|
jueves, agosto 13, 2009
|
|
Para los que no son técnicos: Esto significa que hackear a Linux con esta vulnerabilidad se hace trivial. Para activar la vulnerabilidad solo hay que ejecutar un programa localmente en la PC, y no importa el nivel de seguridad del programa, que es lo que da miedo. Para los técnicos: Esto lo que permite es ejecutar código en NULL. O en otras palabras, con simplemente inyectar el código maligno en la primera página del programa es posible obtener privilegios de Kernel, o en otras palabras, privilegios totales para hacer lo que uno quiera... Como podemos ver, incluso Linux no se salva de vulnerabilidades de seguridad serias, aunque para darle crédito a Linux este tipo de vulnerabilidades por lo general son bastante raras en Linux en general, y por lo general son resueltas en cuestión de pocos días, a veces horas (por lo que estén atentos a actualizaciones de sus distribuciones de Linux en los próximos días debido a la seriedad del caso). Enlace a los descubridores de esta vulnerabilidad (incluyen código) Actualización (10 minutos después de publicar la noticia!): Linus Torvalds (el padre de Linux) ya tiene un parche!!! Ahora hay que esperar que se incluya en las distribuciones populares... Fuente (gracias al lector Nicolas Valcarcel por el enlace en los comentarios) autor: josé elías |
|
|
|
|
|
Comentarios
Añadir Comentario |
"Qué increible, tantos años de seguirte.. que sensaciones sentiré en estos días sin ni un post de eliax? Realmente me he fanatizado con tu blog, y se lo recomendé a todo el que pude. Todos los días abro mi feedly (antes google reader) y busco primero tus posts, que son los que más me interesa leer. A veces también vengo directo a la página.
Lo que más me ha gustado de eliax es que no te guardaste nunca nada, siempre nos diste tu opinión, siempre abierta y honesta. Tu punto de vista y tu forma de explicar las cosas tan sencillamente. Eh aprendido tanto que estoy muy agradecido.
Ojalá que de vez en cuando se te ocurra escribir otro post que te parezca valga la pena compartir con la comunidad. Estoy seguro de que tenés esa idea.. por lo menos una vez cada tanto.
Te felicito y estaré por siempre agradecido de tus enseñanzas. Lo mejor para vos y que sigas cumpliendo tus sueños, y los compartas con nosotros!
Hasta el 10.000!"
Lo que más me ha gustado de eliax es que no te guardaste nunca nada, siempre nos diste tu opinión, siempre abierta y honesta. Tu punto de vista y tu forma de explicar las cosas tan sencillamente. Eh aprendido tanto que estoy muy agradecido.
Ojalá que de vez en cuando se te ocurra escribir otro post que te parezca valga la pena compartir con la comunidad. Estoy seguro de que tenés esa idea.. por lo menos una vez cada tanto.
Te felicito y estaré por siempre agradecido de tus enseñanzas. Lo mejor para vos y que sigas cumpliendo tus sueños, y los compartas con nosotros!
Hasta el 10.000!"
en camino a la singularidad...
©2005-2026 josé c. elías
todos los derechos reservados
como compartir los artículos de eliax
Seguir a @eliax

Linus Torvalds ya envio un parche para solucionar el problema:
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=e694958388c50148389b0e9b9e9e8945cf0f1b98
Solo falta q las distrubuciones lo descarguen.