Red Hat confirma la brecha de seguridad en sus servidores

Ayer viernes, una semana después que se difundiera una violación de seguridad en Fedora, la compañía emitió un comunicado de seguridad que establece el cambio de la clave del sistema de firma de paquetes OpenSSH.

Desde ZDNet se critica la demora de ocho días en la confirmación de esta intrusión en los servidores, denominada en un principio como “un problema en los sistemas de infraestructura” y que podría haber resultado en un grave problema de seguridad.

Aunque Red Hat explica en que el intruso no logró descifrar la clave que garantiza la firma de los paquetes de Fedora y no hay pruebas de que la clave haya sido comprometida, la compañía ha decidido cambiarlas, principalmente porque los paquetes se distribuyen a través de múltiples espejos y depósitos de terceros.

Paralelamente al anuncio, ha liberado una actualización crítica OpenSSH y un script para comprobar si hay paquetes comprometidos.

Aunque el intruso fue capaz de firmar un pequeño número de paquetes OpenSSH de Red Hat Enterprise Linux 4 (sólo arquitecturas i386 y x86_64) y Red Hat Enterprise Linux 5 (sólo x86_64), la compañía insiste en que los abonados a Red Hat Enterprise Linux no están en situación de riesgo porque la firma es distinta a la que se utiliza con los paquetes de Fedora.

Fuente: elhacker.net

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s

A %d blogueros les gusta esto: