Fwd: aviso de seguridad - importante ver EXPLOIT adjunto
Juan Martínez
jeugenio en umcervantes.cl
Lun Jul 24 19:09:35 CLT 2006
Paulo Colomes wrote:
[...]
> Como soy paranoico con el tema de la seguridad, mejor me cambio a OpenBSD.
> Alguien dijo por ahí que era para el kernel 2.6.8, pero yo tengo la última
> versión disponible mediante apt, igual el exploit rootea el kernel uff..
Yo dije eso!
Y lamento no haberme fijado bien, pero en la informacion publicada en
Debian especifican 2.6.8 et. al. (que asumo significa 'en adelante').
Ahora, en el mismo mensaje que envie diciendo esto, agregue el URL de la
info en cuestion, donde explican que como medida de seguridad temporal
(mientras se corrige en todos los nucleos disponibles) habia que añadir
como opciones de montaje, en /etc/fstab en la linea de proc, *nosuid* y
*noexec*. Al hacer esto, ya no funcionara dicho exploit.
Ahora, si te quieres cambiar, creo que tambien tendras que cambiarte de
lista :-)
Recuerda que ningun sistema de seguridad es infalible...asi que si
quieres abandonar linux...
Dios este contigo.
--
Juan Martinez G.
Departamento de Informatica
Universidad Miguel de Cervantes
Más información sobre la lista de distribución Linux