12 sept 2011

Linux Foundation cierra sus sitios web por otro fallo de seguridad


La organización decidió cerrar temporalmente los dominios, tras una brecha descubierta el 8 de septiembre y que aún no se arregló.
Linux avisó de un fallo de seguridad en sus web que podría deberse a un ataque informático, motivo por el que ha decidido cerrarlas temporalmente.

La razón es limpiar una brecha de seguridad tras haber recibido un aviso sobre un posible ataque "hacker". Actualmente, los sitios linuxfoundation.org y linux.com se encuentran cerrados.

El aviso que aparece en las webs informa de que la seguridad de los usuarios que tengan una cuenta en uno de los sitios ha podido ser comprometida, incluyendo nombres de usuario, contraseñas, correos y cualquier otra información que haya facilitado a Linux.

Por ello recomienda a los usuarios renovar sus contraseñas como medida de seguridad. Además, en caso de que los usuarios registrados hayan utilizado el mismo nombre y clave en otros portales de Internet, recomienda que modifiquen esta información cuanto antes.

Esta noticia se produce una semana después de que el servidor de Linux kernel.org fuera víctima de un ataque similar que comprometió la seguridad de los códigos que distribuye la web. La compañía cree que podría haber relación entre ambas violaciones de seguridad.
More from the Linux Foundation announcement:
We are in the process of restoring services in a secure manner as quickly as possible. As with any intrusion and as a matter of caution, you should consider the passwords and SSH keys that you have used on these sites compromised. If you have reused these passwords on other sites, please change them immediately. We are currently auditing all systems and will update this statement when we have more information.

We apologize for the inconvenience. We are taking this matter seriously and appreciate your patience. The Linux Foundation infrastructure houses a variety of services and programs including Linux.com, Open Printing, Linux Mark, Linux Foundation events and others, but does not include the Linux kernel or its code repositories.
El comunicado afirma que The Linux Foundation está estudiando todas las vías posibles para investigar esta acción y prevenir futuros ataques. "Estamos trabajando a contrarreloj para acelerar el proceso, al tiempo que trabajamos con las autoridades de Estados Unidos y de Europa para ayudar en la investigación".

De momento no se sabe nada más acerca de la infiltración, así como de su autoría y del tiempo que Linux mantendrá cerrados sus servidores, pero la compañía asegura que irá comunicando las novedades a medida que tenga más información.

Fuente: Infobae

Suscríbete a nuestro Boletín

2 comentarios:

  1. http://www.kernel.org/ tambien esta bajo mantenimiento...

    ResponderBorrar
  2. Gente... es Linux Fundation la que hace todo esto ... no 'linux' :)

    ResponderBorrar

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!