Shellshock vulnera a Servidores OpenVPN

Un ataque explotando Shellshock podría comprometer seriamente servidores OpenVPN. Shellshock se suma a Heartbleed en la lista de fallos que comprometen a OpenVPN. Shellshock, la vulnerabilidad así llamada descubierta recientemente en el shell Bash, afectaría a servidores VPN basados en OpenVPN al utilizar algunas opciones de configuración. OpenVPN es una solución de software de código abierto para redes virtuales o VPN seguras. Sin embargo, se ha reportado que algunos scripts de configuración son específicamente vulnerables al fallo Shellshock en el shell Bash incorporado en sistemas Linux, UNIX y Mac OS X. Fredrik Strömberg, cofundador del servicio de VPN Mullvad, dijo que algunas Leer más…

Apple parcha OS X para resolver ShellShock

ShellShock es la vulnerabilidad en el shell bash de sistemas *nix, como OS X. Apple ha publicado las actualizaciones de seguridad para OS X Mavericks, OS X Mountain Lion y OS X Lion y así corregir la vulnerabilidad ShellShock en el shell bash de Unix. La vulnerabilidad recién descubierta está siendo objeto de ataques activos dirigidos aunque Apple ha descartado exploits para OS X. Es posible obtener el parche denominado OS X Bash Update 1.0 en el sitio de soporte de Apple: OS X Mavericks OS X Mountain Lion OS X Lion Una vez instalado el parche es recomendable que el usuario Leer más…