Descubren un fallo crítico en Linux

Noviembre 4, 2009

El fallo permitiría que un usuario malicioso tomara el control completo del sistema operativo de código abierto.

Un desarrollador de software ha descubierto un fallo en la mayoría de las versiones de Linux que podría permitir a un usuarios obtener el control completo del sistema operativo de código abierto. Por el momento el fallo de referencia sólo se ha solucionado en el próximo kernel candidato 2.6.32, por lo que todas las versiones de Linux son vulnerables.

Aunque los ataques se pueden impedir implementando una característica común conocida como mmap_min_addr, la distribución Red Hat Enterprise Linux no implementa adecuadamente esta protección, según ha informado Brad Spengler, la persona que descubrió el fallo hace algunas semanas.

Es más, parece ser que la mayoría de los administradores se ven forzados a deshabilitar esta característica para que sus sistemas puedan ejecutar herramientas de desarrollo o entornos de escritorio como Wine.

fuente: itespresso.es

linux


NUEVA VULNERABILIDAD, Linux Kernel ‘drivers/scsi/sg.c’ NULL Pointer Dereference Denial of Service Vulnerability

Septiembre 4, 2009

The Linux kernel is prone to a local denial-of-service vulnerability.

Attackers can exploit this issue to crash the affected kernel, denying service to legitimate users. Given the nature of this issue, attackers may also be able to execute arbitrary code, but this has not been confirmed.

The Linux kernel 2.6.28-rc1 through 2.6.31-rc8 are vulnerable.

Published:    Sep 02 2009 12:00AM
Updated:       Sep 03 2009 05:52PM

REFERENCIA DE LA VULNERABILIDAD

fuente: securityfocus.com

linux



NUEVAS VULNERABILIDADES que afectan al kernel de linux

Agosto 14, 2009

Dos nuevas vulnerabilidades que afectan al kernel del sistema Linux. Los ataques que se podrían realizar a partir de estos dos agujeros de seguridad son tanto denegación de servicio (DoS) como la ejecución de código remoto.

Published:  Aug 13 2009 12:00AM
Updated:     Aug 13 2009 12:00AM

1- Linux Kernel ’sock_sendpage()’ NULL Pointer Dereference Vulnerability (tipo de ataque: ejecucion de codigo)

2- Linux Kernel ‘binfmt_flat.c’ NULL Pointer Dereference Denial of Service Vulnerability (tipo de ataque: DoS)


fuente: securityfocus.com

linux


10 extraordinarias herramientas para hacer copias de seguridad en Linux

Agosto 3, 2009

Si usted está en la industria TI, o es usuario final, es necesario que tenga alguna herramienta de copia de seguridad. Con esta herramienta, podra realizar copias de seguridad programadas, copias de seguridad de un solo dia, copias de seguridad remotas, y muchas otras mas.

Existen muchas soluciones patentadas. Algunas de ellos son mínimas y rentables, mientras que otras son muy complejas y caras. La comunidad de código abierto no esta ajeno al mundo de las copias de seguridad, por eso  tenemos 10 excelentes soluciones de copia de seguridad para el sistema operativo Linux. De hecho, algunos de ellos son realmente multiplataforma, tanto para Linux, Windows, y / o Mac.

1. Fwbackups

Esta es, de lejos, la más sencilla de las soluciones de Linux para hacer copias de seguridad. Es multiplataforma, tiene una interfaz amigable para el usuario, y puede hacer backups individuales ó recurrir a backups programados. También te permite hacer backups tanto local como remótamente en formato tar, tar.gz, tar.bz2 ó rsync. Puedes sacar copias de un sólo archivo hasta un equipo entero. A diferencia de muchas otras utilidades, fwbackups es fácil de instalar debido a que se encuentra en los repositorios de muchas distribuciones. Tanto hacer copias como restaurarlas es increíblemente fácil (así como programar backups remotos). También puedes hacer backups incrementales ó diferenciales para acelerar el proceso.

2. Bacula

Bacula es una poderosa herramienta para hacer copias de seguridad, y además, una de las pocas open source verdaderamente preparadas para funcionar en entornos empresariales. Pero con esta preparación también viene un nivel de complejidad que seguramente no encontrarás en ninguna otra solución. Bacula contiene varios componentes que le hacen única:

  • Director — Esta es la aplicación que se encarga de supervisar todo lo relacionado con Bacula.
  • Console — Es la encargada de comunicarse con Bacula Director.
  • File — Esta es la aplicación que debe estar instalada en la máquina a hacer backup.
  • Storage — Esta aplicación realiza la lectura y escritura a tu espacio de almacenamiento.
  • Catalog — Esta aplicación es la responsable de las bases de datos usadas.
  • Monitor — Esta permite al administrador mantener el historial de el estado de las varias herramientas de Bacula.

Bacula no es la herramienta más fácil de configurar y usar. Sin embargo, es una de las más poderosas. Si estás buscando poder y no estás preocupado en el tiempo a gastar en la configuración, Bacula es tu solución.

3. rsync

Rsync es una de las herramientas más usadas en Linux al hablar de backups. Con rsync, puedes hacer copias incrementales flexíblemente, tanto local como remotamente. Rsync puede actualizar sistemas de archivos completos; preservando los enlaces, dueños, permisos y privilegios; usa rsh, ssh, ó sockets directos para establecer las conexiones; y soporta conexiones anónimas. Rsync es una herramienta de línea de comandos, aunque hay varios front ends disponibles (como Grsync) pero estos anulan la flexibilidad de tener una simple herramienta de línea de comandos para hacer backups. Una de las grandes ventajas de tener una herramienta de línea de comandos es que puedes crear scripts simples para usar, en conjunto con cron, puedes crear backups automatizados. Para esto, rsync es perfecto.

4. Mondorescue

Mondorescue es una de esas herramientas que hay para recuperarse de desastres,  porque uno de sus fuertes es hacer backups a una instalación entera. Otra de las capacidades de Mondorescue es que puede copiar la información a casi cualquier medio: CD, DVD, casset, NFS, disco duro, etc. y soporta muchos sistemas de archivos como LVM 1/2, RAID, ext2, ext3, ext4, JFS, XFS, ReiserFS, y VFAT. Si tu sistema de archivos no está listado, hay una opción en el sitio web de Mondo para pedir a los desarrolladores el soporte y probáblemente ellos lo harán. Mondo es usado por muchas compañías como Lockheed-Martin, así que es confiable.

5. Simple Backup Solution

Simple Backup Solution está enfocado priméramente a los backups en escritorios. Puede hacer backup de archivos y directorios y permite usar expresiones regulares para propósitos de exclusión. Debido a que SBS usa archivos comprimidos, no es la mejor solución para hacer backup a grandes cantidades de datos precomprimidos (como archivos multimedia). One de las bellezas de SBS es que incluye soluciones predefinidas que pueden ser usadas para hacer backup a directorios, como /var/, /etc/, /usr/local/. SBS no está limitado a backups predefinidos. Puedes hacer copias personalizadas, manuales y programadas. Tiene una interfaz amigable para el usuario. Un punto en su contra es que no incluye una herramienta para restaurar la información como lo hace fwbackups.

6. Amanda

Amanda le permite a un administrador hacer un backup individual a un servidor y también a múltiples hosts. Es robusto, confiable, y flexible. Amanda usa . It’s robust, reliable, and flexible. Amanda usa dumps nativos de Linux y/o tar para facilitar el proceso de hacer copias de seguridad. Una útil capacidad es la de usar Samba para hacer backup clientes Windows a el mismo servidor Amanda. Es importante recalcar que con Amanda, hay aplicaciones separadas para el cliente y el servidor. Para el servidor, sólo se necesita Amanda. Para el cliente, la aplicación Amanda-Client debe ser usada.

7. Arkeia

Arkeia es uno de los chicos grandes en la industria del backup. Si estás buscando una solución de copia-restauración a nivel empresarial (e incluso replicación de servidores) y no te importa pagar, Arkeia es tu herramienta. Si te preguntas el precio,  El pack ’starter’ de Arkeia cuesta $1,300.00 USD – lo cual debe indicar la seriedad de esta solución. Aunque Arkeia dice que funciona bien para soluciones de tamaño medio, Arkeia está mejor dotada para grandes negocios y necesidades empresariales.

8. Back In Time

Back In Time te permite tomar capturas de directorios predefinidos, los cuales también pueden ser programados. Esta herramienta tiene una extraordinaria interfaz y se integra bien con GNOME y KDE. BIT hace un gran trabajo creando capturas que servirán como backups. Sin embargo, no usa ninguna compresión para los backups, ni tampoco incluye una herramienta automatizada de restauración. Sólo para escritorios.

9. Box Backup

Box Backup es único en esta labor no sólo porque todo es complétamente automátizado sino porque puede encriptar y asegurar tus backups. Box Backup usa dos demonios: cliente y servidor, así como una utilidad para restaurar. Box Backup usa certificados SSL para autenticar los clientes, de manera que las conexiones son seguras. Aunque Box Backup es una solución de línea de comandos, es simple de configurar y usar. Los directorios de los datos son cofigurados, los demonios escanean esos directorios, y si algún dato nuevo es encontrado, entonces es subido al servidor. Hay tres componentes para instalar: bbstored (demonio del servidor), bbackupd (demonio del cliente), and bbackupquery (herramienta para consultar y restaurar los backups). Box Backup está disponible para Linux, OpenBSD, Windows (sólo nativo), NetBSD, FreeBSD, Darwin (OS X), y Solaris.

10. Kbackup

Kbackup es una simple utilidad que hace copias localmente a cualquier medio (disco duro ó dispositivo montado) en el que se pueda escribir. Está diseñado para ser un dispositivo para copias del que cualquier usuario pueda sacar provecho. Por ese fin, es simple y no tiene una gran lista de capacidades. Fuera de ser capaz de hacer copias de archivos y directorios, permite guardar perfiles que pueden ser posteriormente abiertos y copiados rápidamente. Kbackup usa el formato tar para restaurar los backups, lo cual es tan sencillo como usar ARK como GUI para extraer los backups.

fuente: dragonjar.org

backup


NUEVA VULNERABILIDAD. Linux Kernel ‘tun_chr_pool()’ NULL Pointer Dereference Vulnerability

Julio 17, 2009

The Linux kernel is prone to a local NULL pointer dereference vulnerability.

A local attacker can exploit this issue to execute arbitrary code with superuser privileges or crash an affected kernel, denying service to legitimate users.

This issue was introduced in Linux kernel 2.6.30.

Published:       Jul 17 2009 12:00AM
Updated:            Jul 17 2009 12:00AM

REFERENCIA DE LA VULNERABILIDAD

EXPLOIT

fuente: securityfocus.com

linux


NUEVA VULNERABILIDAD. Linux Kernel ‘PER_CLEAR_ON_SETID’ Incomplete Personality List Access Validation Vulnerability

Julio 14, 2009

The Linux Kernel is prone to an unauthorized-access vulnerability because of an error in the definition of the ‘PER_CLEAR_ON_SETID’ personalities mask. These masks are defined in the ‘include/linux/personality.h’ source file.

An attacker can exploit this issue to perform privileged operations on a vulnerable computer, which may aid in further attacks.

Published:       Jul 13 2009 12:00AM
Updated:           Jul 13 2009 06:26PM

REFERENCIA DE LA VULNERABILIDAD

OTRAS REFERENCIAS

fuente: securityfocus.com

linux


Linux será el primero en soportar USB 3.0

Junio 17, 2009

Según ha anunciado una desarrolladora de código abierto de Intel, Linux será el primer sistema operativo con soporte oficial para USB 3.0.

Sara Sharp, la cual trabaja en el Centro de Tecnología de Código Abierto de Intel, comenta en su blog que el soporte de USB 3.0 podría ser integrado muy pronto dentro del kernel de Linux.

Se trata de un proyecto de gran envergadura en el que he estado trabajando junto con mis compañeros a lo largo del pasado año y medio. Según comenta Sharp, “es gratificante ver como el código llega a la fase final de desarrollo, y esperamos conocer pronto el hardware que ya se encuentra en camino”. También puntualiza que “espero que algunos de los fabricantes de dispositivos USB que cuentan ya con prototipos, utilicen mi controlador para testearlo”.

En el post publicado en su blog, Sharp ofrece algunas instrucciones para las partes que se encuentren interesadas en la implementación. Dentro del grupo promotor de USB 3 se encuentran fabricantes de primera línea como HP, Intel y Microsoft, los cuales ya han anunciado el cumplimiento de la especificación, así como un roadmap técnico de dispositivos basados en esta tecnología con el fin de que vayan siendo adoptados por el mercado.

USB 3, también conocido como SuperSpeed USB, supondrá un importante incremento de prestaciones y mejoras para el estándar USB. Los rangos de transferencia de datos llegan a ser 10 veces superiores a los presentados actualmente por USB 2.0, con un rango de transferencia de hasta 4,8 GB/s.

Ya en el marco del CeBIT de este año pudimos ver avances conseguidos con algunos productos todavía en fase beta, con transferencias que alcanzaron los 170 MB/s en el caso de la utilización de discos SSD.

A lo largo de estos últimos meses, el grupo de estandarización USB Implementers Forum (USB-IF), ha ido mostrando los progresos alcanzados con determinados productos. Sin embargo, los productos no irrumpirán de forma masiva en el mercado hasta el próximo año 2010, con lo que ni tan siquiera Windows 7 por el momento va a incluir los controladores apropiados. Habría que esperar a algún tipo de service pack posterior del sistema operativo.

fuente: idg.es

usb3


VULNERABILIDADES. Nuevas variantes de vulnerabilidades que afectan al Kernel de Linux

Mayo 28, 2009

VULNERABILIDAD. Linux Kernel CIFS Remote Buffer Overflow Vulnerability

Abril 10, 2009

The Linux Kernel is prone to a remote buffer-overflow vulnerability because the software fails to perform adequate boundary checks on user-supplied data.

An attacker can exploit this issue to execute arbitrary code with kernel-level privileges. Successfully exploiting this issue will result in the complete compromise of affected computers. Failed exploit attempts will result in a denial-of-service condition.

The issue affects Linux Kernel 2.6.29; other versions may also be vulnerable.

Published:       Apr 06 2009 12:00AM
Updated:          Apr 09 2009 08:36PM

REFERENCIA

fuente: securityfocus.com

linux


El Nuevo kernel de linux ya disponible

Marzo 26, 2009

El propio Linus Torvalds ha sido el encargado de presentar la última versión del nuevo núcleo de Linux, del que dependen todas las versiones de Linux que podemos encontrar en el mercado.

Entre las principales novedades de la nueva versión destaca el nuevo sistema de archivos, Ext4 (que sustituye a Ext3), que resulta más eficiente, además de soportar capacidades de hasta 1 ExaByte (el nuevo núcleo admite hasta 4.096 CPU).

Por otra parte, cuenta con soporte para conectividad WiMax, además de algunos dispositivos Wi-Fi que han ido apareciendo.

Igualmente, Linux Kernel 2.6.29 incluye capacidades para SquashFS (un sistema de archivos de sólo lectura pensado para ser instalado en Live CD o Thin Clients), encriptación eCryptfs, mejoras en el controlador de memoria, y FastBoot, una serie de tecnologías que trabajan complementariamente para mejorar el tiempo de arranque del sistema, entre otras características. Los lectores interesados pueden comprobar el listado completo de novedades en kernelnewbies.org/Linux_2_6_29.

 Sin embargo, aunque el nuevo Kernel ya está disponible, las diferentes distribuciones necesitan aún bastante tiempo para acoplarlo y adaptar sus nuevas funcionalidades a los servicios de cada una (además de que algunos, como SUSE Enterprise, acaban de presentar la última versión, que adopta un Kernel anterior). De hecho,

Ubuntu ya ha anunciado que no contará con un sistema basado en el nuevo núcleo hasta finales de año.
fuente: IDG 

linux-pinguino

 
 

 



Actualización de múltiples paquetes para SuSE Linux

Marzo 3, 2009

SuSE ha publicado una actualización para múltiples paquetes de diversos productos SuSE Linux que corrigen numerosos problemas de seguridad.
De forma resumida, las vulnerabilidades son:

  • Se ha corregido un error en el servidor dhcp a través del parámetro ‘dhcp-max-message-size’ que podría ocasionar un desbordamiento de enteros. Esto podría ser aprovechado por un atacante para causar una denegación de servicio.
  • Se ha corregido un error en la validación del valor devuelto por la función de ‘EVP_VerifyFinal’ de OpenSSL. Esto podría ser aprovechado por un atacante remoto para evadir restricciones de seguridad a través de certificados de seguridad especialmente manipulados.
  • Se ha corregido un error en el servidor squid en los archivos ‘httpmsg.c’ y ‘httpstatusline.c’ a través de una solicitud HTTP con un número de versión no válido que podría ser aprovechada por un atacante remoto para causar una denegación de servicio.
  • Se han corregido múltiples denegaciones de servicio en el programa wireshark a través de ficheros que contengan datos del tipo ‘NetScreen’, al leer ficheros de capturas ‘Tektronix 12′ y al leer la variable ‘HOME’ con información especialmente manipulada.
  • Se ha corregido un error en la librería libpng a través de archivos ‘png’ especialmente manipulados. Esto podría ser aprovechado por un atacante para ejecutar código arbitrario.
  • Se ha corregido un error en pam_mount que podría ser aprovechado por un atacante para llevar acabo ataques basados en enlaces simbólicos y acceder a información sensible.
  • Se ha corregido un error en enscript en la función ‘recognize_eps_file’ localizada en el fichero ’src/psgen.c’ y en la función ’tilde_subst function’ localizada en el fichero ’src/util.c’ a través de direcciones de nombres especialmente largas que podrían causar un desbordamiento de memoria intermedia. Esto podría ser aprovechado por un atacante remoto para ejecutar código arbitrario.
  • Se ha corregido un error en eID-belgium al no chequear correctamente los valores de la función ‘OpenSSL EVP_VerifyFinal’, esto podría permitir a un atacante remoto eludir la validación de certificados SSL/TSL.
  • Se ha corregido varios errores en gstreamer-0_10-plugins-good que podría provocar un desbordamiento de memoria intermedia. Esto podría ser aprovechado por un atacante para ejecutar código arbitrario.

Se recomienda actualizar a través de las herramientas automáticas YoU
(Yast Online Update).

REFERENCIA: SUSE Security Summary Report: SUSE-SR:2009:005

fuente: hispasec

suse


VULNERABILIDADES. Ataques que afectan al kernel de Linux

Febrero 27, 2009

VULNERABILIDADES. Variaciones en vulnerabilidades que afectan al kernel de Linux.

Febrero 25, 2009