Fwd: aviso de seguridad - importante ver EXPLOIT adjunto

Juan Martínez jeugenio en umcervantes.cl
Lun Jul 24 19:09:35 CLT 2006


Paulo Colomes wrote:
[...]

> Como soy paranoico con el tema de la seguridad, mejor me cambio a OpenBSD.
> Alguien dijo por ahí que era para el kernel 2.6.8, pero yo tengo la última
> versión disponible mediante apt, igual el exploit rootea el kernel uff..

Yo dije eso!

Y lamento no haberme fijado bien, pero en la informacion publicada en 
Debian especifican 2.6.8 et. al. (que asumo significa 'en adelante').

Ahora, en el mismo mensaje que envie diciendo esto, agregue el URL de la 
info en cuestion, donde explican que como medida de seguridad temporal 
(mientras se corrige en todos los nucleos disponibles) habia que añadir 
como opciones de montaje, en /etc/fstab en la linea de proc, *nosuid* y 
*noexec*. Al hacer esto, ya no funcionara dicho exploit.

Ahora, si te quieres cambiar, creo que tambien tendras que cambiarte de 
lista :-)

Recuerda que ningun sistema de seguridad es infalible...asi que si 
quieres abandonar linux...

Dios este contigo.

-- 
Juan Martinez G.
Departamento de Informatica
Universidad Miguel de Cervantes


Más información sobre la lista de distribución Linux