APT: t'expliquem en que consisteix la vulnerabilitat

Ja hem comentat en aquest bloc que una vulnerabilitat s'ha compromès alguns sistemes operatius GNU / Linux que fan servir gestors de paquets APT, és a dir, totes aquelles distribucions que siguin derivades de Debian, Així com la pròpia Debian. Això inclou per descomptat a Ubuntu i totes aquelles que al seu torn siguin derivades de la distro de Canonical, de manera que el forat de seguretat ha afectat molts sistemes operatius, a l'ésser tan populars aquest tipus de distros.

Però no tens per què espantar, simplement actualitza, ja hi ha pedaços per poder tapar aquesta vulnerabilitat en APT i podràs seguir gaudint de la teva distro normalment. Això passa en moltes ocasions i en tots els sistemes operatius. Les actualitzacions de seguretat que es van llançant periòdicament no són més que això, solucions per evitar amenaces. I com sempre dic, que Linux sigui un entorn segur no vol dir que sigui 100% segur, cap sistema ho és ...

El programa Advanced Package Tool o APT, és el que ha protagonitzat les notícies sobre seguretat aquesta vegada, i és que l'investigador Max Justicz va ser el que va trobar el forat que permetia fer un atac tipus MITM (Man In The Middle) i permetre als atacants jugar amb paquets .deb maliciosos usant el fitxer Release.gpg a través de les connexions HTTP amb el servidor mirall. Aquest atac es pot fer remotament i afectar el nostre sistemes si no actualitzem ja, així que has de mantenir el teu distro actualitzada.

Insisteixo, alarmar no és la millor opció, simplement actualitza el teu sistema Debian i Ubuntu i assegura't que les actualitzacions estan actives al sistema. Ja saps que Debian 9.7 ve amb aquesta actalización de sèrie, i no descuidis si tens distros com elementaryOS, Etc., ja que estan basads en Ubuntu. Com he dit, hi ha una llarga llista de distros afectades a l'ésser tan popular usar com a base Debian o Ubuntu.


Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: Miguel Ángel Gatón
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.