ALERTA DE SEGURIDAD – OPENSSL
LA IMPLEMENTACIÓN DEL PROTOCOLO DE CIFRADO SSL/TLS EN EL SOFTWARE OPENSSL VERSIONES 1.0.1 A 1.0.1F ES VULNERABLE A ATAQUES ESPÍA.
Revisados los sistemas de ESONDE, no están afectados por la vulnerabilidad.
Es noticia en los foros de Seguridad en Informática la aparición de una vulnerabilidad importante en ciertas versiones del software OpenSSL, ampliamente utilizado en todo el mundo para el cifrado de las comunicaciones de datos, en especial con páginas web HTTPS y enlaces VPN.
Si bien esta zona web no está destinada a dar noticia de los miles de amenazas que se producen en el mundo constantemente, ésta en concreto es de preocupación natural de nuestros clientes profesionales en el ámbito de la seguridad. Nuestro equipo técnico ha revisado las implementaciones realizadas desde nuestra entidad, de las que anunciamos que nuestros sistemas no están afectados por esta vulnerabilidad y no necesitan realizar nada en especial para mejorar su protección.
En resumen, cabe indicar que:
– No se trata de un fallo de diseño del protocolo, sino de la implementación del mismo en el software
– OpenSSL en un rango de versiones concreto. Por supuesto, los equipos del citado software han anunciado la corrección del problema rápidamente, este mismo 7 de abril, mediante la revisión 1.0.1g.
– Sólo afecta a unas versiones concretas del software. Las versiones anteriores y posteriores no son vulnerables.
– No obstante, según estadistas, afecta a un 66% del mercado actual. Si la implementación de su web o VPN está afectada, debería ser revisada y actualizada por expertos.
Finalmente se adjunta una excelente referencia resumen para expertos con FAQs y recomendaciones.
Posts recientes
Cómo hacer que un teléfono móvil o celular sea educativo
Las escuelas de Cataluña deberán permitir el us...ESONDE participa en el BETT SHOW 2015 EN LONDRES
ESONDE PARTICIPA EN EL BETT SHOW 2015 EN LONDRE...BERDIN Y ESONDE FIRMAN UN ACUERDO COMERCIAL.
BERDIN Y ESONDE FIRMAN UN ACUERDO COMERCIAL DE ...ESONDE PARTICIPA EN LA SEXTA EDICIÓN DEL CONGRESO ITWORLDEDU
ESONDE COLABORA EN EL ACTO DE PRESENTACIÓN DEL ...ALERTA DE SEGURIDAD – OPENSSL
LA IMPLEMENTACIÓN DEL PROTOCOLO DE CIFRADO SSL/...
Comentarios recientes
Archivos
- marzo 2015
- febrero 2015
- abril 2014
- febrero 2014
- enero 2014
- octubre 2013
- septiembre 2013
- agosto 2013
- julio 2013
- junio 2013
- abril 2013
- octubre 2012
- septiembre 2012
- abril 2012
- marzo 2012
- enero 2012
- diciembre 2011
- octubre 2011
- julio 2011
- junio 2011
- mayo 2011
- abril 2011
- marzo 2011
- febrero 2011
- enero 2011
- diciembre 2010
- octubre 2010
- julio 2010
- junio 2010
- mayo 2010
- noviembre 2009
- octubre 2009
- septiembre 2009
- agosto 2009
- marzo 2009
- enero 2009