería de ser obviada.

El problema está causado por una debilidad del generador de números aleatorios de OpenSSL que lo hace predecible. De tal forma, todo el material criptográfico generado por las versiones vulnerables serían fácilmente descifrables mediante un ataque de fuerza bruta.

Actualmente ya hay versiones corregidas de OpenSSL, tanto en el sitio Web de Debian como en el de Ubuntu.

Shalauras

Pues actualizaremos las máquinas del curro ... no mola que nos follen por eso :P
Gracias acidnos :D

maRc

#2, deberías suscribirte a algún boletín de noticias de seguridad, esto salió hace ya varias semanas y es un problema bastante grave, y tu sin enterarte :P

Lo digo por tu trabajo, no es a malas ;)

Shalauras

#3 tránquilo, no me lo tomo a mal, llevo 2 meses en esta empresa encargado de la seguridad en Linux y tampoco lo puedo saber todo de golpe. Alguna sugerencia de boletín???
Gracias.

Usuarios habituales

  • Shalauras
  • maRc
  • AcidNos