Noticias de Seguridad Informática - Segu-Info

martes, 21 de agosto de 2007

19:22:00

Servidor de Gentoo desconectado por un problema de seguridad

Un servidor de Gentoo Linux ha sido desconectado de la Red y está siendo sometido a un análisis forense para determinar si ha sido o no objeto de una intrusión.

El incidente tiene su origen en un bug reportado el pasado día 7, que permitía la ejecución de comandos en el servidor packages.gentoo.org. La resolución se ha visto retrasada una semana completa por la ausencia de miembros del equipo de Gentoo, que al parecer estaban asistiendo a una conferencia.

Por fin hoy se ha anunciado la desconexión del servidor (que albergaba los sitios archives.gentoo.org, packagestest.gentoo.org, scripts.gentoo.org, archivestest.gentoo.org, kiss.gentoo.org, packages.gentoo.org, stats.gentoo.org, survey.gentoo.org), que ya está siendo sometido a revisión para descartar la existencia de una intrusión...

Según Heise, no se sabe aún si el servidor ha sido manipulado, aunque Alex Howells, de Gentoo, ha dicho que los paquetes no han podido ser alterados, porque el servidor sólo compila información de la rama Portage y la presenta al usuario de forma legible, por lo que no ha sido posible una manipulación de los paquetes y las fuentes.

El incidente coincide en el tiempo con otro sufrido recientemente por algunos servidores comunitarios de Ubuntu.

Fuente: http://www.kriptopolis.org/servidor-gentoo-desconectado-por-fallo-seguridad


0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009