Minuto a Minuto

Internacional Irán lanza ataque contra una base aérea de EE.UU. en respuesta a una ofensiva previa
Irán advirtió que la respuesta es una seria advertencia para que EE.UU. sepa que la agresión no quedará impune
Internacional FBI arresta a exagente de la CIA tras hallar lingotes de oro por 40 millones de dólares
El exagente de la CIA fue identificado como David Rush, en cuya vivienda hallaron 300 lingotes de oro, millones en efectivo y relojes de lujo
Nacional Vinculan a proceso a cinco exfuncionarios de Morelos ligados al crimen organizado
Los cinco exfuncionarios de Morelos son acusados por su presunta participación en el delito de delincuencia organizada
Nacional Confirman primer caso humano de gusano barrenador en la CDMX
El Sistema Nacional de Vigilancia Epidemiológica ha contabilizado en México más de 200 casos de gusano barrenador en humanos
Internacional ‘El Chapo’ pide nuevo juicio y revisión de su condena en cartas enviadas a juez de EE.UU.
'El Chapo' aseguró que el aislamiento en la prisión de Florence deterioró su salud y le provocó problemas de presión arterial
“Bash”: una amenaza peor que “Heartbleed”
Foto de Oh My Geek

Una nueva brecha en la seguridad del software de Linux conocido como “Bash” representa una amenaza mayor a “Heartbleed” de abril, informaron expertos este miércoles.

Bash es un software utilizado para controlar comandos en las computadoras con sistemas basados en Unix, y es susceptible de ser hackeado para controlar totalmente un sistema. El Departamento de Seguridad Nacional de Estados Unidos, a través de su equipo de Emergencia Computacional, alertó que Bash podría afectar a los sistemas Linux y Mac OS X.

Bash tiene una calificación de 10 por su severidad, equivalente al máximo impacto, pero también es el más sencillo de utilizar por los hackers.

“Usando esta vulnerabilidad, los atacantes podrían tomar el sistema operativo, acceder a información confidencial, hacer cambios, entre otras cosas. Cualquiera con sistemas que utilicen Bash debe instalar un parche inmediatamente”, dijo Tod Beardsley, gerente de ingeniería de la firma de seguridad Rapid7.

Aunque ya se han difundido los parches para arreglar esta vulnerabilidad, Travis Ormandy, de Google, opinó que se encontraban incompletos, lo que significa que aun instalándolos se podría tener acceso a los sistemas.

Heartbleed permitió acceder a los datos de millones de personas en diferentes sitios web, obligando a las compañías a invertir en parches de seguridad para cientos de productos que utilizan OpenSSL.

Con información de Huffington Post