Mostrando entradas con la etiqueta shellshock. Mostrar todas las entradas
Mostrando entradas con la etiqueta shellshock. Mostrar todas las entradas

viernes, 17 de octubre de 2014

Poodle: otra grave vulnerabilidad al descubierto

Tras Heartbleed y Shellshock llega una nueva grave vulnerabilidad descubierta por el equipo de seguridad informática en Google en el protocolo de comunicacion SSL 3.0; siendo Poodle el nombre asignado.

viernes, 26 de septiembre de 2014

Shellshock, el nuevo y peligroso bug de Bash


En abril se publico un bug en OpenSSL (CVE-2014-0160), también conocido como Heartbleed, que afectaba a las conexiones seguras SSL con los servidores y que permitía capturar información (datos de usuarios, contraseñas, emails…) y que afectaba a mas de 500.000 servidores en todo el mundo, incluidos los de muchas multinacionales.