Cual es mi IP
Búsqueda personalizada
TwitterDel.icio.usDiggFacebookGoogle BookmarksTechnoratiYahooRSS
Noticias
06_06_2014
Heartbleed no está solo. Aparece nuevo fallo en OpenSSL
Heartbleed no está solo. Aparece nuevo fallo en OpenSSL

La alarma por Heartbleed aún no se apaga. Y si eso trajo una avalancha de cuestionamientos a la seguridad del protocolo OpenSSL, imagínense lo que se viene ahora que ha sido descubierto otro fallo en dicho protocolo.

La fundación OpenSSL ha dado a conocer que un fallo de hace 10 años da pie a que un atacante pueda realizar un ataque muy empleado como el man-in-the-middle, sin importar que el tráfico esté cifrado con el protocolo. La advertencia señala que alguien puede ser capaz de descifrar y leer el tráfico intercambiado usando el protocolo.

El peor momento de OpenSSL

Los usuarios de OpenSSL ya han sido notificados para que actualicen y desplieguen la última versión del OpenSSL. Estos deben conocer que los atacantes pueden escuchar a escondidas y desarrollar falsificaciones en la comunicación justo en el instante en que tanto el servidor como el cliente son vulnerables.

Con Heartbleed el ataque a cualquier servidor podía ser directo. En cambio en este nuevo fallo el atacante debe estar situado entre dos equipos que estén llevando a cabo la comunicación, lo cual puede pasar por ejemplo cuando un usuario está utilizando la conexión Wifi de un lugar público, así que no es muy difícil identificar los momentos en los cuales hay que guardar más precauciones.

El protocolo OpenSSL siempre fue considerado la alternativa más segura y fiable por su condición de ?Open Source?. Pero en las últimas semanas no parece ser mejor que los desarrollos de código cerrado diseñados por diferentes compañías. Esperemos que todo vuelve a ser como antes pronto.

Creado por Freddy Luza en www.dosbit.com



0 comentarios sobre la noticia.

Noticias relacionadas
 
Google Chrome Beta
Google publicó ayer una nueva versión beta de su navegador Chrome. Entre las mejoras que trae esta nueva versión, destacaremos fundamentalmente aquellas aplicadas al motor de JavaScript, que de esta forma logra incrementar el rendimiento general del sistema en un 15%. ... [+]
 
StumbleUpon presenta nuevo diseño y nuevas funcionalidades
Tras 10 años de mutismo, StumbleUpon se reinventa a sí mismo. El servicio de compartición de enlaces (que fue adquirido por ebay) se ha rediseñado por completo para no perder el tren de los nuevos tiempos y seguir dando guerra. StambleUpon propone enlaces en base a un ... [+]
 
Happy Móvil rebaja el precio de Habla y Navega 1 GB por 3 meses
Happy Móvil continúa modificando sus tarifas para mantenerse al tanto de los cambio sde la competencia. Esta vez, la operadora virtual se ha decidido por rebajar a la mitad el precio de su popular tarifa Habla y Navega 1 GB durante 3 meses, ya sea para nuevas como para ... [+]
 
La primera RC1 de Mandriva Linux 2008 ya está disponible
Si a finales de Agosto el equipo de Mandriva Linux presentó la segunda beta pública de lo que será Mandriva Linux 2008 , parece ser que se están apresurando y hoy mismo ya está disponible la primera Release Candidate , llamada Copernic . Básicamente trae casi lo mismo que ... [+]
 
Aprovechando el nombre de la seguridad
Como todos sabéis, quedan poco más de un par de meses para que termine el plazo de tiempo que el Gobierno especificó para que se identifiquen las prácticamente 20 millones de tarjetas prepago de telefonía móviles. Ahora bien... ¿cómo está yendo el tema? Básicamente, muy ... [+]
Ayuda Centro Protección de Menores de Ghana
Cromos de la Liga
Cual es mi IP  |  Routers Wireless  |  Routers Ethernet  |  Nomenclatura  |  Puertos  |  Noticias  |  Enlaces
© 2017 Cual es mi IP. Todos los derechos reservados.  Nota Legal  |  Mapa del sitio  |  Política de privacidad  |  RSS  |  Twitter  |  Facebook
diseño: dommia
Diseño Web
Dommia Soluciones Internet
c/ de la Plana 13, Bajos 3
08032 - Barcelona
Tel. 902 024 678 | +34 934 209 404
Portfolio visible en: www.dommia.es