Categorías: Noticias

Red Hat descubre el primer fallo de Bash, podría ser mayor que Heartbleed

Equipo de seguridad de Red Hat ha descubierto un nuevo y muy peligroso tipo de fallo de seguridad presente en Bash Shell que ha dejado abierta una enorme brecha de seguridad que puede ser utilizada por cualquier hacker para acceder a cualquier software instalado en un ordenador.

Se dice que el nuevo fallo llamado "Bash Bug" es un desastre para todas las empresas que se ocupan de la conectividad a Internet y de dispositivos como cámaras IP o alojamientos web a pequeña escala. El fallo permite a cualquier hacker potencial utilizar el intérprete de comandos bash, disponible en PC a través de CMD o en Mac a través de la aplicación Terminal, para tomar el control del sistema operativo y acceder a cualquier tipo de información almacenada en el ordenador.

Bash shell es una cosa muy común y la mayoría de los programas que se ejecutan en un sistema operativo lo utilizan para ejecutar tareas en segundo plano. El error puede ser desencadenado por la simple introducción de algunas líneas adicionales de código en el código bash de cualquier aplicación o un programa que tiende a utilizar Bash shell. El experto en seguridad Robert Graham dijo,

“We’ll never be able to catalogue all the software out there that is vulnerable to the Bash bug. While the known systems (like your Web server) are patched, unknown systems remain unpatched. We see that with the Heartbleed bug: six months later, hundreds of thousands of systems remain vulnerable.”

Según él, el número de sistemas y aplicaciones de software que hay que parchear para defenderse de este "Bash Bug" es mucho mayor que los que tenían el fallo Heartbleed. También dijo que más de medio millón de sitios web que están vivos en internet son vulnerables a este bug.

Se realizó un escaneo para comprobar la vulnerabilidad en Internet, Graham descubrió que el fallo puede saltarse fácilmente cualquier cortafuegos o software antivirus instalado en un sistema y puede afectar a muchos más sistemas de la red.

Adeel Inam

Entradas recientes

How Second-Screen Habits Turned Sports Betting Into a Mobile-First Experience

Watching sport does not feel as self contained as it once did. It used to…

Hace 1 mes

Why Your “Stress Response” is Unique: A Deep Dive into Enneagram Triggers

You're in the same meeting as your coworker. The deadline just got moved up by…

hace 2 meses

Are Lone Worker Apps A Worthwhile Investment?

Imagine working alone on a late shift, driving between job sites, or checking a property…

hace 2 meses

La ruleta digital: Por qué las apuestas de alto riesgo en streaming se han convertido en el nuevo género de juego ineludible

Algo fundamental cambió en el mundo de la creación de contenidos hace unos años. Durante...

hace 6 meses

Los teléfonos móviles marcan el futuro del sector de los casinos

Desde que se abrió el primer casino en el siglo XVII, este sector ha...

hace 8 meses

Cómo desbloquear todas las facciones en Princess & Conquest - Guía completa para todas las razas y reinos desbloqueables.

Si has pasado unas cuantas horas en Princess & Conquest, es probable que te hayas topado con...

hace 9 meses