Close Menu
    Facebook X (Twitter) Instagram
    GD en Español
    • Google
    • Android
    • YouTube
    • Gmail
    • Chrome
    • Maps
    • Drive
    • Photos
    • Gemini
    • Pixel
    • 🇧🇷🇵🇹 En portugués
    GD en Español
    Home»Discovery»Backdoor en OpenSSH: Amenaza a la seguridad en sistemas Linux
    Discovery

    Backdoor en OpenSSH: Amenaza a la seguridad en sistemas Linux

    Rene FragaRene Fraga30/03/2024

    Se ha descubierto una vulnerabilidad crítica, identificada como CVE-2024-3094, en el servidor OpenSSH, poniendo en riesgo a los sistemas Linux.

    Esta falla permite que los atacantes eludan la autenticación del servicio, comprometiendo potencialmente datos y sistemas.

    La vulnerabilidad reside en la biblioteca XZ Utils, que es utilizada por OpenSSH para la compresión de datos. En su versión 3.6, XZ Utils fue comprometida con una puerta trasera, permitiendo que los atacantes exploten la falla.

    Este hallazgo fue realizado por el ingeniero de software de Microsoft, Andres Freund, mientras investigaba inicios de sesión lentos de SSH en una máquina Linux.

    Red Hat recomienda encarecidamente que los sistemas que ejecutan versiones de desarrollo y experimentales de Fedora sean apagados inmediatamente.

    Aunque OpenSSH no utiliza liblzma directamente, algunas distribuciones, como Debian, aplican parches a OpenSSH para soportar notificaciones de Systemd, que depende de liblzma.

    Las distribuciones Linux afectadas por la puerta trasera de OpenSSH incluyen Debian Unstable y Testing. Sin embargo, las versiones regulares de Debian, como Bookworm, permanecen seguras.

    RHEL no se ve afectado, pero Red Hat advierte contra el uso de instalaciones actuales de Fedora Rawhide.

    Es crucial que los usuarios y administradores de sistemas afectados tomen medidas inmediatas para mitigar esta amenaza, actualizando sus sistemas o implementando medidas alternativas de seguridad.

    Google Discovery no Google News

    Agregue Google Discovery a su feed de Google News.

    Rene Fraga
    • Website
    • Facebook
    • X (Twitter)
    • Instagram
    • LinkedIn

    creó el blog Google Discovery en 2006, convirtiéndose en uno de los principales blogs de tecnología en Brasil. Ha seguido de cerca a la gigante de Mountain View desde la década de 2000 y contribuyó voluntariamente a la traducción de la Búsqueda para el país. Además, fue columnista en TechTudo, de Globo.com, compartiendo su conocimiento sobre Google con una amplia audiencia.

    Lea mas

    Samsung prepara gafas inteligentes “sin pantalla” e independientes, sin abandonar su alianza con Google

    17/08/2025

    Arquitectura de sitios web: El cimiento invisible que define el éxito en Google

    16/08/2025

    Firefox 141 elimina el reinicio obligatorio tras la actualización en Linux

    27/07/2025

    Nuevo paquete de emojis de Unicode incluye «Criatura Peluda» que recuerda al Pie Grande

    25/07/2025

    El SEO Negativo crece en la web y puede afectar incluso a sitios confiables

    24/07/2025

    IA está creando fallos que no existen y confundiendo a empresas de tecnología

    24/07/2025

    Deja un comentarioCancelar respuesta

    Amazon cierra su Appstore en Android tras 14 años y apuesta solo por sus propios dispositivos

    17/08/2025

    Google Drive más allá de los documentos: cómo convertir el servicio en una copia de seguridad completa para tus archivos

    17/08/2025

    Google prueba “Projects” en Gemini y presenta el impresionante simulador Genie 3

    17/08/2025

    Samsung prepara gafas inteligentes “sin pantalla” e independientes, sin abandonar su alianza con Google

    17/08/2025
    GD en Español
    Facebook X (Twitter) Instagram Pinterest
    • IA
    • Política de privacidad
    • Contacto
    © 2006 - 2025 GD en Español.
    FragaNet Media. All rights reserved.

    Type above and press Enter to search. Press Esc to cancel.