Minuto a Minuto

Nacional Defiende Yasmín Esquivel incluir los delitos de violencia familiar en las fiscalías de género
La ministra Yasmín Esquivel Mossa se posicionó en contra de invalidar dicha porción normativa y argumentó que la denominación no debilita la protección a las mujeres
Internacional Irán lanza una nueva oleada de bombardeos contra Israel y bases estadounidenses en Irak
Guardia Revolucionaria de Irán anunció que golpearon "el corazón de Tel Aviv", en Israel y fuerzas navales de Washington
Nacional Industria y transporte ven un colchón fiscal para mitigar alza de combustibles en México
Hacienda anunció acciones para amortiguar presiones en el diésel, principal combustible del autotransporte de carga
Economía y Finanzas Veracruz, segundo lugar nacional de inversiones
Veracruz ha logrado posicionarse como el segundo estado con mayor anuncio de inversiones en México
Nacional ¿Cómo van las obras en el AICM? Anuncian fecha de la primera fase de la remodelación
El director general del AICM informó los avances de remodelación y la fecha en que concluirá la primera fase de las obras
“Bash”: una amenaza peor que “Heartbleed”
Foto de Oh My Geek

Una nueva brecha en la seguridad del software de Linux conocido como “Bash” representa una amenaza mayor a “Heartbleed” de abril, informaron expertos este miércoles.

Bash es un software utilizado para controlar comandos en las computadoras con sistemas basados en Unix, y es susceptible de ser hackeado para controlar totalmente un sistema. El Departamento de Seguridad Nacional de Estados Unidos, a través de su equipo de Emergencia Computacional, alertó que Bash podría afectar a los sistemas Linux y Mac OS X.

Bash tiene una calificación de 10 por su severidad, equivalente al máximo impacto, pero también es el más sencillo de utilizar por los hackers.

“Usando esta vulnerabilidad, los atacantes podrían tomar el sistema operativo, acceder a información confidencial, hacer cambios, entre otras cosas. Cualquiera con sistemas que utilicen Bash debe instalar un parche inmediatamente”, dijo Tod Beardsley, gerente de ingeniería de la firma de seguridad Rapid7.

Aunque ya se han difundido los parches para arreglar esta vulnerabilidad, Travis Ormandy, de Google, opinó que se encontraban incompletos, lo que significa que aun instalándolos se podría tener acceso a los sistemas.

Heartbleed permitió acceder a los datos de millones de personas en diferentes sitios web, obligando a las compañías a invertir en parches de seguridad para cientos de productos que utilizan OpenSSL.

Con información de Huffington Post