Cual es mi IP
Búsqueda personalizada
TwitterDel.icio.usDiggFacebookGoogle BookmarksTechnoratiYahooRSS
Noticias
06_06_2014
Heartbleed no está solo. Aparece nuevo fallo en OpenSSL
Heartbleed no está solo. Aparece nuevo fallo en OpenSSL

La alarma por Heartbleed aún no se apaga. Y si eso trajo una avalancha de cuestionamientos a la seguridad del protocolo OpenSSL, imagínense lo que se viene ahora que ha sido descubierto otro fallo en dicho protocolo.

La fundación OpenSSL ha dado a conocer que un fallo de hace 10 años da pie a que un atacante pueda realizar un ataque muy empleado como el man-in-the-middle, sin importar que el tráfico esté cifrado con el protocolo. La advertencia señala que alguien puede ser capaz de descifrar y leer el tráfico intercambiado usando el protocolo.

El peor momento de OpenSSL

Los usuarios de OpenSSL ya han sido notificados para que actualicen y desplieguen la última versión del OpenSSL. Estos deben conocer que los atacantes pueden escuchar a escondidas y desarrollar falsificaciones en la comunicación justo en el instante en que tanto el servidor como el cliente son vulnerables.

Con Heartbleed el ataque a cualquier servidor podía ser directo. En cambio en este nuevo fallo el atacante debe estar situado entre dos equipos que estén llevando a cabo la comunicación, lo cual puede pasar por ejemplo cuando un usuario está utilizando la conexión Wifi de un lugar público, así que no es muy difícil identificar los momentos en los cuales hay que guardar más precauciones.

El protocolo OpenSSL siempre fue considerado la alternativa más segura y fiable por su condición de ?Open Source?. Pero en las últimas semanas no parece ser mejor que los desarrollos de código cerrado diseñados por diferentes compañías. Esperemos que todo vuelve a ser como antes pronto.

Creado por Freddy Luza en www.dosbit.com



0 comentarios sobre la noticia.

Noticias relacionadas
 
Bloglines Beta - Que se cuide Google Reader
Durante mucho tiempo estuve usando bloglines como mi lector de feeds habitual. Teniendo en cuenta que leo cientos de fuentes para obtener la información que os transmito diariamente desde hace más de dos años, soy muy exigente con el lector utilizado. Google Reader ... [+]
 
ShipIT se prepara para Ubuntu 7.10 Gutsy Gibbon
El próximo 18 de Octubre los chicos de Canonical lanzarán a Internet y al mundo entero la última versión de su sistema operativo basado en Linux, Ubuntu 7.10 Gutsy Gibbon . Como siempre, por aquel entonces ya estará disponible el pedido de CDs gratuitos y sin cotes alguno ... [+]
 
Google planea cambios importantes en la interfaz de Chrome
Parece ser que los de Google Chrome están planeando (y probando) importantes cambios en la interfaz del navegador. Tal y como pueden observar en la imagen superior, se barajan cuatro posibilidades que implican un cambio considerable en la interfaz del navegador. Quizá la ... [+]
 
Lanzamiento beta de Imagenio Videoteca por parte de Movistar
Dado el boom de los servicios de streaming online de videos , España no quiere quedarse atrás en este mercado, por eso mismo Movistar toma las riendas del asunto y ha creado el nuevo servicio de streaming al que pueden acceder por el momento usuarios de Imagenio Familiar ... [+]
 
Aprendemos paginación de datos en PHP
Tal vez paginación de datos suena muy profesional, pero crear páginas de datos en PHP o crear páginas para estructurar nuestros datos posiblemente quede más claro y eso será lo que aprendas en este artículo de NETTTUS , a programar una paginación para evitar que los datos ... [+]
Ayuda Centro Protección de Menores de Ghana
Cromos de la Liga
Cual es mi IP  |  Routers Wireless  |  Routers Ethernet  |  Nomenclatura  |  Puertos  |  Noticias  |  Enlaces
© 2017 Cual es mi IP. Todos los derechos reservados.  Nota Legal  |  Mapa del sitio  |  Política de privacidad  |  RSS  |  Twitter  |  Facebook
diseño: dommia
Diseño Web
Dommia Soluciones Internet
c/ de la Plana 13, Bajos 3
08032 - Barcelona
Tel. 902 024 678 | +34 934 209 404
Portfolio visible en: www.dommia.es