Skip to main content

Encuentran falla de seguridad en distribuciones de Linux

Un grupo de investigadores en ciberseguridad detectó una importante falla que afecta a la mayoría de las distribuciones de Linux, incluido Ubuntu.

La vulnerabilidad fue detectada en el componente Polkit y permite a un atacante obtener privilegios de root en un sistema. Polkit es una herramienta para controlar varias preferencias de sistema.

Tras darse a conocer la falla, expertos en ciberseguridad de Red Hat y Canonical publicaron parches para Ubuntu. Para estar protegido, hace falta descargarlos, instalarlos y reiniciar el equipo.

La actualización de sistemas Linux con Ubuntu es crucial, pues si bien la vulnerabilidad no puede ejecutarse de manera remota, sí se puede sacar provecho de ella mediante otro exploit. De hecho, el portal BleepingComputer señala que horas después de hacerse pública la falla comenzaron a circular los primeros exploit que aprovechan la vulnerabilidad encontrada en Polkit.

La falla fue descubierta por la empresa de seguridad informática Qualys. Además, fue nombrada “PwnKit”, data de hace 12 años y, por tanto, afecta a todas las versiones de Polkit.

En una publicación donde se detallan las características de la vulnerabilidad, los expertos de Qualys dicen que lograron obtener “privilegios root completos en las instalaciones por defecto de Ubuntu, Debian, Fedora y CentOS”.

Qualys dijo que informó a Red Hat sobre el problema el 18 de noviembre de 2021. Tras la distribución de los parches de seguridad, Qualys optó por hacer pública la falla el 25 de enero.

A fin de facilitar su comprensión técnica, Qualys publicó un video que detalla el alcance del exploit.

Allan Vélez
Allan Vélez es un periodista mexicano especializado en tecnología. Inició su carrera en 2013 en La Revista Oficial de…
OpenAI le responde a Elon Musk sobre la seguridad de su IA en Apple
openai responde elon musk seguridad apple intelligence mira murati

OpenAI
El CEO de Tesla, Elon Musk, acudió el lunes a su plataforma de redes sociales X (antes Twitter) para quejarse de la integración recientemente anunciada de ChatGPT de OpenAI en Apple iOS (y más específicamente, Siri), difamando el sistema de aprendizaje automático como "spyware espeluznante". Durante la cena MPW de Fortune el martes por la noche, la directora de tecnología de OpenAI, Mira Murati, refutó las acusaciones de Musk.

"Esa es su opinión. Obviamente no lo creo", dijo a la audiencia. "Nos preocupamos profundamente por la privacidad de nuestros usuarios y la seguridad de nuestros productos".

Leer más
Cómo entrar en la dark web de forma fácil y segura
Cómo entrar en la dark web de forma fácil y segura.

Lejos de lo que muchos creen, entrar en la dark web no es una actividad clandestina ni ilegal como muchos piensan. Incluso se pueden tener motivos muy legítimos para acceder a ella. Pero tampoco seamos ingenuos: navegar aquí supone riesgos y se debe tener cuidado con los sitios que se visitan, ya que en algunos de ellos podrían estar ofreciéndose actividades ilegales. Como en todo, la precaución e información será siempre fundamental.

¿Con curiosidad? Aquí te explicamos cómo acceder a la dark web de forma segura y fácil.

Leer más
Después de 25 años a la deriva encuentran satélite perdido en el espacio
Satélite perdido

Un increíble hallazgo hizo Jonathan McDowell, astrofísico del Centro de Astrofísica Harvard-Smithsonian, ya que encontró un satélite experimental de 1974 que se encontraba perdido desde la década de los 90 en el espacio.

El satélite Infra-Red Calibration Balloon (S73-7) formaba parte del Programa de Pruebas Espaciales de la Fuerza Aérea de los Estados Unidos. Después del lanzamiento el 10 de abril de 1974, un gran satélite de reconocimiento, llamado KH-9 Hexagon, expulsó el satélite de 26 pulgadas de ancho (66 centímetros de ancho), impulsándolo a una órbita circular de 500 millas (800 kilómetros).

Leer más