Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: Br1ant en 30 Octubre 2014, 19:33 pm



Título: Shellshock: El fallo catastrófico
Publicado por: Br1ant en 30 Octubre 2014, 19:33 pm
Expertos en seguridad alertaron sobre el fallo Shellshock, el cual permitiría a atacantes robar datos de computadoras o información en servidores y además, controlar cualquier clase de dispositivo conectado a internet que use Linux y Mac OS X.

¿Cómo afecta? La empresa Red Hat, especializada en sistemas basados en Linux, calificó este fallo como catastrófico e indicó que se encuentra en el software Bash, incluido de forma predeterminada en computadoras Mac que usan el sistema operativo OS X y en máquinas que corren Linux. A pesar de que el virus fue clasificado como de alto impacto, su nivel de complejidad es bajo, por lo que puede ser explotado con facilidad con sólo copiar y pegar una línea de código, advirtió el equipo de emergencias computacionales del gobierno de Estados Unidos.

Lo que hace tan peligroso a Shellshock es que puede estar prácticamente en cualquier dispositivo que se conecta a internet, desde tu cerradura inteligente, hasta el servidor de una gran compañía, explicó Robert Graham, experto en ciberseguridad en su blog.
Por su parte, Apple anunció que está al tanto del problema y que aunque existen vulnerabilidades para usuarios de OS X,  la mayoría de de ellos está fuera de peligro. Asimismo, la compañía añadió que trabaja en una actualización de software para aumentar la seguridad en su sistema.

¿Qué se puede hacer? Red Hat lanzó un parche para corregir las vulnerabilidades en Bash. Sin embargo, advirtió que el programa aún no es completamente seguro y que están trabajando en una actualización completa. Un usuario común solo puede esperar que los proveedores de servicio realicen las actualizaciones, pues para determinar si sus dispositivos están infectados necesitará de algunos conocimientos en programación.

(http://www.electronicproducts.com/uploadedImages/Software/System/fajb_shellshock_02_sep2014.jpg)

Fuente: http://www.elvigia.net/reportajes/2014/9/30/descubren-shellshock-virus-catastrofico-172243.html


Título: Re: Shellshock: El virus catastrófico
Publicado por: d(-_-)b en 30 Octubre 2014, 19:37 pm
Segun mis fuentes; los autores de estos virus son, la NSA y la CIA, en colaboracion con el FBI y el gobierno del PARANOICO EEUU.


Título: Re: Shellshock: El virus catastrófico
Publicado por: Pablo Videla en 30 Octubre 2014, 19:39 pm
Primero que todo esto ya tiene un mes o dos meses (Si es que no es mas ), segundo no es un virus, es un exploit que se aprovecha de la vulnerabilidad y a estas alturas cualquier SO que este actualizado debería estar protegido contra esta vulnerabilidad.


Título: Re: Shellshock: El virus catastrófico
Publicado por: Wickown en 30 Octubre 2014, 21:16 pm
Primero que todo esto ya tiene un mes o dos meses (Si es que no es mas ), segundo no es un virus, es un exploit que se aprovecha de la vulnerabilidad y a estas alturas cualquier SO que este actualizado debería estar protegido contra esta vulnerabilidad.
Exacto, esto del bash ya es viejo, y ya tiene solución, de echo esta vulnerabilidad ya debe de estar arreglada en la mayoría de sistemas.


Título: Re: Shellshock: El virus catastrófico
Publicado por: wolfbcn en 30 Octubre 2014, 21:34 pm

Comprueba si tu equipo Linux, Unix o Mac OS X es vulnerable a Shellshock Bash: https://foro.elhacker.net/seguridad/comprueba_si_tu_equipo_linux_unix_o_mac_os_x_es_vulnerable_a_shellshock_bash-t421993.0.html


Título: Re: Shellshock: El virus catastrófico
Publicado por: engel lex en 30 Octubre 2014, 22:05 pm
solo vengo a repetir lo que dice Don Videla

Primero que todo esto ya tiene un mes o dos meses (Si es que no es mas ), segundo no es un virus, es un exploit que se aprovecha de la vulnerabilidad y a estas alturas cualquier SO que este actualizado debería estar protegido contra esta vulnerabilidad.

y a aclarar que si colocan noticias deben colocar la fuente, si no, se llama plagio...


Título: Re: Shellshock: El virus catastrófico
Publicado por: Br1ant en 31 Octubre 2014, 01:51 am
Edito: ya agregé la fuente. ¡¡Y no es un virus!!


Título: Re: Shellshock: El fallo catastrófico
Publicado por: B€T€B€ en 31 Octubre 2014, 02:03 am


Citar
y a aclarar que si colocan noticias deben colocar la fuente, si no, se llama plagio...

Estoy de acuerdo contigo siempre y cuando el citar la fuente no conlleve el pago del canon AEDE.



Título: Re: Shellshock: El fallo catastrófico
Publicado por: engel lex en 31 Octubre 2014, 02:05 am
sinceramente yo no se como hará la sección de noticias con ese lio :s me parece una soberana locura...