Skip to main content

Encuentran falla de seguridad en distribuciones de Linux

Un grupo de investigadores en ciberseguridad detectó una importante falla que afecta a la mayoría de las distribuciones de Linux, incluido Ubuntu.

La vulnerabilidad fue detectada en el componente Polkit y permite a un atacante obtener privilegios de root en un sistema. Polkit es una herramienta para controlar varias preferencias de sistema.

Recommended Videos

Tras darse a conocer la falla, expertos en ciberseguridad de Red Hat y Canonical publicaron parches para Ubuntu. Para estar protegido, hace falta descargarlos, instalarlos y reiniciar el equipo.

La actualización de sistemas Linux con Ubuntu es crucial, pues si bien la vulnerabilidad no puede ejecutarse de manera remota, sí se puede sacar provecho de ella mediante otro exploit. De hecho, el portal BleepingComputer señala que horas después de hacerse pública la falla comenzaron a circular los primeros exploit que aprovechan la vulnerabilidad encontrada en Polkit.

La falla fue descubierta por la empresa de seguridad informática Qualys. Además, fue nombrada “PwnKit”, data de hace 12 años y, por tanto, afecta a todas las versiones de Polkit.

En una publicación donde se detallan las características de la vulnerabilidad, los expertos de Qualys dicen que lograron obtener “privilegios root completos en las instalaciones por defecto de Ubuntu, Debian, Fedora y CentOS”.

Qualys dijo que informó a Red Hat sobre el problema el 18 de noviembre de 2021. Tras la distribución de los parches de seguridad, Qualys optó por hacer pública la falla el 25 de enero.

A fin de facilitar su comprensión técnica, Qualys publicó un video que detalla el alcance del exploit.

Allan Vélez
Allan Vélez es un periodista mexicano especializado en tecnología. Inició su carrera en 2013 en La Revista Oficial de…
La seguridad de su PC está siendo atacada en dos nuevos frentes
esa invitacion recibiste por zoom podria ser malware 8 virus

Su PC se enfrenta a un doble golpe de amenazas cibernéticas, ambas integradas en las funciones básicas de Windows: una que explota la búsqueda de Windows y otra una vulnerabilidad de Wi-Fi.

La primera vulnerabilidad permite a los piratas informáticos explotar la búsqueda de lo que los investigadores han llamado una forma "inteligente", según lo informado por Trustwave. Comienza cuando se engaña a los usuarios para que descarguen malware, comenzando con correos electrónicos de phishing con archivos adjuntos .ZIP maliciosos que contienen archivos HTML disfrazados de facturas o algo por el estilo.

Leer más
OpenAI le responde a Elon Musk sobre la seguridad de su IA en Apple
openai responde elon musk seguridad apple intelligence mira murati

OpenAI
El CEO de Tesla, Elon Musk, acudió el lunes a su plataforma de redes sociales X (antes Twitter) para quejarse de la integración recientemente anunciada de ChatGPT de OpenAI en Apple iOS (y más específicamente, Siri), difamando el sistema de aprendizaje automático como "spyware espeluznante". Durante la cena MPW de Fortune el martes por la noche, la directora de tecnología de OpenAI, Mira Murati, refutó las acusaciones de Musk.

"Esa es su opinión. Obviamente no lo creo", dijo a la audiencia. "Nos preocupamos profundamente por la privacidad de nuestros usuarios y la seguridad de nuestros productos".

Leer más
Después de 25 años a la deriva encuentran satélite perdido en el espacio
Satélite perdido

Un increíble hallazgo hizo Jonathan McDowell, astrofísico del Centro de Astrofísica Harvard-Smithsonian, ya que encontró un satélite experimental de 1974 que se encontraba perdido desde la década de los 90 en el espacio.

El satélite Infra-Red Calibration Balloon (S73-7) formaba parte del Programa de Pruebas Espaciales de la Fuerza Aérea de los Estados Unidos. Después del lanzamiento el 10 de abril de 1974, un gran satélite de reconocimiento, llamado KH-9 Hexagon, expulsó el satélite de 26 pulgadas de ancho (66 centímetros de ancho), impulsándolo a una órbita circular de 500 millas (800 kilómetros).

Leer más