Categories: SeguridadVirus

Varias máquinas del Proyecto Debian comprometidas

Debian es una de las distribuciones libres más importantes del sistema

operativo GNU/Linux, el cual hace uso de las herramientas aportadas por

el proyecto GNU y el núcleo Linux. Este se distribuye bien ya

precompilado (listo para instalar) o bien en código fuente. Todo ello a

través de sus servidores y múltiples mirrors (servidores de replicas)

alrededor de todo el mundo.

El pasado viernes se alertó de un

ataque que había afectado a cuatro servidores los cuales habían sido

inmediatamente puestos fuera de servicio para un análisis en

profundidad. Fuentes del proyecto han anunciado que pondrán en

conocimiento los detalles del incidente durante la próxima semana.

Los servidores comprometidos son los siguientes:

-master (Sistema de

seguimiento de fallos)

-murphy (Listas de correo)

-gluck (Web, CVS)

-klecker (Seguridad, No-us, Busqueda web, Maestro www)

Algunos

servicios fundamentales, como el www, han sido transferidos a otras

máquinas, el resto será puesto en servicio tan pronto como se verifique

su fiabilidad.

El anuncio de la versión 3.0r2 (que se iba a ser

presentada esta misma semana) ha tenido que ser pospuesto, a pesar de no

haber sido comprometido, hasta que sea restablecida la normalidad.

Durante el presente año estamos asistiendo distintos ataques dirigidos a los

proyectos Open Source, véase el caso del compromiso a los servidores GNU

a mediados de este año, o el mas reciente intento de troyanizar el

kernel Linux. Desde el punto de vista del cracker esta comunidad es un

pastel muy goloso y la posibilidad de alterar para su interés alguno de

los paquetes fundamentales del sistema operativo le abriría las puertas

a un numero indeterminado de equipos. No es de extrañar entonces, la

sucesión de este tipo de ataques. Una de las bondades de las

distribuciones GNU/Linux es el uso generalizado de tecnologías

criptográficas con las que los autores y usuarios pueden verificar que

los distintos paquetes no han sufrido alteraciones durante el proceso de

distribución.

Redacción

Recent Posts

Google paga 5.000 millones de dólares para resolver una demanda colectiva

Los usuarios denunciaban que la compañía los había rastreado incluso cuando usaban el modo privado…

4 meses ago

Las pymes valencianas pueden optar a ayudas de 5,5 millones de euros por proyectos de I+D

El Instituto Valenciano de Competitividad Empresarial financiará aquellas iniciativas que puedan solucionar incertidumbres científicas o…

4 meses ago

La guerra entre Israel y Gaza no acobarda a los inversores extranjeros de startups

Solo en el cuarto trimestre las empresas emergentes del país han levantado 1.500 millones de…

4 meses ago

Navarra ya cuenta con más de 80 startups

La región tiene 13 scaleups y destaca por sus empresas emergentes de salud y agrotech.

4 meses ago

Las startups valencianas progresaron adecuadamente en 2023

Valencia ha atraído en el primer semestre del año 30 millones de euros de inversión…

4 meses ago

El New York Times acusa a Open AI y Microsoft de infringir sus derechos de autor

El diario estadounidense demanda a las dos compañías tecnológicas por haber usado sus contenidos para…

4 meses ago