edición general
16 meneos
 

Fedora se reinicia después de hackeo en sus servidores [ENG]

Después de que un hacker comprometiera los servidores de actualización hace unas semanas, la famosa distro está mostrando varios problemas debido a falsas actualizaciones introducidas por el hacker. Red Hat ha sacado unos parches oficiales de los que el fabricante recomienda su instalación inmediata.

| etiquetas: fedora , linux , hacking
  1. #1 y te basas en...?
  2. #2 en que se la han metido doblada y por la puerta de atras vamos. Tanto hablar de la seguridad en Linux, sus continuas actualizaciones y eso, y toma, al final como todos los S.O.
    Bye.
  3. #3 sí? Pues según en el comunicado oficial (www.redhat.com/archives/fedora-announce-list/2008-August/msg00012.html), no dicen donde está la vulnerabilidad.

    No dicen que esté en el kernel (como vosotros presuponeis al hablar de linux en vez de GNU/Linux) ni en ninguna aplicación que estuvieran usando.

    Ni siquiera dicen que fuera una vulnerabilidad web, ni nada.

    Pero bueno, hablar sin saber da mucho juego
  4. www.zdnet.com.au/news/security/soa/Red-Hat-gets-hacked/0,130061744,339

    Cita: "We are issuing this alert primarily for those who may obtain Red Hat binary packages via channels other than those of official Red Hat subscribers, the advisory said."...

    "One of the compromised Fedora servers was a system used for signing Fedora packages. However, based on our efforts, we have high confidence that the intruder was not able to capture the passphrase used to secure the Fedora package signing key, the alert said".

    Como bien afirma #4 en ningún lugar dice que esté comprometido el kernel. ;)

    Salu2
  5. #1 El argumento de que un s.o. es mas seguro que otro porque tiene menos usuarios siempre se ha referido a la creación de "malware" dirigido a dicho s.o. (virus, gusanos, troyanos, etc.).

    Argumento con el cual, por cierto, no estoy de acuerdo (pero eso es otro debate).

    Aquí se está hablando de una intrusión (puntual) en un sistema (un ataque específicamente dirigido a dicho sistema). A este tipo de ataques no hay (en la práctica) ningún sistema operativo invulnerable.

    Juzgar la seguridad de un sistema operativo en base a que una instalación ha sufrido una intrusión me parece un argumento bastante demagógico.

    Si el karma me dejara yo también te votaria negativo (aun a riesgo de perder tu respeto ;) ).
  6. #7 Ojo, lo jodido es que la instalación que ha sufrido la intrusión son algunos servidores que deben de llevar la paquetería de Red Hat (y Fedora), lo que ha permitido al intruso "firmar unos pocos paquetes de OpenSSH".

    Pero vamos, que el hacker o cracker no ha llegado muy lejos.
  7. #9 Red hat* no ha sido afectada sino solo fedora www.redhat.com/archives/fedora-announce-list/2008-August/msg00012.html

    Van en servidores por separado.
  8. El hacking de un Linux es muchísimo más divertido que el de un Windows.

    Por otro lado, la última versión de Fedora, de la que soy 'aficionado' sobre otras distros, tenia muchos problemas antes de este.

    Espero que la mejoren en la 10, en especial el soporte de tarjetas gráficas y su configuración, aunque no es directamente responsabilidad de la gente de Fedora.
comentarios cerrados

menéame