<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>protegerse contra shellshock: Noticias, Fotos, Evaluaciones, Precios y Rumores de protegerse contra shellshock • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/protegerse-contra-shellshock/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/protegerse-contra-shellshock/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Wed, 01 Oct 2014 23:27:07 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>protegerse contra shellshock: Noticias, Fotos, Evaluaciones, Precios y Rumores de protegerse contra shellshock • ENTER.CO</title>
	<link>https://www.enter.co/noticias/protegerse-contra-shellshock/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Shellshock: su significado en el mundo de la infosec</title>
		<link>https://www.enter.co/especiales/enterprise/shellshock-su-significado-en-el-mundo-de-la-infosec/</link>
					<comments>https://www.enter.co/especiales/enterprise/shellshock-su-significado-en-el-mundo-de-la-infosec/#comments</comments>
		
		<dc:creator><![CDATA[Colaboradores ENTER.CO]]></dc:creator>
		<pubDate>Wed, 01 Oct 2014 20:30:36 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[protegerse contra shellshock]]></category>
		<category><![CDATA[Shellshock]]></category>
		<category><![CDATA[UNIX]]></category>
		<category><![CDATA[virus de bash]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=178778</guid>

					<description><![CDATA[Por: Diego Osorio Reina* El pasado miércoles se publicó el hallazgo de una vulnerabilidad en el componente de software Bash, herramienta histórica y propia de los sistemas operativos Unix, Linux y Mac OS X, que ya bautizaron Shellshock, Bashdoor o Bash bug. La vulnerabilidad es un error en el software que permite engañar a la [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_178782" aria-describedby="caption-attachment-178782" style="width: 1024px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2014/10/5363478928_0559da0255_o.jpg"><img fetchpriority="high" decoding="async" class="size-full wp-image-178782" alt="Mantenga su cascarón protegido. " src="https://www.enter.co/wp-content/uploads/2014/10/5363478928_0559da0255_o.jpg" width="1024" height="769" srcset="https://www.enter.co/wp-content/uploads/2014/10/5363478928_0559da0255_o.jpg 1024w, https://www.enter.co/wp-content/uploads/2014/10/5363478928_0559da0255_o-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/10/5363478928_0559da0255_o-768x577.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-178782" class="wp-caption-text">Mantenga su cascarón protegido.</figcaption></figure>
<p>Por: Diego Osorio Reina*</p>
<p>El pasado miércoles se publicó el hallazgo de una vulnerabilidad en el componente de software Bash, herramienta histórica y propia de los sistemas operativos Unix, Linux y Mac OS X, que ya bautizaron Shellshock, Bashdoor o Bash bug. La vulnerabilidad es un error en el software que permite engañar a la línea de comandos para que ejecute una orden que no estaba concebida, como visualizar archivos confidenciales, espiar la actividad, realizar algún daño o apagar el sistema.<span id="more-178778"></span></p>
<p>Aunque para alcanzar la línea de comandos y así Bash se requiere que la persona esté sentada frente al computador o que acceda remotamente con usuario y contraseña. Muchos componentes de software de Unix, Linux y Mac OS X que dan servicios masivos en internet como la publicación de páginas web, se comunican con Bash. De esta forma sale a la luz que a partir del miércoles, millones de páginas del planeta permiten ser engañadas para ejecutar comandos no autorizados dentro de los sistemas que las publican. El gran revuelo es ocasionado precisamente por esta situación, llegándose a estimar que los perjuicios pueden ser mucho más altos que el de la última vulnerabilidad famosa de hace unos meses atrás <a href="http://www.enter.co/especiales/enterprise/heartbleed-saca-informacion-de-todos-los-servicios-mas-importantes/">Heartbleed</a>.</p>
<p>Haciendo una analogía, la vulnerabilidad es como si de un momento a otro descubrieran que el aluminio se derrite con una mezcla de sal y limón, teniendo en cuenta que un alto porcentaje de las ventanas en la construcción moderna de casas y apartamentos usan aluminio. ¿Qué ocurriría? Todos los delincuentes saldrían corriendo a derretir las ventanas para robar las casas y todos los propietarios y habitantes de las casas saldrían corriendo a cambiar las ventanas de aluminio. Esto último es lo que está ocurriendo: todos los propietarios y responsables de Unix, Linux y Mac estamos corriendo a remendar Bash con las actualizaciones que están liberando los fabricantes. (La de Mac OS X se puede <a href="http://support.apple.com/kb/DL1769">descargar acá</a>).</p>
<p>En el mundo de la seguridad de internet cuando ocurren este tipo de situaciones, cómo lo es descubrir un error de un programador que permite la ejecución arbitraria de comandos en millones de servidores de publicación web, los fabricantes de software corren a remendar el software por medio de parches y actualizaciones, y por su parte, los delincuentes informáticos corren a aprovecharse de la vulnerabilidad, creando virus y redes de computadores delincuentes en los ya comprometidos (botnets).</p>
<p>Bash es un software histórico y se estima que la vulnerabilidad llevaba 22 años existiendo sin ser descubierta, esto esta dando mucho que hablar y hay quienes afirman que esto es la prueba de que existe un Big Brother que espía todas las actividades de la sociedad. Si esto es cierto o no, no lo se, simplemente sé que les recomiendo a todos remendar a la mayor brevedad sus sistemas Linux, Unix y Mac OS X.</p>
<div><em>Imagen: <a title="Go to Kate Ter Haar's photostream" href="https://www.flickr.com/photos/katerha/" data-track="attributionNameClick" data-rapid_p="33">Kate Ter Haar</a> (vía Flickr).</em></div>
<p>______</p>
<p>*Diego es CIO de <a href="http://www.lock-net.net/">LockNet</a>, una empresa de seguridad informática en Bogotá, Colombia. Además es especialista en redes y consultor de seguridad informática.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/especiales/enterprise/shellshock-su-significado-en-el-mundo-de-la-infosec/feed/</wfw:commentRss>
			<slash:comments>8</slash:comments>
		
		
			</item>
	</channel>
</rss>
