Hace aproximadamente 2 meses se reportó acerca de Heartbleed, el bug del popular protocolo de cifrado SSL que puso en riesgo a cientos de miles de servidores alrededor del mundo. La falla estuvo presente durante 2 años sin que nadie lo supiera, y ahora surge una nueva vulnerabilidad, pero esta vez su existencia se extiende a más de una década y media. Este jueves, la fundación OpenSSL publicó un aviso en donde advierte a los usuarios del software que lo actualicen una vez más, pues surgió un bug con 10 años de antigüedad, que hasta el momento no se había hecho público, que permite descifrar la encriptación de los datos que pasan a través del protocolo a cualquiera que sepa de su existencia. Tras enterarse de dicha falla, la fundación lanzó un parche y urge a aquellos que usan sus sistemas a adoptarlo de inmediato.
(Fuente: Qore.com)
Internet, cada vez más vulnerable
Descubren vulnerabilidad de Internet que expuso información durante 16 años.
Descubren vulnerabilidad de Internet que expuso información durante 16 años.
2014-06-06