Close Menu
    Facebook X (Twitter) Instagram
    GD en Español
    • Google
    • Android
    • YouTube
    • Gmail
    • Chrome
    • Maps
    • Drive
    • Photos
    • Gemini
    • Pixel
    • 🇧🇷🇵🇹 En portugués
    GD en Español
    Home»Discovery»Backdoor en OpenSSH: Amenaza a la seguridad en sistemas Linux
    Discovery

    Backdoor en OpenSSH: Amenaza a la seguridad en sistemas Linux

    Rene FragaRene Fraga30/03/2024
    Linux Tux 1024x576

    Se ha descubierto una vulnerabilidad crítica, identificada como CVE-2024-3094, en el servidor OpenSSH, poniendo en riesgo a los sistemas Linux.

    Esta falla permite que los atacantes eludan la autenticación del servicio, comprometiendo potencialmente datos y sistemas.

    La vulnerabilidad reside en la biblioteca XZ Utils, que es utilizada por OpenSSH para la compresión de datos. En su versión 3.6, XZ Utils fue comprometida con una puerta trasera, permitiendo que los atacantes exploten la falla.

    Este hallazgo fue realizado por el ingeniero de software de Microsoft, Andres Freund, mientras investigaba inicios de sesión lentos de SSH en una máquina Linux.

    Red Hat recomienda encarecidamente que los sistemas que ejecutan versiones de desarrollo y experimentales de Fedora sean apagados inmediatamente.

    Aunque OpenSSH no utiliza liblzma directamente, algunas distribuciones, como Debian, aplican parches a OpenSSH para soportar notificaciones de Systemd, que depende de liblzma.

    Las distribuciones Linux afectadas por la puerta trasera de OpenSSH incluyen Debian Unstable y Testing. Sin embargo, las versiones regulares de Debian, como Bookworm, permanecen seguras.

    RHEL no se ve afectado, pero Red Hat advierte contra el uso de instalaciones actuales de Fedora Rawhide.

    Es crucial que los usuarios y administradores de sistemas afectados tomen medidas inmediatas para mitigar esta amenaza, actualizando sus sistemas o implementando medidas alternativas de seguridad.

    Google Discovery no Google News

    Agregue Google Discovery a su feed de Google News.

    Rene Fraga
    • Website
    • Facebook
    • X (Twitter)
    • Instagram
    • LinkedIn

    creó el blog Google Discovery en 2006, convirtiéndose en uno de los principales blogs de tecnología en Brasil. Ha seguido de cerca a la gigante de Mountain View desde la década de 2000 y contribuyó voluntariamente a la traducción de la Búsqueda para el país. Además, fue columnista en TechTudo, de Globo.com, compartiendo su conocimiento sobre Google con una amplia audiencia.

    Lea mas

    Startup de exlíderes de seguridad de Google que quiere convertir el phishing en cosa del pasado

    21/09/2025

    Samsung prepara gafas inteligentes “sin pantalla” e independientes, sin abandonar su alianza con Google

    17/08/2025

    Arquitectura de sitios web: El cimiento invisible que define el éxito en Google

    16/08/2025

    Firefox 141 elimina el reinicio obligatorio tras la actualización en Linux

    27/07/2025

    Nuevo paquete de emojis de Unicode incluye «Criatura Peluda» que recuerda al Pie Grande

    25/07/2025

    El SEO Negativo crece en la web y puede afectar incluso a sitios confiables

    24/07/2025

    Deja un comentarioCancelar respuesta

    Google presenta protocolo abierto para compras realizadas por agentes de IA

    21/09/2025

    Startup de exlíderes de seguridad de Google que quiere convertir el phishing en cosa del pasado

    21/09/2025

    Google libera Gemini en Chrome y anuncia navegación inteligente con IA

    21/09/2025

    Google adopta un modelo de riesgo para actualizar Android y promete una protección más eficiente

    16/09/2025
    GD en Español
    Facebook X (Twitter) Instagram Pinterest
    • IA
    • Política de privacidad
    • Contacto
    © 2006 - 2025 GD en Español.
    FragaNet Media. All rights reserved.

    Type above and press Enter to search. Press Esc to cancel.